masterlab records
6 published records for vendor masterlab.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-918 Server-Side Request Forgery (SSRF)1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
6 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2020-23534No exploit | A server-side request forgery (SSRF) vulnerability in Upgrade.php of gopeak masterlab 2.1.5, via the 'source' parameter.masterlab · masterlab · CWE-918 | Critical9.8 | — | 1.3% | Feb 25, 2021 |
39Monitor | CVE-2023-7145No exploit | gopeak MasterLab HTTP POST Request Framework.php sqlInject sql injectionmasterlab · masterlab · CWE-89 | Critical9.8 | — | 0.7% | Dec 28, 2023 |
39Monitor | CVE-2023-7146No exploit | gopeak MasterLab HTTP POST Request Feature.php sqlInjectDelete sql injectionmasterlab · masterlab · CWE-89 | Critical9.8 | — | 0.7% | Dec 28, 2023 |
39Monitor | CVE-2023-7159No exploit | gopeak MasterLab User.php update unrestricted uploadmasterlab · masterlab · CWE-434 | Critical9.8 | — | 0.6% | Dec 29, 2023 |
39Monitor | CVE-2023-7147No exploit | gopeak MasterLab User.php base64ImageContent unrestricted uploadmasterlab · masterlab · CWE-434 | Critical9.8 | — | 0.6% | Dec 28, 2023 |
39Monitor | CVE-2023-7144No exploit | gopeak MasterLab HTTP POST Request Feature.php sqlInject sql injectionmasterlab · masterlab · CWE-89 | Critical9.8 | — | 0.6% | Dec 28, 2023 |
- CVE-2020-2353439Monitor
A server-side request forgery (SSRF) vulnerability in Upgrade.php of gopeak masterlab 2.1.5, via the 'source' parameter.
CriticalCVSS 9.8No exploitEPSS 1%masterlab · masterlabFeb 25, 2021
- CVE-2023-714539Monitor
gopeak MasterLab HTTP POST Request Framework.php sqlInject sql injection
CriticalCVSS 9.8No exploitEPSS 1%masterlab · masterlabDec 28, 2023
- CVE-2023-714639Monitor
gopeak MasterLab HTTP POST Request Feature.php sqlInjectDelete sql injection
CriticalCVSS 9.8No exploitEPSS 1%masterlab · masterlabDec 28, 2023
- CVE-2023-715939Monitor
gopeak MasterLab User.php update unrestricted upload
CriticalCVSS 9.8No exploitEPSS 1%masterlab · masterlabDec 29, 2023
- CVE-2023-714739Monitor
gopeak MasterLab User.php base64ImageContent unrestricted upload
CriticalCVSS 9.8No exploitEPSS 1%masterlab · masterlabDec 28, 2023
- CVE-2023-714439Monitor
gopeak MasterLab HTTP POST Request Feature.php sqlInject sql injection
CriticalCVSS 9.8No exploitEPSS 1%masterlab · masterlabDec 28, 2023