Записи quadbase
6 опубликованных записей вендора quadbase.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-829 Inclusion of Functionality from Untrusted Control Sphere1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2019-9958Эксплойта нет | CSRF within the admin panel in Quadbase EspressReport ES (ERES) v7.0 update 7 allows remote attackers to escalate privileges, or create new quadbase · espressreport enterprise server · CWE-352 | Высокая8,8 | — | 0,8 % | 24 июн. 2019 г. |
35Наблюдать | CVE-2020-24983Эксплойта нет | An issue was discovered in Quadbase EspressReports ES 7 Update 9.quadbase · espressreports es · CWE-352 | Высокая8,8 | — | 0,6 % | 11 мар. 2021 г. |
35Наблюдать | CVE-2020-24984Эксплойта нет | An issue was discovered in Quadbase EspressReports ES 7 Update 9.quadbase · espressreports es · CWE-352 | Высокая8,8 | — | 0,6 % | 11 мар. 2021 г. |
32Наблюдать | CVE-2020-24985Эксплойта нет | An issue was discovered in Quadbase EspressReports ES 7 Update 9.quadbase · espressdashboard · CWE-829 | Высокая8,1 | — | 1,1 % | 15 мар. 2021 г. |
21Наблюдать | CVE-2019-9957Эксплойта нет | Stored XSS within Quadbase EspressReport ES (ERES) v7.0 update 7 allows remote attackers to execute malicious JavaScript and inject arbitrarquadbase · espressreport es · CWE-79 | Средняя5,4 | — | 0,8 % | 24 июн. 2019 г. |
17Наблюдать | CVE-2020-24982Эксплойта нет | An issue was discovered in Quadbase ExpressDashboard (EDAB) 7 Update 9.quadbase · espressdashboard · CWE-352 | Средняя4,3 | — | 0,4 % | 15 мар. 2021 г. |
- CVE-2019-995835Наблюдать
CSRF within the admin panel in Quadbase EspressReport ES (ERES) v7.0 update 7 allows remote attackers to escalate privileges, or create new
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %quadbase · espressreport enterprise server24 июн. 2019 г.
- CVE-2020-2498335Наблюдать
An issue was discovered in Quadbase EspressReports ES 7 Update 9.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %quadbase · espressreports es11 мар. 2021 г.
- CVE-2020-2498435Наблюдать
An issue was discovered in Quadbase EspressReports ES 7 Update 9.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %quadbase · espressreports es11 мар. 2021 г.
- CVE-2020-2498532Наблюдать
An issue was discovered in Quadbase EspressReports ES 7 Update 9.
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %quadbase · espressdashboard15 мар. 2021 г.
- CVE-2019-995721Наблюдать
Stored XSS within Quadbase EspressReport ES (ERES) v7.0 update 7 allows remote attackers to execute malicious JavaScript and inject arbitrar
СредняяCVSS 5,4Эксплойта нетEPSS 1 %quadbase · espressreport es24 июн. 2019 г.
- CVE-2020-2498217Наблюдать
An issue was discovered in Quadbase ExpressDashboard (EDAB) 7 Update 9.
СредняяCVSS 4,3Эксплойта нетEPSS 0 %quadbase · espressdashboard15 мар. 2021 г.