Записи activecollab
4 опубликованных записей вендора activecollab.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-20 Improper Input Validation1
- CWE-264 Permissions, Privileges, and Access Controls1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
24Наблюдать | CVE-2010-0215Эксплойта нет | ActiveCollab before 2.3.2 allows remote authenticated users to bypass intended access restrictions, and (1) delete an attachment or (2) subsactivecollab · activecollab · CWE-264 | Средняя6,0 | — | 1,5 % | 7 янв. 2011 г. |
21Наблюдать | CVE-2009-1773Эксплойта нет | activeCollab 2.1 Corporate allows remote attackers to obtain sensitive information via an invalid re_route parameter to the login script, whactivecollab · activecollab · CWE-20 | Средняя5,0 | — | 1,9 % | 22 мая 2009 г. |
17Наблюдать | CVE-2009-1772Эксплойта нет | Cross-site scripting (XSS) vulnerability in activeCollab 2.1 Corporate allows remote attackers to inject arbitrary web script or HTML via thactivecollab · activecollab · CWE-79 | Средняя4,3 | — | 1,6 % | 22 мая 2009 г. |
17Наблюдать | CVE-2009-2041Эксплойта нет | Cross-site scripting (XSS) vulnerability in A51 D.O.O.activecollab · activecollab · CWE-79 | Средняя4,3 | — | 1,0 % | 12 июн. 2009 г. |
- CVE-2010-021524Наблюдать
ActiveCollab before 2.3.2 allows remote authenticated users to bypass intended access restrictions, and (1) delete an attachment or (2) subs
СредняяCVSS 6,0Эксплойта нетEPSS 2 %activecollab · activecollab7 янв. 2011 г.
- CVE-2009-177321Наблюдать
activeCollab 2.1 Corporate allows remote attackers to obtain sensitive information via an invalid re_route parameter to the login script, wh
СредняяCVSS 5,0Эксплойта нетEPSS 2 %activecollab · activecollab22 мая 2009 г.
- CVE-2009-177217Наблюдать
Cross-site scripting (XSS) vulnerability in activeCollab 2.1 Corporate allows remote attackers to inject arbitrary web script or HTML via th
СредняяCVSS 4,3Эксплойта нетEPSS 2 %activecollab · activecollab22 мая 2009 г.
- CVE-2009-204117Наблюдать
Cross-site scripting (XSS) vulnerability in A51 D.O.O.
СредняяCVSS 4,3Эксплойта нетEPSS 1 %activecollab · activecollab12 июн. 2009 г.