Перейти к содержимому
Noroxi

Записи sitracker

22 опубликованных записей вендора sitracker.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
2 · 9,1 %
Pre-auth RCE
4
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

22 записей
  • CVE-2007-5635
    40В плане

    Multiple unspecified vulnerabilities in Salford Software Support Incident Tracker (SiT!) before 3.30 have unknown impact and attack vectors.

    КритическаяCVSS 10,0Эксплойта нетEPSS 1 %

    sitracker · support incident tracker23 окт. 2007 г.

  • CVE-2011-4337
    31Наблюдать

    Static code injection vulnerability in translate.php in Support Incident Tracker (aka SiT!) 3.45 through 3.65 allows remote attackers to inj

    ВысокаяCVSS 7,5Proof of conceptEPSS 2 %

    sitracker · support incident tracker29 янв. 2012 г.

  • CVE-2011-3831
    31Наблюдать

    SQL injection vulnerability in incident_attachments.php in Support Incident Tracker (aka SiT!) 3.65 allows remote attackers to execute arbit

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    sitracker · support incident tracker29 янв. 2012 г.

  • CVE-2011-3833
    30Наблюдать

    Unrestricted file upload vulnerability in ftp_upload_file.php in Support Incident Tracker (aka SiT!) 3.65 allows remote authenticated users

    СредняяCVSS 6,0Готовый эксплойтEPSS 19 %

    sitracker · support incident tracker29 янв. 2012 г.

  • CVE-2011-5071
    30Наблюдать

    Multiple SQL injection vulnerabilities in Support Incident Tracker (aka SiT!) before 3.64 allow remote attackers to execute arbitrary SQL co

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    sitracker · support incident tracker29 янв. 2012 г.

  • CVE-2011-5072
    30Наблюдать

    Multiple SQL injection vulnerabilities in Support Incident Tracker (aka SiT!) before 3.65 allow remote attackers to execute arbitrary SQL co

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    sitracker · support incident tracker29 янв. 2012 г.

  • CVE-2010-1596
    27Наблюдать

    Support Incident Tracker before 3.51, when using LDAP authentication with anonymous binds, allows remote attackers to bypass authentication

    СредняяCVSS 6,8Эксплойта нетEPSS 2 %

    sitracker · support incident tracker28 апр. 2010 г.

  • CVE-2011-5074
    27Наблюдать

    Multiple cross-site request forgery (CSRF) vulnerabilities in Support Incident Tracker (aka SiT!) before 3.65 allow remote attackers to hija

    СредняяCVSS 6,8Proof of conceptEPSS 1 %

    sitracker · support incident tracker29 янв. 2012 г.

  • CVE-2011-5068
    27Наблюдать

    Multiple cross-site request forgery (CSRF) vulnerabilities in Support Incident Tracker (aka SiT!) 3.65 allow remote attackers to hijack the

    СредняяCVSS 6,8Эксплойта нетEPSS 1 %

    sitracker · support incident tracker29 янв. 2012 г.

  • CVE-2011-3832
    26Наблюдать

    Eval injection vulnerability in config.php in Support Incident Tracker (aka SiT!) 3.65 allows remote authenticated administrators to execute

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    sitracker · support incident tracker29 янв. 2012 г.

  • CVE-2011-5069
    25Наблюдать

    Unrestricted file upload vulnerability in incident_attachments.php in Support Incident Tracker (aka SiT!) 3.65 allows remote authenticated u

    СредняяCVSS 6,0Эксплойта нетEPSS 2 %

    sitracker · support incident tracker29 янв. 2012 г.

  • CVE-2019-20223
    24Наблюдать

    In Support Incident Tracker (SiT!) 3.67, the id parameter is affected by XSS on all endpoints that use this parameter, a related issue to CV

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    sitracker · support incident tracker2 янв. 2020 г.

  • CVE-2019-20220
    24Наблюдать

    In Support Incident Tracker (SiT!) 3.67, the search_id parameter in the search_incidents_advanced.php page is affected by XSS.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    sitracker · support incident tracker2 янв. 2020 г.

  • CVE-2019-20221
    24Наблюдать

    In Support Incident Tracker (SiT!) 3.67, Load Plugins input in the config.php page is affected by XSS.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    sitracker · support incident tracker2 янв. 2020 г.

  • CVE-2019-20222
    24Наблюдать

    In Support Incident Tracker (SiT!) 3.67, the Short Application Name and Application Name inputs in the config.php page are affected by XSS.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    sitracker · support incident tracker2 янв. 2020 г.

  • CVE-2011-3829
    21Наблюдать

    ftp_upload_file.php in Support Incident Tracker (aka SiT!) 3.65 allows remote authenticated users to obtain sensitive information via the fi

    СредняяCVSS 4,0Готовый эксплойтEPSS 17 %

    sitracker · support incident tracker29 янв. 2012 г.

  • CVE-2011-5075
    21Наблюдать

    translate.php in Support Incident Tracker (aka SiT!) 3.45 through 3.65 allows remote attackers to obtain sensitive information via a direct

    СредняяCVSS 5,0Proof of conceptEPSS 3 %

    sitracker · support incident tracker29 янв. 2012 г.

  • CVE-2011-3830
    18Наблюдать

    Cross-site scripting (XSS) vulnerability in search.php in Support Incident Tracker (aka SiT!) 3.65 allows remote attackers to inject arbitra

    СредняяCVSS 4,3Эксплойта нетEPSS 2 %

    sitracker · support incident tracker29 янв. 2012 г.

  • CVE-2011-5073
    17Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in Support Incident Tracker (aka SiT!) before 3.65 allow remote attackers to inject arbi

    СредняяCVSS 4,3Proof of conceptEPSS 1 %

    sitracker · support incident tracker29 янв. 2012 г.

  • CVE-2011-5070
    17Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in Support Incident Tracker (aka SiT!) 3.65 allow remote attackers to inject arbitrary w

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    sitracker · support incident tracker29 янв. 2012 г.

  • CVE-2012-2235
    17Наблюдать

    Cross-site scripting (XSS) vulnerability in Support Incident Tracker (SiT!) 3.65 and earlier allows remote attackers to inject arbitrary web

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    sitracker · support incident tracker27 мая 2012 г.

  • CVE-2011-5067
    16Наблюдать

    move_uploaded_file.php in Support Incident Tracker (aka SiT!) 3.65 allows remote authenticated users to obtain sensitive information via the

    СредняяCVSS 4,0Эксплойта нетEPSS 1 %

    sitracker · support incident tracker29 янв. 2012 г.