Записи Loway
6 опубликованных записей вендора loway.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-204 Observable Response Discrepancy1
- CWE-444 Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling')1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2020-13127Эксплойта нет | A SQL injection vulnerability at a tpf URI in Loway QueueMetrics before 19.04.1 allows remote authenticated attackers to execute arbitrary Sloway · queuemetrics · CWE-89 | Высокая8,8 | — | 1,4 % | 9 сент. 2020 г. |
35Наблюдать | CVE-2020-15925Эксплойта нет | A SQL injection vulnerability at a tpf URI in Loway QueueMetrics before 19.10.21 allows remote authenticated attackers to execute arbitrary loway · queuemetrics · CWE-89 | Высокая8,8 | — | 1,1 % | 13 авг. 2020 г. |
35Наблюдать | CVE-2020-15947Эксплойта нет | A SQL injection vulnerability in the qm_adm/qm_export_stats_run.do endpoint of Loway QueueMetrics before 19.10.21 allows remote authenticateloway · queuemetrics · CWE-89 | Высокая8,8 | — | 1,1 % | 13 авг. 2020 г. |
30Наблюдать | CVE-2024-42343Эксплойта нет | Loway - CWE-204: Observable Response Discrepancyloway · queuemetrics · CWE-204 | Высокая7,5 | — | 0,3 % | 8 сент. 2024 г. |
24Наблюдать | CVE-2024-42341Эксплойта нет | Loway - CWE-601: URL Redirection to Untrusted Site ('Open Redirect')loway · queuemetrics · CWE-601 | Средняя6,1 | — | 0,2 % | 8 сент. 2024 г. |
17Наблюдать | CVE-2024-42342Эксплойта нет | Loway - CWE-444: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling')loway · queuemetrics · CWE-444 | Средняя4,3 | — | 0,3 % | 8 сент. 2024 г. |
- CVE-2020-1312735Наблюдать
A SQL injection vulnerability at a tpf URI in Loway QueueMetrics before 19.04.1 allows remote authenticated attackers to execute arbitrary S
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %loway · queuemetrics9 сент. 2020 г.
- CVE-2020-1592535Наблюдать
A SQL injection vulnerability at a tpf URI in Loway QueueMetrics before 19.10.21 allows remote authenticated attackers to execute arbitrary
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %loway · queuemetrics13 авг. 2020 г.
- CVE-2020-1594735Наблюдать
A SQL injection vulnerability in the qm_adm/qm_export_stats_run.do endpoint of Loway QueueMetrics before 19.10.21 allows remote authenticate
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %loway · queuemetrics13 авг. 2020 г.
- CVE-2024-4234330Наблюдать
Loway - CWE-204: Observable Response Discrepancy
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %loway · queuemetrics8 сент. 2024 г.
- CVE-2024-4234124Наблюдать
Loway - CWE-601: URL Redirection to Untrusted Site ('Open Redirect')
СредняяCVSS 6,1Эксплойта нетEPSS 0 %loway · queuemetrics8 сент. 2024 г.
- CVE-2024-4234217Наблюдать
Loway - CWE-444: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling')
СредняяCVSS 4,3Эксплойта нетEPSS 0 %loway · queuemetrics8 сент. 2024 г.