Перейти к содержимому
Noroxi

Записи iatek

11 опубликованных записей вендора iatek.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
3
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

    Столбик: всего · тёмная часть: CISA KEV.

    Повторяющиеся классы

    Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

    CWE

    Все записи

    11 записей
    • CVE-2002-1659
      41В плане

      user_profile.asp in PortalApp 2.2 allows local users to gain privileges by modifying the user_id variable.

      КритическаяCVSS 10,0Эксплойта нетEPSS 2 %

      iatek · portalapp31 дек. 2002 г.

    • CVE-2005-1011
      31Наблюдать

      SQL injection vulnerability in content.asp in SiteEnable allows remote attackers to execute arbitrary SQL commands via the sortby parameter.

      ВысокаяCVSS 7,5Proof of conceptEPSS 2 %

      iatek · siteenable2 мая 2005 г.

    • CVE-2005-0948
      30Наблюдать

      SQL injection vulnerability in ad_click.asp for PortalApp allows remote attackers to execute arbitrary SQL commands via the banner_id parame

      ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

      iatek · portalapp2 мая 2005 г.

    • CVE-2008-1430
      30Наблюдать

      SQL injection vulnerability in links.asp in ASPapp allows remote attackers to execute arbitrary SQL commands via the CatId parameter.

      ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

      iatek · aspapp20 мар. 2008 г.

    • CVE-2005-4482
      28Наблюдать

      Cross-site scripting (XSS) vulnerability in login.asp in PortalApp 3.3 and earlier allows remote attackers to inject arbitrary web script or

      СредняяCVSS 6,8Proof of conceptEPSS 2 %

      iatek · portalapp22 дек. 2005 г.

    • CVE-2004-1786
      21Наблюдать

      PortalApp places user credentials under the web root with insufficient access control, which allows remote attackers to gain access to sensi

      СредняяCVSS 5,0Proof of conceptEPSS 3 %

      iatek · portalapp4 янв. 2004 г.

    • CVE-2005-4485
      18Наблюдать

      Multiple cross-site scripting (XSS) vulnerabilities in ProjectApp 3.3 and earlier allow remote attackers to inject arbitrary web script or H

      СредняяCVSS 4,3Proof of conceptEPSS 3 %

      iatek · projectapp22 дек. 2005 г.

    • CVE-2005-4483
      18Наблюдать

      Cross-site scripting (XSS) vulnerability in login.asp in SiteEnable 3.3 and earlier allows remote attackers to inject arbitrary web script o

      СредняяCVSS 4,3Proof of conceptEPSS 2 %

      iatek · siteenable22 дек. 2005 г.

    • CVE-2005-4484
      18Наблюдать

      Multiple cross-site scripting (XSS) vulnerabilities in IntranetApp 3.3 and earlier allow remote attackers to inject arbitrary web script or

      СредняяCVSS 4,3Proof of conceptEPSS 2 %

      iatek · intranetapp22 дек. 2005 г.

    • CVE-2005-0949
      17Наблюдать

      Multiple cross-site scripting (XSS) vulnerabilities in content.asp in Iatek PortalApp allow remote attackers to inject arbitrary web script

      СредняяCVSS 4,3Эксплойта нетEPSS 1 %

      iatek · portalapp2 мая 2005 г.

    • CVE-2005-1012
      17Наблюдать

      Cross-site scripting (XSS) vulnerability in Iatek SiteEnable allows remote attackers to inject arbitrary web script or HTML via (1) the cont

      СредняяCVSS 4,3Эксплойта нетEPSS 1 %

      iatek · siteenable2 мая 2005 г.