Записи eic
5 опубликованных записей вендора eic.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-287 Improper Authentication2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2021-22859Эксплойта нет | EIC e-document system - SQL Injectioneic · e-document system · CWE-89 | Критическая9,8 | — | 3,8 % | 17 мар. 2021 г. |
40В плане | CVE-2021-22860Эксплойта нет | EIC e-document system - Broken Authenticationeic · e-document system · CWE-287 | Критическая9,8 | — | 2,6 % | 17 мар. 2021 г. |
39Наблюдать | CVE-2019-11232Эксплойта нет | EXCELLENT INFOTEK BiYan v1.57 ~ v2.8 allows an attacker to leak user information (Password) without being authenticated, by sending an EMP_Neic · biyan · CWE-287 | Критическая9,8 | — | 1,5 % | 19 июн. 2019 г. |
30Наблюдать | CVE-2019-11233Эксплойта нет | EXCELLENT INFOTEK BiYan v1.57 ~ v2.8 allows an attacker to leak user information without being authenticated, by sending a LOGIN_ID element eic · biyan · CWE-200 | Высокая7,5 | — | 1,5 % | 19 июн. 2019 г. |
21Наблюдать | CVE-2021-34683Эксплойта нет | An issue was discovered in EXCELLENT INFOTEK CORPORATION (EIC) E-document System 3.0.eic · e-document system | Средняя5,3 | — | 1,1 % | 16 июн. 2021 г. |
- CVE-2021-2285940В плане
EIC e-document system - SQL Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %eic · e-document system17 мар. 2021 г.
- CVE-2021-2286040В плане
EIC e-document system - Broken Authentication
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %eic · e-document system17 мар. 2021 г.
- CVE-2019-1123239Наблюдать
EXCELLENT INFOTEK BiYan v1.57 ~ v2.8 allows an attacker to leak user information (Password) without being authenticated, by sending an EMP_N
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %eic · biyan19 июн. 2019 г.
- CVE-2019-1123330Наблюдать
EXCELLENT INFOTEK BiYan v1.57 ~ v2.8 allows an attacker to leak user information without being authenticated, by sending a LOGIN_ID element
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %eic · biyan19 июн. 2019 г.
- CVE-2021-3468321Наблюдать
An issue was discovered in EXCELLENT INFOTEK CORPORATION (EIC) E-document System 3.0.
СредняяCVSS 5,3Эксплойта нетEPSS 1 %eic · e-document system16 июн. 2021 г.