Перейти к содержимому
Noroxi

Записи minthcm

3 опубликованных записей вендора minthcm.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 21
  2. 24

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

3 записей
  • CVE-2021-25839
    39Наблюдать

    A weak password requirement vulnerability exists in the Create New User function of MintHCM RELEASE 3.0.8, which could lead an attacker to e

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    minthcm · minthcm26 апр. 2021 г.

  • CVE-2021-25838
    24Наблюдать

    The Import function in MintHCM RELEASE 3.0.8 allows an attacker to execute a cross-site scripting (XSS) payload in file-upload.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    minthcm · minthcm26 апр. 2021 г.

  • CVE-2024-36656
    24Наблюдать

    In MintHCM 4.0.3, a registered user can execute arbitrary JavaScript code and achieve a reflected Cross-site Scripting (XSS) attack.

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    minthcm · minthcm14 июн. 2024 г.