Записи packetfence
5 опубликованных записей вендора packetfence.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-287 Improper Authentication2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-90 Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2011-4069Эксплойта нет | html/admin/login.php in PacketFence before 3.0.2 allows remote attackers to conduct LDAP injection attacks and consequently bypass authenticpacketfence · packetfence · CWE-90 | Критическая9,8 | — | 1,6 % | 1 февр. 2018 г. |
39Наблюдать | CVE-2011-4068Эксплойта нет | The check_password function in html/admin/login.php in PacketFence before 3.0.2 allows remote attackers to bypass authentication via an emptpacketfence · packetfence · CWE-287 | Критическая9,8 | — | 1,5 % | 1 февр. 2018 г. |
31Наблюдать | CVE-2012-4742Эксплойта нет | The web_node_register function in web.pm in PacketFence before 3.0.2 might allow remote attackers to execute arbitrary code via unspecified packetfence · packetfence | Высокая7,5 | — | 2,7 % | 31 авг. 2012 г. |
20Наблюдать | CVE-2012-4741Эксплойта нет | The RADIUS extension in PacketFence before 3.3.0 uses a different user name than is used for authentication for users with custom VLAN assigpacketfence · packetfence · CWE-287 | Средняя5,0 | — | 1,4 % | 31 авг. 2012 г. |
17Наблюдать | CVE-2012-4740Эксплойта нет | Cross-site scripting (XSS) vulnerability in the captive portal in PacketFence before 3.3.0 allows remote attackers to inject arbitrary web spacketfence · packetfence · CWE-79 | Средняя4,3 | — | 1,2 % | 31 авг. 2012 г. |
- CVE-2011-406939Наблюдать
html/admin/login.php in PacketFence before 3.0.2 allows remote attackers to conduct LDAP injection attacks and consequently bypass authentic
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %packetfence · packetfence1 февр. 2018 г.
- CVE-2011-406839Наблюдать
The check_password function in html/admin/login.php in PacketFence before 3.0.2 allows remote attackers to bypass authentication via an empt
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %packetfence · packetfence1 февр. 2018 г.
- CVE-2012-474231Наблюдать
The web_node_register function in web.pm in PacketFence before 3.0.2 might allow remote attackers to execute arbitrary code via unspecified
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %packetfence · packetfence31 авг. 2012 г.
- CVE-2012-474120Наблюдать
The RADIUS extension in PacketFence before 3.3.0 uses a different user name than is used for authentication for users with custom VLAN assig
СредняяCVSS 5,0Эксплойта нетEPSS 1 %packetfence · packetfence31 авг. 2012 г.
- CVE-2012-474017Наблюдать
Cross-site scripting (XSS) vulnerability in the captive portal in PacketFence before 3.3.0 allows remote attackers to inject arbitrary web s
СредняяCVSS 4,3Эксплойта нетEPSS 1 %packetfence · packetfence31 авг. 2012 г.