Записи mk-auth
9 опубликованных записей вендора mk-auth.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-287 Improper Authentication1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2020-14072Эксплойта нет | An issue was discovered in MK-AUTH 19.01.mk-auth · mk-auth · CWE-78 | Критическая9,8 | — | 3,4 % | 29 июн. 2020 г. |
40В плане | CVE-2020-14070Эксплойта нет | An issue was discovered in MK-AUTH 19.01.mk-auth · mk-auth · CWE-287 | Критическая9,8 | — | 1,8 % | 29 июн. 2020 г. |
39Наблюдать | CVE-2020-14068Эксплойта нет | An issue was discovered in MK-AUTH 19.01.mk-auth · mk-auth · CWE-89 | Критическая9,8 | — | 1,1 % | 29 июн. 2020 г. |
35Наблюдать | CVE-2023-27246Эксплойта нет | An arbitrary file upload vulnerability in the Virtual Disk of MK-Auth 23.01K4.9 allows attackers to execute arbitrary code via uploading a cmk-auth · mk-auth · CWE-434 | Высокая8,8 | — | 0,8 % | 28 мар. 2023 г. |
35Наблюдать | CVE-2021-21495Эксплойта нет | MK-AUTH through 19.01 K4.9 allows CSRF for password changes via the central/executar_central.php?acao=altsenha_princ URI.mk-auth · mk-auth · CWE-352 | Высокая8,8 | — | 0,5 % | 3 янв. 2021 г. |
27Наблюдать | CVE-2020-14069Эксплойта нет | An issue was discovered in MK-AUTH 19.01.mk-auth · mk-auth · CWE-89 | Средняя6,8 | — | 0,4 % | 29 июн. 2020 г. |
24Наблюдать | CVE-2020-14071Эксплойта нет | An issue was discovered in MK-AUTH 19.01.mk-auth · mk-auth · CWE-79 | Средняя6,1 | — | 0,7 % | 29 июн. 2020 г. |
19Наблюдать | CVE-2021-21494Эксплойта нет | MK-AUTH through 19.01 K4.9 allows XSS via the admin/logs_ajax.php tipo parameter.mk-auth · mk-auth · CWE-732 | Средняя4,8 | — | 0,5 % | 3 янв. 2021 г. |
17Наблюдать | CVE-2021-3005Эксплойта нет | MK-AUTH through 19.01 K4.9 allows remote attackers to obtain sensitive information (e.g., a CPF number) via a modified titulo (aka invoice nmk-auth · mk-auth | Средняя4,3 | — | 0,9 % | 3 янв. 2021 г. |
- CVE-2020-1407240В плане
An issue was discovered in MK-AUTH 19.01.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %mk-auth · mk-auth29 июн. 2020 г.
- CVE-2020-1407040В плане
An issue was discovered in MK-AUTH 19.01.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %mk-auth · mk-auth29 июн. 2020 г.
- CVE-2020-1406839Наблюдать
An issue was discovered in MK-AUTH 19.01.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %mk-auth · mk-auth29 июн. 2020 г.
- CVE-2023-2724635Наблюдать
An arbitrary file upload vulnerability in the Virtual Disk of MK-Auth 23.01K4.9 allows attackers to execute arbitrary code via uploading a c
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %mk-auth · mk-auth28 мар. 2023 г.
- CVE-2021-2149535Наблюдать
MK-AUTH through 19.01 K4.9 allows CSRF for password changes via the central/executar_central.php?acao=altsenha_princ URI.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %mk-auth · mk-auth3 янв. 2021 г.
- CVE-2020-1406927Наблюдать
An issue was discovered in MK-AUTH 19.01.
СредняяCVSS 6,8Эксплойта нетEPSS 0 %mk-auth · mk-auth29 июн. 2020 г.
- CVE-2020-1407124Наблюдать
An issue was discovered in MK-AUTH 19.01.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %mk-auth · mk-auth29 июн. 2020 г.
- CVE-2021-2149419Наблюдать
MK-AUTH through 19.01 K4.9 allows XSS via the admin/logs_ajax.php tipo parameter.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %mk-auth · mk-auth3 янв. 2021 г.
- CVE-2021-300517Наблюдать
MK-AUTH through 19.01 K4.9 allows remote attackers to obtain sensitive information (e.g., a CPF number) via a modified titulo (aka invoice n
СредняяCVSS 4,3Эксплойта нетEPSS 1 %mk-auth · mk-auth3 янв. 2021 г.