Записи code-crafters
7 опубликованных записей вендора code-crafters.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 14,3 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
- CWE-20 Improper Input Validation1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2004-1626Готовый эксплойт | Buffer overflow in Ability Server 2.34, and possibly other versions, allows remote attackers to execute arbitrary code via a long STOR commacode-crafters · ability server | Средняя5,0 | — | 67,4 % | 22 окт. 2004 г. |
34Наблюдать | CVE-2004-1627Proof of concept | Buffer overflow in Ability Server 2.25, 2.32, 2.34, and possibly other versions, allows remote attackers to execute arbitrary code via a loncode-crafters · ability server | Высокая7,5 | — | 14,5 % | 22 окт. 2004 г. |
32Наблюдать | CVE-2004-2495Эксплойта нет | The (1) Webmail, (2) admin, and (3) SMTP services in Ability Mail Server 1.18 allow remote attackers to cause a denial of service (CPU consucode-crafters · ability mail server | Высокая7,8 | — | 2,0 % | 31 дек. 2004 г. |
21Наблюдать | CVE-2009-3445Эксплойта нет | Unspecified vulnerability in Code-Crafters Ability Mail Server before 2.70 allows remote attackers to cause a denial of service (daemon crascode-crafters · ability mail server | Средняя5,0 | — | 2,2 % | 28 сент. 2009 г. |
18Наблюдать | CVE-2004-2494Proof of concept | Cross-site scripting (XSS) vulnerability in _error in Ability Mail Server 1.18 allows remote attackers to inject arbitrary web script or HTMcode-crafters · ability mail server | Средняя4,3 | — | 1,9 % | 31 дек. 2004 г. |
17Наблюдать | CVE-2013-6162Proof of concept | Cross-site scripting (XSS) vulnerability in Code-Crafters Ability Mail Server 3.1.1 allows remote attackers to inject arbitrary web script ocode-crafters · ability mail server · CWE-79 | Средняя4,3 | — | 1,4 % | 20 дек. 2013 г. |
16Наблюдать | CVE-2007-6101Эксплойта нет | Ability Mail Server before 2.61 allows remote authenticated users to cause a denial of service (daemon crash) via (1) malformed number list code-crafters · ability mail server · CWE-20 | Средняя4,0 | — | 1,4 % | 23 нояб. 2007 г. |
- CVE-2004-162640В плане
Buffer overflow in Ability Server 2.34, and possibly other versions, allows remote attackers to execute arbitrary code via a long STOR comma
СредняяCVSS 5,0Готовый эксплойтEPSS 67 %code-crafters · ability server22 окт. 2004 г.
- CVE-2004-162734Наблюдать
Buffer overflow in Ability Server 2.25, 2.32, 2.34, and possibly other versions, allows remote attackers to execute arbitrary code via a lon
ВысокаяCVSS 7,5Proof of conceptEPSS 15 %code-crafters · ability server22 окт. 2004 г.
- CVE-2004-249532Наблюдать
The (1) Webmail, (2) admin, and (3) SMTP services in Ability Mail Server 1.18 allow remote attackers to cause a denial of service (CPU consu
ВысокаяCVSS 7,8Эксплойта нетEPSS 2 %code-crafters · ability mail server31 дек. 2004 г.
- CVE-2009-344521Наблюдать
Unspecified vulnerability in Code-Crafters Ability Mail Server before 2.70 allows remote attackers to cause a denial of service (daemon cras
СредняяCVSS 5,0Эксплойта нетEPSS 2 %code-crafters · ability mail server28 сент. 2009 г.
- CVE-2004-249418Наблюдать
Cross-site scripting (XSS) vulnerability in _error in Ability Mail Server 1.18 allows remote attackers to inject arbitrary web script or HTM
СредняяCVSS 4,3Proof of conceptEPSS 2 %code-crafters · ability mail server31 дек. 2004 г.
- CVE-2013-616217Наблюдать
Cross-site scripting (XSS) vulnerability in Code-Crafters Ability Mail Server 3.1.1 allows remote attackers to inject arbitrary web script o
СредняяCVSS 4,3Proof of conceptEPSS 1 %code-crafters · ability mail server20 дек. 2013 г.
- CVE-2007-610116Наблюдать
Ability Mail Server before 2.61 allows remote authenticated users to cause a denial of service (daemon crash) via (1) malformed number list
СредняяCVSS 4,0Эксплойта нетEPSS 1 %code-crafters · ability mail server23 нояб. 2007 г.