Перейти к содержимому
Noroxi

Записи dimo-crm

4 опубликованных записей вендора dimo-crm.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 20

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

4 записей
  • CVE-2019-14768
    36Наблюдать

    An Arbitrary File Upload issue in the file browser of DIMO YellowBox CRM before 6.3.4 allows a standard authenticated user to deploy a new W

    ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %

    dimo-crm · yellowbox crm21 янв. 2020 г.

  • CVE-2019-14765
    35Наблюдать

    Incorrect Access Control in AfficheExplorateurParam() in DIMO YellowBox CRM before 6.3.4 allows a standard authenticated user to use adminis

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    dimo-crm · yellowbox crm21 янв. 2020 г.

  • CVE-2019-14767
    30Наблюдать

    In DIMO YellowBox CRM before 6.3.4, Path Traversal in images/Apparence (dossier=../) and servletrecuperefichier (document=../) allows an una

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    dimo-crm · yellowbox crm21 янв. 2020 г.

  • CVE-2019-14766
    26Наблюдать

    Path Traversal in the file browser of DIMO YellowBox CRM before 6.3.4 allows a standard authenticated user to browse the server filesystem.

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    dimo-crm · yellowbox crm21 янв. 2020 г.