llisoft records
2 published records for vendor llisoft.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-284 Improper Access Control1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
The weakness classes this vendor ships most often: where to look.
CWEAll records
2 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
21Monitor | CVE-2025-5171No exploit | llisoft MTA Maita Training System OpenController.java this.fileService.download unrestricted uploadllisoft · mta maita training system · CWE-284 | Medium5.3 | — | 0.5% | May 26, 2025 |
21Monitor | CVE-2025-5170No exploit | llisoft MTA Maita Training System AdminShitiController.java AdminShitiListRequestVo sql injectionllisoft · mta maita training system · CWE-74 | Medium5.3 | — | 0.4% | May 26, 2025 |
- CVE-2025-517121Monitor
llisoft MTA Maita Training System OpenController.java this.fileService.download unrestricted upload
MediumCVSS 5.3No exploitEPSS 0%llisoft · mta maita training systemMay 26, 2025
- CVE-2025-517021Monitor
llisoft MTA Maita Training System AdminShitiController.java AdminShitiListRequestVo sql injection
MediumCVSS 5.3No exploitEPSS 0%llisoft · mta maita training systemMay 26, 2025