Записи bpcbt
11 опубликованных записей вендора bpcbt.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')5
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-269 Improper Privilege Management1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-384 Session Fixation1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2022-38619Эксплойта нет | SmartVista SVFE2 v2.2.22 was discovered to contain a SQL injection vulnerability via the UserForm:j_id90 parameter at /SVFE2/pages/feegroupsbpcbt · smartvista front-end · CWE-89 | Критическая9,8 | — | 0,9 % | 20 сент. 2022 г. |
35Наблюдать | CVE-2022-38615Эксплойта нет | SmartVista SVFE2 v2.2.22 was discovered to contain multiple SQL injection vulnerabilities via the UserForm:j_id88, UserForm:j_id90, and Userbpcbt · smartvista front-end · CWE-89 | Высокая8,8 | — | 0,9 % | 9 сент. 2022 г. |
35Наблюдать | CVE-2022-38617Эксплойта нет | SmartVista SVFE2 v2.2.22 was discovered to contain a SQL injection vulnerability via the voiceAudit:j_id97 parameter at /SVFE2/pages/audit/vbpcbt · smartvista · CWE-89 | Высокая8,8 | — | 0,9 % | 19 сент. 2022 г. |
35Наблюдать | CVE-2022-38616Эксплойта нет | SmartVista SVFE2 v2.2.22 was discovered to contain a SQL injection vulnerability via the UserForm:j_id90 parameter at /feegroups/tgrt_group.bpcbt · smartvista front-end · CWE-89 | Высокая8,8 | — | 0,9 % | 13 сент. 2022 г. |
35Наблюдать | CVE-2022-38618Эксплойта нет | SmartVista SVFE2 v2.2.22 was discovered to contain a SQL injection vulnerability via the UserForm:j_id88, UserForm:j_id90, and UserForm:j_idbpcbt · smartvista · CWE-89 | Высокая8,8 | — | 0,8 % | 19 сент. 2022 г. |
35Наблюдать | CVE-2018-15206Эксплойта нет | BPC SmartVista 2 has CSRF via SVFE2/pages/admpages/roles/createrole.jsf.bpcbt · smartvista · CWE-352 | Высокая8,8 | — | 0,6 % | 30 апр. 2019 г. |
30Наблюдать | CVE-2018-15208Эксплойта нет | BPC SmartVista 2 has Session Fixation via the JSESSIONID parameter.bpcbt · smartvista · CWE-384 | Высокая7,5 | — | 1,1 % | 30 апр. 2019 г. |
30Наблюдать | CVE-2022-38614Эксплойта нет | An issue in the IGB Files and OutfileService features of SmartVista Cardgen v3.28.0 allows attackers to list and download arbitrary files vibpcbt · smartvista cardgen · CWE-22 | Высокая7,5 | — | 1,1 % | 9 сент. 2022 г. |
28Наблюдать | CVE-2018-15207Эксплойта нет | BPC SmartVista 2 has Improper Access Control in the SVFE module, where it fails to appropriately restrict access: a normal user is able to abpcbt · smartvista · CWE-269 | Высокая7,2 | — | 1,4 % | 30 апр. 2019 г. |
26Наблюдать | CVE-2022-38613Эксплойта нет | A Path Traversal vulnerability in SmartVista Cardgen v3.28.0 allows authenticated attackers to read arbitrary files in the system.bpcbt · smartvista cardgen · CWE-22 | Средняя6,5 | — | 1,0 % | 9 сент. 2022 г. |
24Наблюдать | CVE-2022-35554Эксплойта нет | Multiple reflected XSS vulnerabilities occur when handling error message of BPC SmartVista version 3.28.0 allowing an attacker to execute jabpcbt · smartvista · CWE-79 | Средняя6,1 | — | 0,5 % | 19 авг. 2022 г. |
- CVE-2022-3861939Наблюдать
SmartVista SVFE2 v2.2.22 was discovered to contain a SQL injection vulnerability via the UserForm:j_id90 parameter at /SVFE2/pages/feegroups
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %bpcbt · smartvista front-end20 сент. 2022 г.
- CVE-2022-3861535Наблюдать
SmartVista SVFE2 v2.2.22 was discovered to contain multiple SQL injection vulnerabilities via the UserForm:j_id88, UserForm:j_id90, and User
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %bpcbt · smartvista front-end9 сент. 2022 г.
- CVE-2022-3861735Наблюдать
SmartVista SVFE2 v2.2.22 was discovered to contain a SQL injection vulnerability via the voiceAudit:j_id97 parameter at /SVFE2/pages/audit/v
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %bpcbt · smartvista19 сент. 2022 г.
- CVE-2022-3861635Наблюдать
SmartVista SVFE2 v2.2.22 was discovered to contain a SQL injection vulnerability via the UserForm:j_id90 parameter at /feegroups/tgrt_group.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %bpcbt · smartvista front-end13 сент. 2022 г.
- CVE-2022-3861835Наблюдать
SmartVista SVFE2 v2.2.22 was discovered to contain a SQL injection vulnerability via the UserForm:j_id88, UserForm:j_id90, and UserForm:j_id
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %bpcbt · smartvista19 сент. 2022 г.
- CVE-2018-1520635Наблюдать
BPC SmartVista 2 has CSRF via SVFE2/pages/admpages/roles/createrole.jsf.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %bpcbt · smartvista30 апр. 2019 г.
- CVE-2018-1520830Наблюдать
BPC SmartVista 2 has Session Fixation via the JSESSIONID parameter.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %bpcbt · smartvista30 апр. 2019 г.
- CVE-2022-3861430Наблюдать
An issue in the IGB Files and OutfileService features of SmartVista Cardgen v3.28.0 allows attackers to list and download arbitrary files vi
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %bpcbt · smartvista cardgen9 сент. 2022 г.
- CVE-2018-1520728Наблюдать
BPC SmartVista 2 has Improper Access Control in the SVFE module, where it fails to appropriately restrict access: a normal user is able to a
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %bpcbt · smartvista30 апр. 2019 г.
- CVE-2022-3861326Наблюдать
A Path Traversal vulnerability in SmartVista Cardgen v3.28.0 allows authenticated attackers to read arbitrary files in the system.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %bpcbt · smartvista cardgen9 сент. 2022 г.
- CVE-2022-3555424Наблюдать
Multiple reflected XSS vulnerabilities occur when handling error message of BPC SmartVista version 3.28.0 allowing an attacker to execute ja
СредняяCVSS 6,1Эксплойта нетEPSS 1 %bpcbt · smartvista19 авг. 2022 г.