Перейти к содержимому
Noroxi

Записи zarafa

12 опубликованных записей вендора zarafa.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

12 записей
  • CVE-2015-6566
    33Наблюдать

    zarafa-autorespond in Zarafa Collaboration Platform (ZCP) before 7.2.1 allows local users to gain privileges via a symlink attack on /tmp/za

    ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %

    zarafa · zarafa collaboration platform11 янв. 2016 г.

  • CVE-2021-28994
    31Наблюдать

    kopano-ical (formerly zarafa-ical) in Kopano Groupware Core through 8.7.16, 9.x through 9.1.0, 10.x through 10.0.7, and 11.x through 11.0.1

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    kopano · groupware core31 мар. 2021 г.

  • CVE-2019-7219
    26Наблюдать

    Unauthenticated reflected cross-site scripting (XSS) exists in Zarafa Webapp 2.0.1.47791 and earlier.

    СредняяCVSS 6,1Proof of conceptEPSS 5 %

    zarafa · webaccess11 апр. 2019 г.

  • CVE-2015-3436
    26Наблюдать

    provider/server/ECServer.cpp in Zarafa Collaboration Platform (ZCP) before 7.1.13 and 7.2.x before 7.2.1 allows local users to write to arbi

    СредняяCVSS 6,6Эксплойта нетEPSS 0 %

    zarafa · zarafa collaboration platform9 июн. 2015 г.

  • CVE-2014-5450
    22Наблюдать

    Zarafa Collaboration Platform 4.1 uses world-readable permissions for /etc/zarafa/license, which allows local users to obtain sensitive info

    СредняяCVSS 5,5Эксплойта нетEPSS 0 %

    zarafa · zarafa collaboration platform19 мар. 2018 г.

  • CVE-2014-9465
    21Наблюдать

    senddocument.php in Zarafa WebApp before 2.0 beta 3 and WebAccess in Zarafa Collaboration Platform (ZCP) 7.x before 7.1.12 beta 1 and 7.2.x

    СредняяCVSS 5,0Эксплойта нетEPSS 3 %

    zarafa · webapp19 февр. 2015 г.

  • CVE-2014-0037
    21Наблюдать

    The ValidateUserLogon function in provider/libserver/ECSession.cpp in Zarafa 5.00 before 7.1.8 beta2 allows remote attackers to cause a deni

    СредняяCVSS 5,0Эксплойта нетEPSS 2 %

    zarafa · zarafa28 апр. 2014 г.

  • CVE-2014-0079
    21Наблюдать

    The ValidateUserLogon function in provider/libserver/ECSession.cpp in Zarafa 7.1.8, 6.20.0, and earlier, when using certain build conditions

    СредняяCVSS 5,0Эксплойта нетEPSS 2 %

    zarafa · zarafa28 апр. 2014 г.

  • CVE-2014-0103
    8Наблюдать

    WebAccess in Zarafa before 7.1.10 and WebApp before 1.6 stores credentials in cleartext, which allows local Apache users to obtain sensitive

    НизкаяCVSS 2,1Эксплойта нетEPSS 0 %

    zarafa · webapp29 июл. 2014 г.

  • CVE-2014-5448
    8Наблюдать

    Zarafa 5.00 uses world-readable permissions for the files in the log directory, which allows local users to obtain sensitive information by

    НизкаяCVSS 2,1Эксплойта нетEPSS 0 %

    zarafa · zarafa20 окт. 2014 г.

  • CVE-2014-5449
    8Наблюдать

    Zarafa WebAccess 4.1 and WebApp uses world-readable permissions for the files in their tmp directory, which allows local users to obtain sen

    НизкаяCVSS 2,1Эксплойта нетEPSS 0 %

    zarafa · webaccess20 окт. 2014 г.

  • CVE-2014-5447
    8Наблюдать

    Zarafa WebAccess 7.1.10 and WebApp 1.6 beta uses weak permissions (644) for config.php, which allows local users to obtain sensitive informa

    НизкаяCVSS 2,1Эксплойта нетEPSS 0 %

    zarafa · webapp20 окт. 2014 г.