Перейти к содержимому
Noroxi

Записи kronos

7 опубликованных записей вендора kronos.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 20

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

7 записей
  • CVE-2020-35604
    39Наблюдать

    An XXE attack can occur in Kronos WebTA 5.0.4 when SAML is used.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    kronos · web time and attendance21 дек. 2020 г.

  • CVE-2020-8494
    35Наблюдать

    In Kronos Web Time and Attendance (webTA) 3.8.x and later 3.x versions before 4.0, the com.threeis.webta.H402editUser servlet allows an atta

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    kronos · web time and attendance30 янв. 2020 г.

  • CVE-2020-8495
    31Наблюдать

    In Kronos Web Time and Attendance (webTA) 3.8.x and later 3.x versions before 4.0, the com.threeis.webta.H491delegate servlet allows an atta

    ВысокаяCVSS 7,5Proof of conceptEPSS 3 %

    kronos · web time and attendance30 янв. 2020 г.

  • CVE-2020-14982
    26Наблюдать

    A Blind SQL Injection vulnerability in Kronos WebTA 3.8.x and later before 4.0 (affecting the com.threeis.webta.H352premPayRequest servlet's

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    kronos · web time and attendance15 июл. 2020 г.

  • CVE-2020-8493
    19Наблюдать

    A stored XSS vulnerability in Kronos Web Time and Attendance (webTA) affects 3.8.x and later 3.x versions before 4.0 via multiple input fiel

    СредняяCVSS 4,8Proof of conceptEPSS 1 %

    kronos · web time and attendance30 янв. 2020 г.

  • CVE-2020-8496
    19Наблюдать

    In Kronos Web Time and Attendance (webTA) 4.1.x and later 4.x versions before 5.0, there is a Stored XSS vulnerability by setting the Applic

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    kronos · web time and attendance30 янв. 2020 г.

  • CVE-2008-6666
    17Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in Kronos webTA allow remote attackers to inject arbitrary web script or HTML via the de

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    kronos · kronos webta8 апр. 2009 г.