Записи helpcenterlive
3 опубликованных записей вендора helpcenterlive.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
27Наблюдать | CVE-2005-1674Proof of concept | Cross-Site Request Forgery (CSRF) vulnerability in Help Center Live allows remote attackers to perform actions as the administrator via a lihelpcenterlive · help center live · CWE-352 | Средняя6,5 | — | 2,9 % | 19 мая 2005 г. |
21Наблюдать | CVE-2010-1652Proof of concept | Directory traversal vulnerability in the HelpCenter module in Help Center Live (HCL) 2.0.6 and 2.1.7 allows remote attackers to read arbitrahelpcenterlive · hcl · CWE-22 | Средняя5,0 | — | 2,9 % | 3 мая 2010 г. |
20Наблюдать | CVE-2011-3742Эксплойта нет | HelpCenter Live 2.1.7 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installhelpcenterlive · helpcenter live · CWE-200 | Средняя5,0 | — | 1,3 % | 23 сент. 2011 г. |
- CVE-2005-167427Наблюдать
Cross-Site Request Forgery (CSRF) vulnerability in Help Center Live allows remote attackers to perform actions as the administrator via a li
СредняяCVSS 6,5Proof of conceptEPSS 3 %helpcenterlive · help center live19 мая 2005 г.
- CVE-2010-165221Наблюдать
Directory traversal vulnerability in the HelpCenter module in Help Center Live (HCL) 2.0.6 and 2.1.7 allows remote attackers to read arbitra
СредняяCVSS 5,0Proof of conceptEPSS 3 %helpcenterlive · hcl3 мая 2010 г.
- CVE-2011-374220Наблюдать
HelpCenter Live 2.1.7 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the install
СредняяCVSS 5,0Эксплойта нетEPSS 1 %helpcenterlive · helpcenter live23 сент. 2011 г.