Перейти к содержимому
Noroxi

Записи safe

8 опубликованных записей вендора safe.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 18
  2. 21
  3. 22
  4. 23

Столбик: всего · тёмная часть: CISA KEV.

Все записи

8 записей
  • CVE-2018-20402
    35Наблюдать

    Safe Software FME Server through 2018.1 creates and enables three additional accounts in addition to the initial administrator account.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    safe · fme server23 дек. 2018 г.

  • CVE-2023-35801
    32Наблюдать

    A directory traversal vulnerability in Safe Software FME Server before 2022.2.5 allows an attacker to bypass validation when editing a netwo

    ВысокаяCVSS 8,1Proof of conceptEPSS 1 %

    safe · fme server23 июн. 2023 г.

  • CVE-2022-38340
    28Наблюдать

    Safe Software FME Server v2021.2.5, v2022.0.0.2 and below was discovered to contain a Path Traversal vulnerability via the component fmedata

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    safe · fme server20 сент. 2022 г.

  • CVE-2022-38341
    28Наблюдать

    Safe Software FME Server v2021.2.5 and below does not employ server-side validation.

    ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %

    safe · fme server19 сент. 2022 г.

  • CVE-2022-38342
    26Наблюдать

    Safe Software FME Server v2021.2.5, v2022.0.0.2 and below was discovered to contain a XML External Entity (XXE) vulnerability which allows a

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    safe · fme server13 сент. 2022 г.

  • CVE-2020-22789
    24Наблюдать

    Unauthenticated Stored XSS in FME Server versions 2019.2 and 2020.0 Beta allows a remote attacker to gain admin privileges by injecting arbi

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    safe · fme server28 апр. 2021 г.

  • CVE-2022-38339
    24Наблюдать

    Safe Software FME Server v2021.2.5, v2022.0.0.2 and below contains a cross-site scripting (XSS) vulnerability which allows attackers to exec

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    safe · fme server19 сент. 2022 г.

  • CVE-2020-22790
    21Наблюдать

    Authenticated Stored XSS in FME Server versions 2019.2 and 2020.0 Beta allows a remote attacker to execute codeby injecting arbitrary web sc

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    safe · fme server28 апр. 2021 г.