Записи basecamp
4 опубликованных записей вендора basecamp.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 75 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Охват bug bounty
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2023-36612Эксплойта нет | Directory traversal can occur in the Basecamp com.basecamp.bc3 application before 4.2.1 for Android, which may allow an attacker to write arbasecamp · basecamp · CWE-22 | Высокая7,5 | — | 1,1 % | 24 июн. 2023 г. |
26Наблюдать | CVE-2024-43368Эксплойта нет | Trix has a Cross-Site Scripting (XSS) vulnerability on copy & pastebasecamp · trix · CWE-79 | Средняя6,5 | — | 0,5 % | 14 авг. 2024 г. |
24Наблюдать | CVE-2018-1000855Эксплойта нет | easymon version 1.4 and earlier contains a Cross Site Scripting (XSS) vulnerability in Endpoint where monitoring is mounted that can result basecamp · easymon · CWE-79 | Средняя6,1 | — | 0,9 % | 20 дек. 2018 г. |
21Наблюдать | CVE-2024-34341Эксплойта нет | The Trix Editor Contains an Arbitrary Code Execution Vulnerabilitybasecamp · trix · CWE-79 | Средняя5,4 | — | 0,8 % | 7 мая 2024 г. |
- CVE-2023-3661230Наблюдать
Directory traversal can occur in the Basecamp com.basecamp.bc3 application before 4.2.1 for Android, which may allow an attacker to write ar
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %basecamp · basecamp24 июн. 2023 г.
- CVE-2024-4336826Наблюдать
Trix has a Cross-Site Scripting (XSS) vulnerability on copy & paste
СредняяCVSS 6,5Эксплойта нетEPSS 1 %basecamp · trix14 авг. 2024 г.
- CVE-2018-100085524Наблюдать
easymon version 1.4 and earlier contains a Cross Site Scripting (XSS) vulnerability in Endpoint where monitoring is mounted that can result
СредняяCVSS 6,1Эксплойта нетEPSS 1 %basecamp · easymon20 дек. 2018 г.
- CVE-2024-3434121Наблюдать
The Trix Editor Contains an Arbitrary Code Execution Vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 1 %basecamp · trix7 мая 2024 г.