Записи myshell
4 опубликованных записей вендора myshell.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-255 Credentials Management Errors1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2010-0614Proof of concept | SQL injection vulnerability in ajax.php in evalSMSI 2.1.03 allows remote attackers to execute arbitrary SQL commands via the query parametermyshell · evalsmsi · CWE-89 | Высокая7,5 | — | 1,2 % | 11 февр. 2010 г. |
30Наблюдать | CVE-2010-0616Эксплойта нет | evalSMSI 2.1.03 stores passwords in cleartext in the database, which allows attackers with database access to gain privileges.myshell · evalsmsi · CWE-255 | Высокая7,5 | — | 1,2 % | 11 февр. 2010 г. |
17Наблюдать | CVE-2010-0615Эксплойта нет | Cross-site scripting (XSS) vulnerability in assess.php in evalSMSI 2.1.03 allows remote attackers to inject arbitrary web script or HTML viamyshell · evalsmsi · CWE-79 | Средняя4,3 | — | 1,3 % | 11 февр. 2010 г. |
17Наблюдать | CVE-2010-0617Эксплойта нет | Cross-site scripting (XSS) vulnerability in ajax.php in evalSMSI 2.1.03 allows remote attackers to inject arbitrary web script or HTML via tmyshell · evalsmsi · CWE-79 | Средняя4,3 | — | 1,0 % | 11 февр. 2010 г. |
- CVE-2010-061430Наблюдать
SQL injection vulnerability in ajax.php in evalSMSI 2.1.03 allows remote attackers to execute arbitrary SQL commands via the query parameter
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %myshell · evalsmsi11 февр. 2010 г.
- CVE-2010-061630Наблюдать
evalSMSI 2.1.03 stores passwords in cleartext in the database, which allows attackers with database access to gain privileges.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %myshell · evalsmsi11 февр. 2010 г.
- CVE-2010-061517Наблюдать
Cross-site scripting (XSS) vulnerability in assess.php in evalSMSI 2.1.03 allows remote attackers to inject arbitrary web script or HTML via
СредняяCVSS 4,3Эксплойта нетEPSS 1 %myshell · evalsmsi11 февр. 2010 г.
- CVE-2010-061717Наблюдать
Cross-site scripting (XSS) vulnerability in ajax.php in evalSMSI 2.1.03 allows remote attackers to inject arbitrary web script or HTML via t
СредняяCVSS 4,3Эксплойта нетEPSS 1 %myshell · evalsmsi11 февр. 2010 г.