Записи ais
2 опубликованных записей вендора ais.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 50 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-1321 Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
59В плане | CVE-2019-10123Готовый эксплойт | SQL Injection in Advanced InfoData Systems (AIS) ESEL-Server 67 (which is the backend for the AIS logistics mobile app) allows an anonymous ais · logistic software · CWE-89 | Критическая9,8 | — | 65,9 % | 31 мая 2019 г. |
39Наблюдать | CVE-2024-39012Эксплойта нет | ais-ltd strategyen v0.4.0 was discovered to contain a prototype pollution via the function mergeObjects.ais · strategyen · CWE-1321 | Критическая9,8 | — | 1,0 % | 30 июл. 2024 г. |
- CVE-2019-1012359В плане
SQL Injection in Advanced InfoData Systems (AIS) ESEL-Server 67 (which is the backend for the AIS logistics mobile app) allows an anonymous
КритическаяCVSS 9,8Готовый эксплойтEPSS 66 %ais · logistic software31 мая 2019 г.
- CVE-2024-3901239Наблюдать
ais-ltd strategyen v0.4.0 was discovered to contain a prototype pollution via the function mergeObjects.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ais · strategyen30 июл. 2024 г.