Skip to content
Noroxi

harmoni records

3 published records for vendor harmoni.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
0%
Median publish → KEV
No record has entered KEV

Records by year

    Bar: total · dark part: CISA KEV.

    Attack profile

    All records

    3 records
    • CVE-2008-3716
      24Monitor

      Cross-site request forgery (CSRF) vulnerability in Harmoni before 1.6.0 allows remote attackers to make administrative modifications via a (

      MediumCVSS 6.0No exploitEPSS 1%

      harmoni · harmoniAug 19, 2008

    • CVE-2008-3717
      20Monitor

      Harmoni before 1.6.0 does not require administrative privileges to list (1) user names or (2) asset ids, which allows remote attackers to ob

      MediumCVSS 5.0No exploitEPSS 1%

      harmoni · harmoniAug 19, 2008

    • CVE-2008-3596
      17Monitor

      Cross-site scripting (XSS) vulnerability in Harmoni before 1.4.7 allows remote attackers to inject arbitrary web script or HTML via the User

      MediumCVSS 4.3No exploitEPSS 1%

      harmoni · harmoniAug 12, 2008