Записи project-redcap
6 опубликованных записей вендора project-redcap.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-20 Improper Input Validation1
- CWE-264 Permissions, Privileges, and Access Controls1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2013-4611Эксплойта нет | Multiple unspecified vulnerabilities in REDCap before 5.1.1 allow remote attackers to have an unknown impact via vectors involving (1) the Oproject-redcap · redcap | Критическая10,0 | — | 2,9 % | 17 июн. 2013 г. |
41В плане | CVE-2013-4610Эксплойта нет | Unspecified vulnerability in the Data Search utility in data-entry forms in REDCap before 5.0.3 and 5.1.x before 5.1.2 has unknown impact anproject-redcap · redcap | Критическая10,0 | — | 1,7 % | 17 июн. 2013 г. |
26Наблюдать | CVE-2013-4609Эксплойта нет | REDCap before 5.0.4 and 5.1.x before 5.1.3 does not reject certain undocumented syntax within branching logic and calculations, which allowsproject-redcap · redcap · CWE-264 | Средняя6,5 | — | 1,5 % | 17 июн. 2013 г. |
26Наблюдать | CVE-2012-6567Эксплойта нет | REDCap before 4.14.0 allows remote authenticated users to execute arbitrary commands via shell metacharacters in the logic of a custom rule.project-redcap · redcap · CWE-20 | Средняя6,5 | — | 1,5 % | 17 июн. 2013 г. |
17Наблюдать | CVE-2013-4612Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in REDCap before 5.1.0 allow remote attackers to inject arbitrary web script or HTML viaproject-redcap · redcap · CWE-79 | Средняя4,3 | — | 1,4 % | 17 июн. 2013 г. |
17Наблюдать | CVE-2013-4608Эксплойта нет | Cross-site scripting (XSS) vulnerability in REDCap before 5.0.6 allows remote attackers to inject arbitrary web script or HTML via vectors iproject-redcap · redcap · CWE-79 | Средняя4,3 | — | 1,2 % | 17 июн. 2013 г. |
- CVE-2013-461141В плане
Multiple unspecified vulnerabilities in REDCap before 5.1.1 allow remote attackers to have an unknown impact via vectors involving (1) the O
КритическаяCVSS 10,0Эксплойта нетEPSS 3 %project-redcap · redcap17 июн. 2013 г.
- CVE-2013-461041В плане
Unspecified vulnerability in the Data Search utility in data-entry forms in REDCap before 5.0.3 and 5.1.x before 5.1.2 has unknown impact an
КритическаяCVSS 10,0Эксплойта нетEPSS 2 %project-redcap · redcap17 июн. 2013 г.
- CVE-2013-460926Наблюдать
REDCap before 5.0.4 and 5.1.x before 5.1.3 does not reject certain undocumented syntax within branching logic and calculations, which allows
СредняяCVSS 6,5Эксплойта нетEPSS 2 %project-redcap · redcap17 июн. 2013 г.
- CVE-2012-656726Наблюдать
REDCap before 4.14.0 allows remote authenticated users to execute arbitrary commands via shell metacharacters in the logic of a custom rule.
СредняяCVSS 6,5Эксплойта нетEPSS 2 %project-redcap · redcap17 июн. 2013 г.
- CVE-2013-461217Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in REDCap before 5.1.0 allow remote attackers to inject arbitrary web script or HTML via
СредняяCVSS 4,3Эксплойта нетEPSS 1 %project-redcap · redcap17 июн. 2013 г.
- CVE-2013-460817Наблюдать
Cross-site scripting (XSS) vulnerability in REDCap before 5.0.6 allows remote attackers to inject arbitrary web script or HTML via vectors i
СредняяCVSS 4,3Эксплойта нетEPSS 1 %project-redcap · redcap17 июн. 2013 г.