Записи simplehrm
2 опубликованных записей вендора simplehrm.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2013-2499Эксплойта нет | SimpleHRM 2.3 and earlier could allow remote attackers to bypass the authentication process in 'user_manager.php' via spoofing a cookie.simplehrm · simplehrm · CWE-200 | Высокая7,5 | — | 3,3 % | 27 янв. 2020 г. |
30Наблюдать | CVE-2013-2498Proof of concept | SQL injection vulnerability in the login page in flexycms/modules/user/user_manager.php in SimpleHRM 2.3, 2.2, and earlier allows remote attsimplehrm · simplehrm · CWE-89 | Высокая7,5 | — | 1,2 % | 28 февр. 2014 г. |
- CVE-2013-249931Наблюдать
SimpleHRM 2.3 and earlier could allow remote attackers to bypass the authentication process in 'user_manager.php' via spoofing a cookie.
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %simplehrm · simplehrm27 янв. 2020 г.
- CVE-2013-249830Наблюдать
SQL injection vulnerability in the login page in flexycms/modules/user/user_manager.php in SimpleHRM 2.3, 2.2, and earlier allows remote att
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %simplehrm · simplehrm28 февр. 2014 г.