Записи ITFlow
2 опубликованных записей вендора itflow.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
24Наблюдать | CVE-2024-25344Эксплойта нет | Cross Site Scripting vulnerability in ITFlow.org before commit v.432488eca3998c5be6b6b9e8f8ba01f54bc12378 allows a remtoe attacker to executitflow · itflow · CWE-79 | Средняя6,1 | — | 0,7 % | 26 февр. 2024 г. |
19Наблюдать | CVE-2025-67081Эксплойта нет | An SQL injection vulnerability in Itflow through 25.06 has been identified in the "role_id" parameter when editing a profile.itflow · itflow · CWE-89 | Средняя4,9 | — | 0,3 % | 15 янв. 2026 г. |
- CVE-2024-2534424Наблюдать
Cross Site Scripting vulnerability in ITFlow.org before commit v.432488eca3998c5be6b6b9e8f8ba01f54bc12378 allows a remtoe attacker to execut
СредняяCVSS 6,1Эксплойта нетEPSS 1 %itflow · itflow26 февр. 2024 г.
- CVE-2025-6708119Наблюдать
An SQL injection vulnerability in Itflow through 25.06 has been identified in the "role_id" parameter when editing a profile.
СредняяCVSS 4,9Эксплойта нетEPSS 0 %itflow · itflow15 янв. 2026 г.