Перейти к содержимому
Noroxi

Записи open-audit

6 опубликованных записей вендора open-audit.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 18

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

6 записей
  • CVE-2018-8979
    35Наблюдать

    Open-AudIT Professional 2.1 has CSRF, as demonstrated by modifying a user account or inserting XSS sequences via the credentials URI.

    ВысокаяCVSS 8,8Proof of conceptEPSS 1 %

    open-audit · open-audit25 мар. 2018 г.

  • CVE-2018-9137
    28Наблюдать

    Open-AudIT before 2.2 has CSV Injection.

    СредняяCVSS 6,8Proof of conceptEPSS 3 %

    open-audit · open-audit19 апр. 2018 г.

  • CVE-2018-8937
    24Наблюдать

    An issue was discovered in Open-AudIT Professional 2.1.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    open-audit · open-audit26 мар. 2018 г.

  • CVE-2018-8903
    21Наблюдать

    Open-AudIT Professional 2.1 allows XSS via the Name or Description field on the Credentials screen.

    СредняяCVSS 5,4Proof of conceptEPSS 2 %

    open-audit · open-audit22 мар. 2018 г.

  • CVE-2018-9155
    21Наблюдать

    Cross-site scripting (XSS) vulnerability in Open-AudIT Professional 2.1.1 allows remote attackers to inject arbitrary web script or HTML via

    СредняяCVSS 5,4Proof of conceptEPSS 1 %

    open-audit · open-audit12 апр. 2018 г.

  • CVE-2018-8978
    21Наблюдать

    Open-AudIT Professional 2.1 has XSS via a crafted src attribute of an IMG element within a URI.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    open-audit · open-audit25 мар. 2018 г.