Записи gxsoftware
4 опубликованных записей вендора gxsoftware.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-20 Improper Input Validation1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-862 Missing Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2022-43710Эксплойта нет | Interactive Forms (IAF) in GX Software XperienCentral versions 10.31.0 until 10.33.0 was vulnerable to cross site request forgery (CSRF) becgxsoftware · xperiencentral · CWE-352 | Высокая8,8 | — | 0,3 % | 26 июл. 2023 г. |
30Наблюдать | CVE-2022-43713Эксплойта нет | Interactive Forms (IAF) in GX Software XperienCentral versions 10.33.1 until 10.35.0 was vulnerable to invalid data input because form validgxsoftware · xperiencentral · CWE-20 | Высокая7,5 | — | 0,5 % | 26 июл. 2023 г. |
26Наблюдать | CVE-2022-43712Эксплойта нет | POST requests to /web/mvc in GX Software XperienCentral version 10.36.0 and earlier were not blocked for uses that are not logged in.gxsoftware · xperiencentral · CWE-862 | Средняя6,5 | — | 0,5 % | 26 июл. 2023 г. |
24Наблюдать | CVE-2022-43711Эксплойта нет | Interactive Forms (IAF) in GX Software XperienCentral versions 10.29.1 until 10.33.0 was vulnerable to cross site scripting attacks (XSS) begxsoftware · xperiencentral · CWE-79 | Средняя6,1 | — | 0,4 % | 26 июл. 2023 г. |
- CVE-2022-4371035Наблюдать
Interactive Forms (IAF) in GX Software XperienCentral versions 10.31.0 until 10.33.0 was vulnerable to cross site request forgery (CSRF) bec
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %gxsoftware · xperiencentral26 июл. 2023 г.
- CVE-2022-4371330Наблюдать
Interactive Forms (IAF) in GX Software XperienCentral versions 10.33.1 until 10.35.0 was vulnerable to invalid data input because form valid
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %gxsoftware · xperiencentral26 июл. 2023 г.
- CVE-2022-4371226Наблюдать
POST requests to /web/mvc in GX Software XperienCentral version 10.36.0 and earlier were not blocked for uses that are not logged in.
СредняяCVSS 6,5Эксплойта нетEPSS 0 %gxsoftware · xperiencentral26 июл. 2023 г.
- CVE-2022-4371124Наблюдать
Interactive Forms (IAF) in GX Software XperienCentral versions 10.29.1 until 10.33.0 was vulnerable to cross site scripting attacks (XSS) be
СредняяCVSS 6,1Эксплойта нетEPSS 0 %gxsoftware · xperiencentral26 июл. 2023 г.