Перейти к содержимому
Noroxi

Записи appspace

6 опубликованных записей вендора appspace.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 20
  2. 21
  3. 24

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

6 записей
  • CVE-2021-27670
    57В плане

    Appspace 6.2.4 allows SSRF via the api/v1/core/proxy/jsonprequest url parameter.

    КритическаяCVSS 9,8Proof of conceptEPSS 61 %

    appspace · appspace24 февр. 2021 г.

  • CVE-2021-27990
    30Наблюдать

    Appspace 6.2.4 is vulnerable to a broken authentication mechanism where pages such as /medianet/mail.aspx can be called directly and the fra

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    appspace · appspace14 апр. 2021 г.

  • CVE-2021-27704
    26Наблюдать

    Appspace 6.2.4 is affected by Incorrect Access Control via the Appspace Web Portal password reset page.

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    appspace · appspace12 нояб. 2024 г.

  • CVE-2020-5393
    24Наблюдать

    In Appspace On-Prem through 7.1.3, an adversary can steal a session token via XSS.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    appspace · on-prem7 янв. 2020 г.

  • CVE-2021-27564
    21Наблюдать

    A stored XSS issue exists in Appspace 6.2.4.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    appspace · appspace22 февр. 2021 г.

  • CVE-2021-27989
    21Наблюдать

    Appspace 6.2.4 is vulnerable to stored cross-site scripting (XSS) in multiple parameters within /medianet/sgcontentset.aspx.

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    appspace · appspace14 апр. 2021 г.