Записи zarafa
12 опубликованных записей вендора zarafa.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor4
- CWE-59 Improper Link Resolution Before File Access ('Link Following')2
- CWE-20 Improper Input Validation2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-399 Resource Management Errors1
- CWE-310 Cryptographic Issues1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
12 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
33Наблюдать | CVE-2015-6566Эксплойта нет | zarafa-autorespond in Zarafa Collaboration Platform (ZCP) before 7.2.1 allows local users to gain privileges via a symlink attack on /tmp/zazarafa · zarafa collaboration platform · CWE-59 | Высокая8,4 | — | 0,4 % | 11 янв. 2016 г. |
31Наблюдать | CVE-2021-28994Эксплойта нет | kopano-ical (formerly zarafa-ical) in Kopano Groupware Core through 8.7.16, 9.x through 9.1.0, 10.x through 10.0.7, and 11.x through 11.0.1 kopano · groupware core · CWE-770 | Высокая7,5 | — | 2,0 % | 31 мар. 2021 г. |
26Наблюдать | CVE-2019-7219Proof of concept | Unauthenticated reflected cross-site scripting (XSS) exists in Zarafa Webapp 2.0.1.47791 and earlier.zarafa · webaccess · CWE-79 | Средняя6,1 | — | 5,0 % | 11 апр. 2019 г. |
26Наблюдать | CVE-2015-3436Эксплойта нет | provider/server/ECServer.cpp in Zarafa Collaboration Platform (ZCP) before 7.1.13 and 7.2.x before 7.2.1 allows local users to write to arbizarafa · zarafa collaboration platform · CWE-59 | Средняя6,6 | — | 0,4 % | 9 июн. 2015 г. |
22Наблюдать | CVE-2014-5450Эксплойта нет | Zarafa Collaboration Platform 4.1 uses world-readable permissions for /etc/zarafa/license, which allows local users to obtain sensitive infozarafa · zarafa collaboration platform · CWE-200 | Средняя5,5 | — | 0,4 % | 19 мар. 2018 г. |
21Наблюдать | CVE-2014-9465Эксплойта нет | senddocument.php in Zarafa WebApp before 2.0 beta 3 and WebAccess in Zarafa Collaboration Platform (ZCP) 7.x before 7.1.12 beta 1 and 7.2.x zarafa · webapp · CWE-399 | Средняя5,0 | — | 3,4 % | 19 февр. 2015 г. |
21Наблюдать | CVE-2014-0037Эксплойта нет | The ValidateUserLogon function in provider/libserver/ECSession.cpp in Zarafa 5.00 before 7.1.8 beta2 allows remote attackers to cause a denizarafa · zarafa · CWE-20 | Средняя5,0 | — | 2,4 % | 28 апр. 2014 г. |
21Наблюдать | CVE-2014-0079Эксплойта нет | The ValidateUserLogon function in provider/libserver/ECSession.cpp in Zarafa 7.1.8, 6.20.0, and earlier, when using certain build conditionszarafa · zarafa · CWE-20 | Средняя5,0 | — | 1,8 % | 28 апр. 2014 г. |
8Наблюдать | CVE-2014-0103Эксплойта нет | WebAccess in Zarafa before 7.1.10 and WebApp before 1.6 stores credentials in cleartext, which allows local Apache users to obtain sensitivezarafa · webapp · CWE-310 | Низкая2,1 | — | 0,4 % | 29 июл. 2014 г. |
8Наблюдать | CVE-2014-5448Эксплойта нет | Zarafa 5.00 uses world-readable permissions for the files in the log directory, which allows local users to obtain sensitive information by zarafa · zarafa · CWE-200 | Низкая2,1 | — | 0,4 % | 20 окт. 2014 г. |
8Наблюдать | CVE-2014-5449Эксплойта нет | Zarafa WebAccess 4.1 and WebApp uses world-readable permissions for the files in their tmp directory, which allows local users to obtain senzarafa · webaccess · CWE-200 | Низкая2,1 | — | 0,4 % | 20 окт. 2014 г. |
8Наблюдать | CVE-2014-5447Эксплойта нет | Zarafa WebAccess 7.1.10 and WebApp 1.6 beta uses weak permissions (644) for config.php, which allows local users to obtain sensitive informazarafa · webapp · CWE-200 | Низкая2,1 | — | 0,4 % | 20 окт. 2014 г. |
- CVE-2015-656633Наблюдать
zarafa-autorespond in Zarafa Collaboration Platform (ZCP) before 7.2.1 allows local users to gain privileges via a symlink attack on /tmp/za
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %zarafa · zarafa collaboration platform11 янв. 2016 г.
- CVE-2021-2899431Наблюдать
kopano-ical (formerly zarafa-ical) in Kopano Groupware Core through 8.7.16, 9.x through 9.1.0, 10.x through 10.0.7, and 11.x through 11.0.1
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %kopano · groupware core31 мар. 2021 г.
- CVE-2019-721926Наблюдать
Unauthenticated reflected cross-site scripting (XSS) exists in Zarafa Webapp 2.0.1.47791 and earlier.
СредняяCVSS 6,1Proof of conceptEPSS 5 %zarafa · webaccess11 апр. 2019 г.
- CVE-2015-343626Наблюдать
provider/server/ECServer.cpp in Zarafa Collaboration Platform (ZCP) before 7.1.13 and 7.2.x before 7.2.1 allows local users to write to arbi
СредняяCVSS 6,6Эксплойта нетEPSS 0 %zarafa · zarafa collaboration platform9 июн. 2015 г.
- CVE-2014-545022Наблюдать
Zarafa Collaboration Platform 4.1 uses world-readable permissions for /etc/zarafa/license, which allows local users to obtain sensitive info
СредняяCVSS 5,5Эксплойта нетEPSS 0 %zarafa · zarafa collaboration platform19 мар. 2018 г.
- CVE-2014-946521Наблюдать
senddocument.php in Zarafa WebApp before 2.0 beta 3 and WebAccess in Zarafa Collaboration Platform (ZCP) 7.x before 7.1.12 beta 1 and 7.2.x
СредняяCVSS 5,0Эксплойта нетEPSS 3 %zarafa · webapp19 февр. 2015 г.
- CVE-2014-003721Наблюдать
The ValidateUserLogon function in provider/libserver/ECSession.cpp in Zarafa 5.00 before 7.1.8 beta2 allows remote attackers to cause a deni
СредняяCVSS 5,0Эксплойта нетEPSS 2 %zarafa · zarafa28 апр. 2014 г.
- CVE-2014-007921Наблюдать
The ValidateUserLogon function in provider/libserver/ECSession.cpp in Zarafa 7.1.8, 6.20.0, and earlier, when using certain build conditions
СредняяCVSS 5,0Эксплойта нетEPSS 2 %zarafa · zarafa28 апр. 2014 г.
- CVE-2014-01038Наблюдать
WebAccess in Zarafa before 7.1.10 and WebApp before 1.6 stores credentials in cleartext, which allows local Apache users to obtain sensitive
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %zarafa · webapp29 июл. 2014 г.
- CVE-2014-54488Наблюдать
Zarafa 5.00 uses world-readable permissions for the files in the log directory, which allows local users to obtain sensitive information by
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %zarafa · zarafa20 окт. 2014 г.
- CVE-2014-54498Наблюдать
Zarafa WebAccess 4.1 and WebApp uses world-readable permissions for the files in their tmp directory, which allows local users to obtain sen
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %zarafa · webaccess20 окт. 2014 г.
- CVE-2014-54478Наблюдать
Zarafa WebAccess 7.1.10 and WebApp 1.6 beta uses weak permissions (644) for config.php, which allows local users to obtain sensitive informa
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %zarafa · webapp20 окт. 2014 г.