Записи Opsview
16 опубликованных записей вендора opsview.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')2
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-732 Incorrect Permission Assignment for Critical Resource1
- CWE-20 Improper Input Validation1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
16 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
49В плане | CVE-2018-16144Эксплойта нет | The test connection functionality in the NetAudit section of Opsview Monitor before 5.3.1 and 5.4.x before 5.4.2 is vulnerable to command inopsview · opsview · CWE-78 | Критическая9,8 | — | 32,7 % | 5 сент. 2018 г. |
35Наблюдать | CVE-2016-10367Proof of concept | In Opsview Monitor Pro (Prior to 5.1.0.162300841, prior to 5.0.2.27475, prior to 4.6.4.162391051, and 4.5.x without a certain 2016 security opsview · opsview · CWE-22 | Высокая7,5 | — | 16,1 % | 3 мая 2017 г. |
35Наблюдать | CVE-2013-3935Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in Opsview before 4.4.1 and Opsview Core before 20130522 allows remote attackers to hijack topsview · opsview · CWE-352 | Высокая8,8 | — | 0,5 % | 2 янв. 2020 г. |
33Наблюдать | CVE-2018-16145Эксплойта нет | The /etc/init.d/opsview-reporting-module script that runs at boot time in Opsview Monitor before 5.3.1 and 5.4.x before 5.4.2 invokes a fileopsview · opsview · CWE-732 | Высокая8,1 | — | 2,3 % | 5 сент. 2018 г. |
31Наблюдать | CVE-2013-5694Proof of concept | SQL injection vulnerability in status/service/acknowledge in Opsview before 4.4.1 allows remote attackers to execute arbitrary SQL commands opsview · opsview · CWE-89 | Высокая7,5 | — | 2,6 % | 5 нояб. 2013 г. |
30Наблюдать | CVE-2018-16146Эксплойта нет | The web management console of Opsview Monitor 5.4.x before 5.4.2 provides functionality accessible by an authenticated administrator to testopsview · opsview · CWE-78 | Высокая7,2 | — | 6,2 % | 5 сент. 2018 г. |
27Наблюдать | CVE-2013-7256Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in Opsview before 4.4.2 allows remote attackers to hijack the authentication of unspecified opsview · opsview · CWE-352 | Средняя6,8 | — | 0,6 % | 3 янв. 2014 г. |
25Наблюдать | CVE-2016-10368Proof of concept | Open redirect vulnerability in Opsview Monitor Pro (Prior to 5.1.0.162300841, prior to 5.0.2.27475, prior to 4.6.4.162391051, and 4.5.x withopsview · opsview · CWE-601 | Средняя6,1 | — | 2,2 % | 3 мая 2017 г. |
24Наблюдать | CVE-2018-16148Эксплойта нет | The diagnosticsb2ksy parameter of the /rest endpoint in Opsview Monitor before 5.3.1 and 5.4.x before 5.4.2 is vulnerable to Cross-Site Scriopsview · opsview · CWE-79 | Средняя6,1 | — | 1,3 % | 5 сент. 2018 г. |
24Наблюдать | CVE-2018-16147Эксплойта нет | The data parameter of the /settings/api/router endpoint in Opsview Monitor before 5.3.1 and 5.4.x before 5.4.2 is vulnerable to Cross-Site Sopsview · opsview · CWE-79 | Средняя6,1 | — | 1,3 % | 5 сент. 2018 г. |
24Наблюдать | CVE-2013-3936Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in Opsview before 4.4.1 and Opsview Core before 20130522 allow remote attackers to injecopsview · opsview · CWE-79 | Средняя6,1 | — | 0,8 % | 2 янв. 2020 г. |
24Наблюдать | CVE-2015-6035Эксплойта нет | Opsview before 2015-11-06 has XSS via SNMP.opsview · opsview · CWE-79 | Средняя6,1 | — | 0,7 % | 9 апр. 2017 г. |
23Наблюдать | CVE-2013-7255Эксплойта нет | Open redirect vulnerability in Opsview before 4.4.2 allows remote attackers to redirect users to arbitrary web sites and conduct phishing atopsview · opsview · CWE-20 | Средняя5,8 | — | 1,2 % | 3 янв. 2014 г. |
17Наблюдать | CVE-2015-4420Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in Opsview 4.6.2 and earlier allow remote attackers to inject arbitrary web script or HTopsview · opsview · CWE-79 | Средняя4,3 | — | 1,5 % | 18 июн. 2015 г. |
17Наблюдать | CVE-2013-7254Эксплойта нет | Cross-site scripting (XSS) vulnerability in Opsview before 4.4.2 allows remote attackers to inject arbitrary web script or HTML via unspecifopsview · opsview · CWE-79 | Средняя4,3 | — | 1,1 % | 3 янв. 2014 г. |
17Наблюдать | CVE-2013-5695Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in Opsview before 4.4.1 allow remote attackers to inject arbitrary web script or HTML viopsview · opsview · CWE-79 | Средняя4,3 | — | 1,0 % | 5 нояб. 2013 г. |
- CVE-2018-1614449В плане
The test connection functionality in the NetAudit section of Opsview Monitor before 5.3.1 and 5.4.x before 5.4.2 is vulnerable to command in
КритическаяCVSS 9,8Эксплойта нетEPSS 33 %opsview · opsview5 сент. 2018 г.
- CVE-2016-1036735Наблюдать
In Opsview Monitor Pro (Prior to 5.1.0.162300841, prior to 5.0.2.27475, prior to 4.6.4.162391051, and 4.5.x without a certain 2016 security
ВысокаяCVSS 7,5Proof of conceptEPSS 16 %opsview · opsview3 мая 2017 г.
- CVE-2013-393535Наблюдать
Cross-site request forgery (CSRF) vulnerability in Opsview before 4.4.1 and Opsview Core before 20130522 allows remote attackers to hijack t
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %opsview · opsview2 янв. 2020 г.
- CVE-2018-1614533Наблюдать
The /etc/init.d/opsview-reporting-module script that runs at boot time in Opsview Monitor before 5.3.1 and 5.4.x before 5.4.2 invokes a file
ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %opsview · opsview5 сент. 2018 г.
- CVE-2013-569431Наблюдать
SQL injection vulnerability in status/service/acknowledge in Opsview before 4.4.1 allows remote attackers to execute arbitrary SQL commands
ВысокаяCVSS 7,5Proof of conceptEPSS 3 %opsview · opsview5 нояб. 2013 г.
- CVE-2018-1614630Наблюдать
The web management console of Opsview Monitor 5.4.x before 5.4.2 provides functionality accessible by an authenticated administrator to test
ВысокаяCVSS 7,2Эксплойта нетEPSS 6 %opsview · opsview5 сент. 2018 г.
- CVE-2013-725627Наблюдать
Cross-site request forgery (CSRF) vulnerability in Opsview before 4.4.2 allows remote attackers to hijack the authentication of unspecified
СредняяCVSS 6,8Эксплойта нетEPSS 1 %opsview · opsview3 янв. 2014 г.
- CVE-2016-1036825Наблюдать
Open redirect vulnerability in Opsview Monitor Pro (Prior to 5.1.0.162300841, prior to 5.0.2.27475, prior to 4.6.4.162391051, and 4.5.x with
СредняяCVSS 6,1Proof of conceptEPSS 2 %opsview · opsview3 мая 2017 г.
- CVE-2018-1614824Наблюдать
The diagnosticsb2ksy parameter of the /rest endpoint in Opsview Monitor before 5.3.1 and 5.4.x before 5.4.2 is vulnerable to Cross-Site Scri
СредняяCVSS 6,1Эксплойта нетEPSS 1 %opsview · opsview5 сент. 2018 г.
- CVE-2018-1614724Наблюдать
The data parameter of the /settings/api/router endpoint in Opsview Monitor before 5.3.1 and 5.4.x before 5.4.2 is vulnerable to Cross-Site S
СредняяCVSS 6,1Эксплойта нетEPSS 1 %opsview · opsview5 сент. 2018 г.
- CVE-2013-393624Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Opsview before 4.4.1 and Opsview Core before 20130522 allow remote attackers to injec
СредняяCVSS 6,1Эксплойта нетEPSS 1 %opsview · opsview2 янв. 2020 г.
- CVE-2015-603524Наблюдать
Opsview before 2015-11-06 has XSS via SNMP.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %opsview · opsview9 апр. 2017 г.
- CVE-2013-725523Наблюдать
Open redirect vulnerability in Opsview before 4.4.2 allows remote attackers to redirect users to arbitrary web sites and conduct phishing at
СредняяCVSS 5,8Эксплойта нетEPSS 1 %opsview · opsview3 янв. 2014 г.
- CVE-2015-442017Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Opsview 4.6.2 and earlier allow remote attackers to inject arbitrary web script or HT
СредняяCVSS 4,3Proof of conceptEPSS 2 %opsview · opsview18 июн. 2015 г.
- CVE-2013-725417Наблюдать
Cross-site scripting (XSS) vulnerability in Opsview before 4.4.2 allows remote attackers to inject arbitrary web script or HTML via unspecif
СредняяCVSS 4,3Эксплойта нетEPSS 1 %opsview · opsview3 янв. 2014 г.
- CVE-2013-569517Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in Opsview before 4.4.1 allow remote attackers to inject arbitrary web script or HTML vi
СредняяCVSS 4,3Эксплойта нетEPSS 1 %opsview · opsview5 нояб. 2013 г.