Записи Jamf
11 опубликованных записей вендора jamf.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-287 Improper Authentication1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-269 Improper Privilege Management1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2019-17076Эксплойта нет | An issue was discovered in Jamf Pro 9.x and 10.x before 10.15.1.jamf · jamf · CWE-502 | Критическая9,8 | — | 2,5 % | 8 янв. 2020 г. |
40В плане | CVE-2021-39303Эксплойта нет | The server in Jamf Pro before 10.32.0 has an SSRF vulnerability, aka PI-006352.jamf · jamf · CWE-918 | Критическая9,8 | — | 1,7 % | 12 нояб. 2021 г. |
39Наблюдать | CVE-2023-31224Эксплойта нет | There is broken access control during authentication in Jamf Pro Server before 10.46.1.jamf · jamf · CWE-287 | Критическая9,8 | — | 0,6 % | 25 дек. 2023 г. |
35Наблюдать | CVE-2021-40809Эксплойта нет | An issue was discovered in Jamf Pro before 10.32.0, aka PI-009921.jamf · jamf · CWE-918 | Высокая8,8 | — | 1,5 % | 30 нояб. 2021 г. |
35Наблюдать | CVE-2018-10465Эксплойта нет | Jamf Pro 10.x before 10.3.0 has Incorrect Access Control.jamf · jamf | Высокая8,8 | — | 1,2 % | 7 янв. 2020 г. |
30Наблюдать | CVE-2022-29564Эксплойта нет | Jamf Private Access before 2022-05-16 has Incorrect Access Control, in which an unauthorized user can reach a system in the internal infrastjamf · private access | Высокая7,5 | — | 0,9 % | 7 июн. 2022 г. |
30Наблюдать | CVE-2019-9146Эксплойта нет | Jamf Self Service 10.9.0 allows man-in-the-middle attackers to obtain a root shell by leveraging the "publish Bash shell scripts" feature tojamf · self service | Высокая7,5 | — | 0,8 % | 25 февр. 2019 г. |
29Наблюдать | CVE-2024-4395Эксплойта нет | Lack of Client Validation in Jamf Compliance Editor's Helper Service May Result in Privilege Escalationjamf · jamf compliance editor · CWE-269 | Высокая7,3 | — | 0,2 % | 27 июн. 2024 г. |
27Наблюдать | CVE-2012-4051Proof of concept | Multiple cross-site request forgery (CSRF) vulnerabilities in editAccount.html in the JAMF Software Server (JSS) interface in JAMF Casper Sujamf · casper suite · CWE-352 | Средняя6,8 | — | 1,5 % | 28 сент. 2012 г. |
24Наблюдать | CVE-2021-30125Эксплойта нет | Jamf Pro before 10.28.0 allows XSS related to inventory history, aka PI-009376.jamf · jamf · CWE-79 | Средняя6,1 | — | 0,6 % | 2 апр. 2021 г. |
24Наблюдать | CVE-2021-35037Эксплойта нет | Jamf Pro before 10.30.1 allows for an unvalidated URL redirect vulnerability affecting Jamf Pro customers who host their environments on-prejamf · jamf · CWE-601 | Средняя6,1 | — | 0,6 % | 12 июл. 2021 г. |
- CVE-2019-1707640В плане
An issue was discovered in Jamf Pro 9.x and 10.x before 10.15.1.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %jamf · jamf8 янв. 2020 г.
- CVE-2021-3930340В плане
The server in Jamf Pro before 10.32.0 has an SSRF vulnerability, aka PI-006352.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %jamf · jamf12 нояб. 2021 г.
- CVE-2023-3122439Наблюдать
There is broken access control during authentication in Jamf Pro Server before 10.46.1.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %jamf · jamf25 дек. 2023 г.
- CVE-2021-4080935Наблюдать
An issue was discovered in Jamf Pro before 10.32.0, aka PI-009921.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %jamf · jamf30 нояб. 2021 г.
- CVE-2018-1046535Наблюдать
Jamf Pro 10.x before 10.3.0 has Incorrect Access Control.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %jamf · jamf7 янв. 2020 г.
- CVE-2022-2956430Наблюдать
Jamf Private Access before 2022-05-16 has Incorrect Access Control, in which an unauthorized user can reach a system in the internal infrast
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %jamf · private access7 июн. 2022 г.
- CVE-2019-914630Наблюдать
Jamf Self Service 10.9.0 allows man-in-the-middle attackers to obtain a root shell by leveraging the "publish Bash shell scripts" feature to
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %jamf · self service25 февр. 2019 г.
- CVE-2024-439529Наблюдать
Lack of Client Validation in Jamf Compliance Editor's Helper Service May Result in Privilege Escalation
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %jamf · jamf compliance editor27 июн. 2024 г.
- CVE-2012-405127Наблюдать
Multiple cross-site request forgery (CSRF) vulnerabilities in editAccount.html in the JAMF Software Server (JSS) interface in JAMF Casper Su
СредняяCVSS 6,8Proof of conceptEPSS 1 %jamf · casper suite28 сент. 2012 г.
- CVE-2021-3012524Наблюдать
Jamf Pro before 10.28.0 allows XSS related to inventory history, aka PI-009376.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %jamf · jamf2 апр. 2021 г.
- CVE-2021-3503724Наблюдать
Jamf Pro before 10.30.1 allows for an unvalidated URL redirect vulnerability affecting Jamf Pro customers who host their environments on-pre
СредняяCVSS 6,1Эксплойта нетEPSS 1 %jamf · jamf12 июл. 2021 г.