Записи appspace
6 опубликованных записей вендора appspace.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-287 Improper Authentication1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-918 Server-Side Request Forgery (SSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
57В плане | CVE-2021-27670Proof of concept | Appspace 6.2.4 allows SSRF via the api/v1/core/proxy/jsonprequest url parameter.appspace · appspace · CWE-918 | Критическая9,8 | — | 61,3 % | 24 февр. 2021 г. |
30Наблюдать | CVE-2021-27990Эксплойта нет | Appspace 6.2.4 is vulnerable to a broken authentication mechanism where pages such as /medianet/mail.aspx can be called directly and the fraappspace · appspace · CWE-287 | Высокая7,5 | — | 1,4 % | 14 апр. 2021 г. |
26Наблюдать | CVE-2021-27704Эксплойта нет | Appspace 6.2.4 is affected by Incorrect Access Control via the Appspace Web Portal password reset page.appspace · appspace · CWE-352 | Средняя6,5 | — | 0,4 % | 12 нояб. 2024 г. |
24Наблюдать | CVE-2020-5393Эксплойта нет | In Appspace On-Prem through 7.1.3, an adversary can steal a session token via XSS.appspace · on-prem · CWE-79 | Средняя6,1 | — | 0,7 % | 7 янв. 2020 г. |
21Наблюдать | CVE-2021-27564Эксплойта нет | A stored XSS issue exists in Appspace 6.2.4.appspace · appspace · CWE-79 | Средняя5,4 | — | 0,5 % | 22 февр. 2021 г. |
21Наблюдать | CVE-2021-27989Эксплойта нет | Appspace 6.2.4 is vulnerable to stored cross-site scripting (XSS) in multiple parameters within /medianet/sgcontentset.aspx.appspace · appspace · CWE-79 | Средняя5,4 | — | 0,5 % | 14 апр. 2021 г. |
- CVE-2021-2767057В плане
Appspace 6.2.4 allows SSRF via the api/v1/core/proxy/jsonprequest url parameter.
КритическаяCVSS 9,8Proof of conceptEPSS 61 %appspace · appspace24 февр. 2021 г.
- CVE-2021-2799030Наблюдать
Appspace 6.2.4 is vulnerable to a broken authentication mechanism where pages such as /medianet/mail.aspx can be called directly and the fra
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %appspace · appspace14 апр. 2021 г.
- CVE-2021-2770426Наблюдать
Appspace 6.2.4 is affected by Incorrect Access Control via the Appspace Web Portal password reset page.
СредняяCVSS 6,5Эксплойта нетEPSS 0 %appspace · appspace12 нояб. 2024 г.
- CVE-2020-539324Наблюдать
In Appspace On-Prem through 7.1.3, an adversary can steal a session token via XSS.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %appspace · on-prem7 янв. 2020 г.
- CVE-2021-2756421Наблюдать
A stored XSS issue exists in Appspace 6.2.4.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %appspace · appspace22 февр. 2021 г.
- CVE-2021-2798921Наблюдать
Appspace 6.2.4 is vulnerable to stored cross-site scripting (XSS) in multiple parameters within /medianet/sgcontentset.aspx.
СредняяCVSS 5,4Эксплойта нетEPSS 0 %appspace · appspace14 апр. 2021 г.