Записи ipa
16 опубликованных записей вендора ipa.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-426 Untrusted Search Path4
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-20 Improper Input Validation2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-287 Improper Authentication1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
16 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2017-2179Эксплойта нет | Hands-on Vulnerability Learning Tool "AppGoat" for Web Application V3.0.2 and earlier allows remote code execution via unspecified vectors, ipa · appgoat · CWE-20 | Высокая8,8 | — | 2,3 % | 9 июн. 2017 г. |
35Наблюдать | CVE-2017-2182Эксплойта нет | Hands-on Vulnerability Learning Tool "AppGoat" for Web Application V3.0.2 and earlier allow remote attackers to obtain local files via unspeipa · appgoat | Высокая8,8 | — | 1,5 % | 9 июн. 2017 г. |
35Наблюдать | CVE-2017-2181Эксплойта нет | Hands-on Vulnerability Learning Tool "AppGoat" for Web Application V3.0.2 and earlier allow remote attackers to obtain local files via unspeipa · appgoat | Высокая8,8 | — | 1,5 % | 9 июн. 2017 г. |
35Наблюдать | CVE-2017-2102Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in Hands-on Vulnerability Learning Tool "AppGoat" for Web Application V3.0.0 and earlier allipa · appgoat · CWE-352 | Высокая8,8 | — | 0,8 % | 28 апр. 2017 г. |
31Наблюдать | CVE-2017-2175Эксплойта нет | Untrusted search path vulnerability in Empirical Project Monitor - eXtended all versions allows remote attackers to gain privileges via a Tripa · empirical project monitor - extended · CWE-426 | Высокая7,8 | — | 1,4 % | 22 мая 2017 г. |
31Наблюдать | CVE-2017-10820Эксплойта нет | Untrusted search path vulnerability in Installer of IP Messenger for Win 4.60 and earlier allows an attacker to gain privileges via a Trojanipa · ip messenger · CWE-426 | Высокая7,8 | — | 1,1 % | 4 авг. 2017 г. |
31Наблюдать | CVE-2017-2220Эксплойта нет | Untrusted search path vulnerability in Installer of CASL II simulator (self-extract format) allows an attacker to gain privileges via a Trojipa · casl ii simulator · CWE-426 | Высокая7,8 | — | 0,9 % | 7 июл. 2017 г. |
31Наблюдать | CVE-2019-6019Эксплойта нет | Untrusted search path vulnerability in STAMP Workbench installer all versions allows an attacker to gain privileges via a Trojan horse DLL iipa · stamp workbench · CWE-426 | Высокая7,8 | — | 0,8 % | 26 дек. 2019 г. |
29Наблюдать | CVE-2017-2101Эксплойта нет | Hands-on Vulnerability Learning Tool "AppGoat" for Web Application V3.0.0 and earlier allows remote attackers to bypass authentication to peipa · appgoat · CWE-287 | Высокая7,3 | — | 1,5 % | 28 апр. 2017 г. |
25Наблюдать | CVE-2017-2099Эксплойта нет | Hands-on Vulnerability Learning Tool "AppGoat" for Web Application V3.0.0 and earlier allows remote code execution via unspecified vectors.ipa · appgoat | Средняя6,3 | — | 1,5 % | 28 апр. 2017 г. |
25Наблюдать | CVE-2017-2100Эксплойта нет | Hands-on Vulnerability Learning Tool "AppGoat" for Web Application V3.0.1 and earlier allows remote attackers to conduct DNS rebinding attacipa · appgoat · CWE-20 | Средняя6,3 | — | 1,0 % | 28 апр. 2017 г. |
24Наблюдать | CVE-2017-2174Эксплойта нет | Cross-site scripting vulnerability in Empirical Project Monitor - eXtended all versions allows remote attackers to inject arbitrary web scriipa · empirical project monitor - extended · CWE-79 | Средняя6,1 | — | 1,2 % | 22 мая 2017 г. |
24Наблюдать | CVE-2017-2194Эксплойта нет | Cross-site scripting vulnerability in Source code security studying tool iCodeChecker allows an attacker to inject arbitrary web script or Hipa · icodechecker · CWE-79 | Средняя6,1 | — | 0,7 % | 7 июл. 2017 г. |
21Наблюдать | CVE-2017-2173Эксплойта нет | Cross-site scripting vulnerability in Empirical Project Monitor - eXtended all versions allows remote authenticated attackers to inject arbiipa · empirical project monitor - extended · CWE-79 | Средняя5,4 | — | 0,9 % | 22 мая 2017 г. |
17Наблюдать | CVE-2014-7248Эксплойта нет | Cross-site scripting (XSS) vulnerability in IPA iLogScanner 4.0 allows remote attackers to inject arbitrary web script or HTML by triggeringipa · ilogscanner · CWE-79 | Средняя4,3 | — | 1,1 % | 14 нояб. 2014 г. |
17Наблюдать | CVE-2017-2180Эксплойта нет | Hands-on Vulnerability Learning Tool "AppGoat" for Web Application V3.0.2 and earlier allow remote attackers to obtain local files via unspeipa · appgoat · CWE-200 | Средняя4,3 | — | 1,1 % | 9 июн. 2017 г. |
- CVE-2017-217936Наблюдать
Hands-on Vulnerability Learning Tool "AppGoat" for Web Application V3.0.2 and earlier allows remote code execution via unspecified vectors,
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %ipa · appgoat9 июн. 2017 г.
- CVE-2017-218235Наблюдать
Hands-on Vulnerability Learning Tool "AppGoat" for Web Application V3.0.2 and earlier allow remote attackers to obtain local files via unspe
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %ipa · appgoat9 июн. 2017 г.
- CVE-2017-218135Наблюдать
Hands-on Vulnerability Learning Tool "AppGoat" for Web Application V3.0.2 and earlier allow remote attackers to obtain local files via unspe
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %ipa · appgoat9 июн. 2017 г.
- CVE-2017-210235Наблюдать
Cross-site request forgery (CSRF) vulnerability in Hands-on Vulnerability Learning Tool "AppGoat" for Web Application V3.0.0 and earlier all
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %ipa · appgoat28 апр. 2017 г.
- CVE-2017-217531Наблюдать
Untrusted search path vulnerability in Empirical Project Monitor - eXtended all versions allows remote attackers to gain privileges via a Tr
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %ipa · empirical project monitor - extended22 мая 2017 г.
- CVE-2017-1082031Наблюдать
Untrusted search path vulnerability in Installer of IP Messenger for Win 4.60 and earlier allows an attacker to gain privileges via a Trojan
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %ipa · ip messenger4 авг. 2017 г.
- CVE-2017-222031Наблюдать
Untrusted search path vulnerability in Installer of CASL II simulator (self-extract format) allows an attacker to gain privileges via a Troj
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %ipa · casl ii simulator7 июл. 2017 г.
- CVE-2019-601931Наблюдать
Untrusted search path vulnerability in STAMP Workbench installer all versions allows an attacker to gain privileges via a Trojan horse DLL i
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %ipa · stamp workbench26 дек. 2019 г.
- CVE-2017-210129Наблюдать
Hands-on Vulnerability Learning Tool "AppGoat" for Web Application V3.0.0 and earlier allows remote attackers to bypass authentication to pe
ВысокаяCVSS 7,3Эксплойта нетEPSS 1 %ipa · appgoat28 апр. 2017 г.
- CVE-2017-209925Наблюдать
Hands-on Vulnerability Learning Tool "AppGoat" for Web Application V3.0.0 and earlier allows remote code execution via unspecified vectors.
СредняяCVSS 6,3Эксплойта нетEPSS 2 %ipa · appgoat28 апр. 2017 г.
- CVE-2017-210025Наблюдать
Hands-on Vulnerability Learning Tool "AppGoat" for Web Application V3.0.1 and earlier allows remote attackers to conduct DNS rebinding attac
СредняяCVSS 6,3Эксплойта нетEPSS 1 %ipa · appgoat28 апр. 2017 г.
- CVE-2017-217424Наблюдать
Cross-site scripting vulnerability in Empirical Project Monitor - eXtended all versions allows remote attackers to inject arbitrary web scri
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ipa · empirical project monitor - extended22 мая 2017 г.
- CVE-2017-219424Наблюдать
Cross-site scripting vulnerability in Source code security studying tool iCodeChecker allows an attacker to inject arbitrary web script or H
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ipa · icodechecker7 июл. 2017 г.
- CVE-2017-217321Наблюдать
Cross-site scripting vulnerability in Empirical Project Monitor - eXtended all versions allows remote authenticated attackers to inject arbi
СредняяCVSS 5,4Эксплойта нетEPSS 1 %ipa · empirical project monitor - extended22 мая 2017 г.
- CVE-2014-724817Наблюдать
Cross-site scripting (XSS) vulnerability in IPA iLogScanner 4.0 allows remote attackers to inject arbitrary web script or HTML by triggering
СредняяCVSS 4,3Эксплойта нетEPSS 1 %ipa · ilogscanner14 нояб. 2014 г.
- CVE-2017-218017Наблюдать
Hands-on Vulnerability Learning Tool "AppGoat" for Web Application V3.0.2 and earlier allow remote attackers to obtain local files via unspe
СредняяCVSS 4,3Эксплойта нетEPSS 1 %ipa · appgoat9 июн. 2017 г.