Skip to content
Noroxi

zerof records

4 published records for vendor zerof.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
0%
Median publish → KEV
No record has entered KEV

Records by year

  1. 21
  2. 22

Bar: total · dark part: CISA KEV.

All records

4 records
  • The ZEROF Expert pro/2.0 application for mobile devices allows SQL Injection via the Authorization header to the /v2/devices/add endpoint.

    CriticalCVSS 9.8No exploitEPSS 29%

    zerof · expertApr 13, 2021

  • ZEROF Web Server 1.0 (April 2021) allows SQL Injection via the /HandleEvent endpoint for the login page.

    CriticalCVSS 9.8Proof of conceptEPSS 9%

    zerof · web serverApr 13, 2021

  • ZEROF Web Server 2.0 allows /HandleEvent SQL Injection.

    CriticalCVSS 9.8Proof of conceptEPSS 8%

    zerof · web serverFeb 18, 2022

  • ZEROF Web Server 2.0 allows /admin.back XSS.

    MediumCVSS 6.1Proof of conceptEPSS 3%

    zerof · web serverFeb 18, 2022