Записи dmasoftlab
4 опубликованных записей вендора dmasoftlab.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-287 Improper Authentication1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2021-29012Эксплойта нет | DMA Softlab Radius Manager 4.4.0 assigns the same session cookie to every admin session.dmasoftlab · dma radius manager · CWE-287 | Критическая9,8 | — | 3,2 % | 2 апр. 2021 г. |
36Наблюдать | CVE-2021-30147Proof of concept | DMA Softlab Radius Manager 4.4.0 allows CSRF with impacts such as adding new manager accounts via admin.php.dmasoftlab · radius manager · CWE-352 | Высокая8,8 | — | 3,5 % | 6 апр. 2021 г. |
24Наблюдать | CVE-2021-29011Эксплойта нет | DMA Softlab Radius Manager 4.4.0 is affected by Cross Site Scripting (XSS) via the description, name, or address field (under admin.php).dmasoftlab · dma radius manager · CWE-79 | Средняя6,1 | — | 1,4 % | 2 апр. 2021 г. |
14Наблюдать | CVE-2010-4275Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in Radius Manager 3.8.0 allow remote authenticated administrators to inject arbitrary wedmasoftlab · radius manager · CWE-79 | Низкая3,5 | — | 1,3 % | 21 дек. 2010 г. |
- CVE-2021-2901240В плане
DMA Softlab Radius Manager 4.4.0 assigns the same session cookie to every admin session.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %dmasoftlab · dma radius manager2 апр. 2021 г.
- CVE-2021-3014736Наблюдать
DMA Softlab Radius Manager 4.4.0 allows CSRF with impacts such as adding new manager accounts via admin.php.
ВысокаяCVSS 8,8Proof of conceptEPSS 4 %dmasoftlab · radius manager6 апр. 2021 г.
- CVE-2021-2901124Наблюдать
DMA Softlab Radius Manager 4.4.0 is affected by Cross Site Scripting (XSS) via the description, name, or address field (under admin.php).
СредняяCVSS 6,1Эксплойта нетEPSS 1 %dmasoftlab · dma radius manager2 апр. 2021 г.
- CVE-2010-427514Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Radius Manager 3.8.0 allow remote authenticated administrators to inject arbitrary we
НизкаяCVSS 3,5Proof of conceptEPSS 1 %dmasoftlab · radius manager21 дек. 2010 г.