Перейти к содержимому
Noroxi

Записи bpcbt

11 опубликованных записей вендора bpcbt.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

11 записей
  • CVE-2022-38619
    39Наблюдать

    SmartVista SVFE2 v2.2.22 was discovered to contain a SQL injection vulnerability via the UserForm:j_id90 parameter at /SVFE2/pages/feegroups

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    bpcbt · smartvista front-end20 сент. 2022 г.

  • CVE-2022-38615
    35Наблюдать

    SmartVista SVFE2 v2.2.22 was discovered to contain multiple SQL injection vulnerabilities via the UserForm:j_id88, UserForm:j_id90, and User

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    bpcbt · smartvista front-end9 сент. 2022 г.

  • CVE-2022-38617
    35Наблюдать

    SmartVista SVFE2 v2.2.22 was discovered to contain a SQL injection vulnerability via the voiceAudit:j_id97 parameter at /SVFE2/pages/audit/v

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    bpcbt · smartvista19 сент. 2022 г.

  • CVE-2022-38616
    35Наблюдать

    SmartVista SVFE2 v2.2.22 was discovered to contain a SQL injection vulnerability via the UserForm:j_id90 parameter at /feegroups/tgrt_group.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    bpcbt · smartvista front-end13 сент. 2022 г.

  • CVE-2022-38618
    35Наблюдать

    SmartVista SVFE2 v2.2.22 was discovered to contain a SQL injection vulnerability via the UserForm:j_id88, UserForm:j_id90, and UserForm:j_id

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    bpcbt · smartvista19 сент. 2022 г.

  • CVE-2018-15206
    35Наблюдать

    BPC SmartVista 2 has CSRF via SVFE2/pages/admpages/roles/createrole.jsf.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    bpcbt · smartvista30 апр. 2019 г.

  • CVE-2018-15208
    30Наблюдать

    BPC SmartVista 2 has Session Fixation via the JSESSIONID parameter.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    bpcbt · smartvista30 апр. 2019 г.

  • CVE-2022-38614
    30Наблюдать

    An issue in the IGB Files and OutfileService features of SmartVista Cardgen v3.28.0 allows attackers to list and download arbitrary files vi

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    bpcbt · smartvista cardgen9 сент. 2022 г.

  • CVE-2018-15207
    28Наблюдать

    BPC SmartVista 2 has Improper Access Control in the SVFE module, where it fails to appropriately restrict access: a normal user is able to a

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    bpcbt · smartvista30 апр. 2019 г.

  • CVE-2022-38613
    26Наблюдать

    A Path Traversal vulnerability in SmartVista Cardgen v3.28.0 allows authenticated attackers to read arbitrary files in the system.

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    bpcbt · smartvista cardgen9 сент. 2022 г.

  • CVE-2022-35554
    24Наблюдать

    Multiple reflected XSS vulnerabilities occur when handling error message of BPC SmartVista version 3.28.0 allowing an attacker to execute ja

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    bpcbt · smartvista19 авг. 2022 г.