Записи collabtive
4 опубликованных записей вендора collabtive.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
- CWE-20 Improper Input Validation1
- CWE-287 Improper Authentication1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
32Наблюдать | CVE-2008-6947Proof of concept | Collabtive 0.4.8 allows remote attackers to bypass authentication and create new users, including administrators, via unspecified vectors ascollabtive · collabtive · CWE-287 | Высокая7,5 | — | 7,9 % | 12 авг. 2009 г. |
28Наблюдать | CVE-2008-6948Proof of concept | Unrestricted file upload vulnerability in Collabtive 0.4.8 allows remote authenticated users to execute arbitrary code by uploading a file wcollabtive · collabtive · CWE-20 | Средняя6,5 | — | 7,9 % | 12 авг. 2009 г. |
28Наблюдать | CVE-2008-6949Proof of concept | Multiple cross-site request forgery (CSRF) vulnerabilities in Collabtive 0.4.8 allow remote attackers to hijack the authentication of adminicollabtive · collabtive · CWE-352 | Средняя6,8 | — | 1,8 % | 12 авг. 2009 г. |
18Наблюдать | CVE-2008-6946Proof of concept | Cross-site scripting (XSS) vulnerability in manageproject.php in Collabtive 0.4.8 allows user-assisted remote attackers to inject arbitrary collabtive · collabtive · CWE-79 | Средняя4,3 | — | 3,4 % | 12 авг. 2009 г. |
- CVE-2008-694732Наблюдать
Collabtive 0.4.8 allows remote attackers to bypass authentication and create new users, including administrators, via unspecified vectors as
ВысокаяCVSS 7,5Proof of conceptEPSS 8 %collabtive · collabtive12 авг. 2009 г.
- CVE-2008-694828Наблюдать
Unrestricted file upload vulnerability in Collabtive 0.4.8 allows remote authenticated users to execute arbitrary code by uploading a file w
СредняяCVSS 6,5Proof of conceptEPSS 8 %collabtive · collabtive12 авг. 2009 г.
- CVE-2008-694928Наблюдать
Multiple cross-site request forgery (CSRF) vulnerabilities in Collabtive 0.4.8 allow remote attackers to hijack the authentication of admini
СредняяCVSS 6,8Proof of conceptEPSS 2 %collabtive · collabtive12 авг. 2009 г.
- CVE-2008-694618Наблюдать
Cross-site scripting (XSS) vulnerability in manageproject.php in Collabtive 0.4.8 allows user-assisted remote attackers to inject arbitrary
СредняяCVSS 4,3Proof of conceptEPSS 3 %collabtive · collabtive12 авг. 2009 г.