Записи leostream
5 опубликованных записей вендора leostream.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-59 Improper Link Resolution Before File Access ('Link Following')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2020-26574Эксплойта нет | Leostream Connection Broker 8.2.x is affected by stored XSS.leostream · connection broker · CWE-79 | Критическая9,6 | — | 2,1 % | 6 окт. 2020 г. |
30Наблюдать | CVE-2018-18817Эксплойта нет | The Leostream Agent before Build 7.0.1.0 when used with Leostream Connection Broker 8.2.72 or earlier allows remote attackers to modify regileostream · agent | Высокая7,5 | — | 1,1 % | 29 окт. 2018 г. |
28Наблюдать | CVE-2021-41550Эксплойта нет | Leostream Connection Broker 9.0.40.17 allows administrator to upload and execute Perl code.leostream · connection broker · CWE-434 | Высокая7,2 | — | 1,0 % | 18 янв. 2022 г. |
24Наблюдать | CVE-2021-38157Эксплойта нет | LeoStream Connection Broker 9.x before 9.0.34.3 allows Unauthenticated Reflected XSS via the /index.pl user parameter.leostream · connection broker · CWE-79 | Средняя6,1 | — | 1,1 % | 6 авг. 2021 г. |
19Наблюдать | CVE-2021-41551Эксплойта нет | Leostream Connection Broker 9.0.40.17 allows administrators to conduct directory traversal attacks by uploading z ZIP file that contains a sleostream · connection broker · CWE-59 | Средняя4,9 | — | 1,3 % | 18 янв. 2022 г. |
- CVE-2020-2657439Наблюдать
Leostream Connection Broker 8.2.x is affected by stored XSS.
КритическаяCVSS 9,6Эксплойта нетEPSS 2 %leostream · connection broker6 окт. 2020 г.
- CVE-2018-1881730Наблюдать
The Leostream Agent before Build 7.0.1.0 when used with Leostream Connection Broker 8.2.72 or earlier allows remote attackers to modify regi
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %leostream · agent29 окт. 2018 г.
- CVE-2021-4155028Наблюдать
Leostream Connection Broker 9.0.40.17 allows administrator to upload and execute Perl code.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %leostream · connection broker18 янв. 2022 г.
- CVE-2021-3815724Наблюдать
LeoStream Connection Broker 9.x before 9.0.34.3 allows Unauthenticated Reflected XSS via the /index.pl user parameter.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %leostream · connection broker6 авг. 2021 г.
- CVE-2021-4155119Наблюдать
Leostream Connection Broker 9.0.40.17 allows administrators to conduct directory traversal attacks by uploading z ZIP file that contains a s
СредняяCVSS 4,9Эксплойта нетEPSS 1 %leostream · connection broker18 янв. 2022 г.