Перейти к содержимому
Noroxi

Записи basware

7 опубликованных записей вендора basware.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

    Столбик: всего · тёмная часть: CISA KEV.

    Повторяющиеся классы

    Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

    CWE

    Все записи

    7 записей
    • CVE-2015-6742
      26Наблюдать

      Basware Banking (Maksuliikenne) before 8.90.07.X uses a hardcoded password for the ANCO account, which allows remote authenticated users to

      СредняяCVSS 6,5Эксплойта нетEPSS 1 %

      basware · banking31 авг. 2015 г.

    • CVE-2015-6743
      26Наблюдать

      Basware Banking (Maksuliikenne) 8.90.07.X uses a hardcoded password for an unspecified account, which allows remote authenticated users to b

      СредняяCVSS 6,5Эксплойта нетEPSS 1 %

      basware · banking31 авг. 2015 г.

    • CVE-2015-0943
      23Наблюдать

      Basware Banking (Maksuliikenne) before 9.10.0.0 does not encrypt communication between the client and the backend server, which allows man-i

      СредняяCVSS 5,8Эксплойта нетEPSS 1 %

      basware · banking31 авг. 2015 г.

    • CVE-2015-6747
      20Наблюдать

      Basware Banking (Maksuliikenne) 8.90.07.X does not properly prevent access to private keys, which allows remote attackers to spoof communica

      СредняяCVSS 5,0Эксплойта нетEPSS 1 %

      basware · banking31 авг. 2015 г.

    • CVE-2015-6745
      18Наблюдать

      Basware Banking (Maksuliikenne) 8.90.07.X relies on the client to enforce account locking, which allows local users to bypass that security

      СредняяCVSS 4,6Эксплойта нетEPSS 0 %

      basware · banking31 авг. 2015 г.

    • CVE-2015-6744
      17Наблюдать

      Basware Banking (Maksuliikenne) before 8.90.07.X relies on the client to enforce (1) login verification, (2) audit trail creation, and (3) a

      СредняяCVSS 4,3Эксплойта нетEPSS 1 %

      basware · banking31 авг. 2015 г.

    • CVE-2015-6746
      8Наблюдать

      Basware Banking (Maksuliikenne) before 8.90.07.X stores private keys in plaintext in the SQL database, which allows remote attackers to spoo

      НизкаяCVSS 2,1Эксплойта нетEPSS 1 %

      basware · banking31 авг. 2015 г.