Записи gps-server
2 опубликованных записей вендора gps-server.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-640 Weak Password Recovery Mechanism for Forgotten Password1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2017-17097Proof of concept | gps-server.net GPS Tracking Software (self hosted) 2.x has a password reset procedure that immediately resets passwords upon an unauthenticagps-server · gps tracking software · CWE-640 | Критическая9,8 | — | 6,9 % | 2 янв. 2018 г. |
41В плане | CVE-2017-17098Proof of concept | The writeLog function in fn_common.php in gps-server.net GPS Tracking Software (self hosted) through 3.0 allows remote attackers to inject agps-server · gps tracking software · CWE-94 | Критическая9,8 | — | 6,6 % | 2 янв. 2018 г. |
- CVE-2017-1709741В плане
gps-server.net GPS Tracking Software (self hosted) 2.x has a password reset procedure that immediately resets passwords upon an unauthentica
КритическаяCVSS 9,8Proof of conceptEPSS 7 %gps-server · gps tracking software2 янв. 2018 г.
- CVE-2017-1709841В плане
The writeLog function in fn_common.php in gps-server.net GPS Tracking Software (self hosted) through 3.0 allows remote attackers to inject a
КритическаяCVSS 9,8Proof of conceptEPSS 7 %gps-server · gps tracking software2 янв. 2018 г.