Записи i-pro
4 опубликованных записей вендора i-pro.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
24Наблюдать | CVE-2023-39938Эксплойта нет | Reflected cross-site scripting vulnerability in VI Web Client prior to 7.9.6 allows a remote unauthenticated attacker to inject an arbitraryi-pro · video insight · CWE-79 | Средняя6,1 | — | 0,5 % | 5 сент. 2023 г. |
24Наблюдать | CVE-2023-38574Эксплойта нет | Open redirect vulnerability in VI Web Client prior to 7.9.6 allows a remote unauthenticated attacker to redirect users to arbitrary web sitei-pro · video insight · CWE-601 | Средняя6,1 | — | 0,5 % | 5 сент. 2023 г. |
21Наблюдать | CVE-2023-40535Эксплойта нет | Stored cross-site scripting vulnerability in View setting page of VI Web Client prior to 7.9.6 allows a remote authenticated attacker to inji-pro · video insight · CWE-79 | Средняя5,4 | — | 0,4 % | 5 сент. 2023 г. |
21Наблюдать | CVE-2023-40705Эксплойта нет | Stored cross-site scripting vulnerability in Map setting page of VI Web Client prior to 7.9.6 allows a remote authenticated attacker to injei-pro · video insight · CWE-79 | Средняя5,4 | — | 0,4 % | 5 сент. 2023 г. |
- CVE-2023-3993824Наблюдать
Reflected cross-site scripting vulnerability in VI Web Client prior to 7.9.6 allows a remote unauthenticated attacker to inject an arbitrary
СредняяCVSS 6,1Эксплойта нетEPSS 1 %i-pro · video insight5 сент. 2023 г.
- CVE-2023-3857424Наблюдать
Open redirect vulnerability in VI Web Client prior to 7.9.6 allows a remote unauthenticated attacker to redirect users to arbitrary web site
СредняяCVSS 6,1Эксплойта нетEPSS 0 %i-pro · video insight5 сент. 2023 г.
- CVE-2023-4053521Наблюдать
Stored cross-site scripting vulnerability in View setting page of VI Web Client prior to 7.9.6 allows a remote authenticated attacker to inj
СредняяCVSS 5,4Эксплойта нетEPSS 0 %i-pro · video insight5 сент. 2023 г.
- CVE-2023-4070521Наблюдать
Stored cross-site scripting vulnerability in Map setting page of VI Web Client prior to 7.9.6 allows a remote authenticated attacker to inje
СредняяCVSS 5,4Эксплойта нетEPSS 0 %i-pro · video insight5 сент. 2023 г.