Записи isode
6 опубликованных записей вендора isode.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer1
- CWE-20 Improper Input Validation1
- CWE-264 Permissions, Privileges, and Access Controls1
- CWE-284 Improper Access Control1
- CWE-798 Use of Hard-coded Credentials1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
32Наблюдать | CVE-2014-2742Эксплойта нет | Isode M-Link before 16.0v7 does not properly restrict the processing of compressed XML elements, which allows remote attackers to cause a deisode · m-link · CWE-264 | Высокая7,8 | — | 1,8 % | 10 апр. 2014 г. |
32Наблюдать | CVE-2022-47634Эксплойта нет | M-Link Archive Server in Isode M-Link R16.2v1 through R17.0 before R17.0v24 allows non-administrative users to access and manipulate archiveisode · m-link · CWE-284 | Высокая8,1 | — | 0,5 % | 1 янв. 2023 г. |
31Наблюдать | CVE-2006-0710Proof of concept | Double free vulnerability in isode.eddy in Isode M-Vault Server 11.3 allows remote attackers to execute arbitrary code via a crafted LDAP reisode · m-vault server · CWE-119 | Высокая7,5 | — | 4,5 % | 15 февр. 2006 г. |
30Наблюдать | CVE-2022-47581Эксплойта нет | Isode M-Vault 16.0v0 through 17.x before 17.0v24 can crash upon an LDAP v1 bind request.isode · m-vault | Высокая7,5 | — | 0,6 % | 21 дек. 2022 г. |
30Наблюдать | CVE-2022-32389Эксплойта нет | Isode SWIFT v4.0.2 was discovered to contain hard-coded credentials in the Registry Editor.isode · swift · CWE-798 | Высокая7,5 | — | 0,6 % | 14 июл. 2022 г. |
23Наблюдать | CVE-2012-4669Эксплойта нет | M-Link R14.6 before R14.6v14 and R15.1 before R15.1v10 does not verify that a request was made for an XMPP Server Dialback response, which aisode · m-link · CWE-20 | Средняя5,8 | — | 0,9 % | 25 авг. 2012 г. |
- CVE-2014-274232Наблюдать
Isode M-Link before 16.0v7 does not properly restrict the processing of compressed XML elements, which allows remote attackers to cause a de
ВысокаяCVSS 7,8Эксплойта нетEPSS 2 %isode · m-link10 апр. 2014 г.
- CVE-2022-4763432Наблюдать
M-Link Archive Server in Isode M-Link R16.2v1 through R17.0 before R17.0v24 allows non-administrative users to access and manipulate archive
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %isode · m-link1 янв. 2023 г.
- CVE-2006-071031Наблюдать
Double free vulnerability in isode.eddy in Isode M-Vault Server 11.3 allows remote attackers to execute arbitrary code via a crafted LDAP re
ВысокаяCVSS 7,5Proof of conceptEPSS 5 %isode · m-vault server15 февр. 2006 г.
- CVE-2022-4758130Наблюдать
Isode M-Vault 16.0v0 through 17.x before 17.0v24 can crash upon an LDAP v1 bind request.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %isode · m-vault21 дек. 2022 г.
- CVE-2022-3238930Наблюдать
Isode SWIFT v4.0.2 was discovered to contain hard-coded credentials in the Registry Editor.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %isode · swift14 июл. 2022 г.
- CVE-2012-466923Наблюдать
M-Link R14.6 before R14.6v14 and R15.1 before R15.1v10 does not verify that a request was made for an XMPP Server Dialback response, which a
СредняяCVSS 5,8Эксплойта нетEPSS 1 %isode · m-link25 авг. 2012 г.