Записи Soffid
2 опубликованных записей вендора soffid.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-502 Deserialization of Untrusted Data1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2017-9363Эксплойта нет | Untrusted Java serialization in Soffid IAM console before 1.7.5 allows remote attackers to achieve arbitrary remote code execution via a crasoffid · iam · CWE-502 | Критическая9,8 | — | 3,3 % | 2 июн. 2017 г. |
39Наблюдать | CVE-2024-39669Эксплойта нет | In the Console in Soffid IAM before 3.5.39, necessary checks were not applied to some Java objects.CWE-94 | Критическая9,8 | — | 0,8 % | 27 июн. 2024 г. |
- CVE-2017-936340В плане
Untrusted Java serialization in Soffid IAM console before 1.7.5 allows remote attackers to achieve arbitrary remote code execution via a cra
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %soffid · iam2 июн. 2017 г.
- CVE-2024-3966939Наблюдать
In the Console in Soffid IAM before 3.5.39, necessary checks were not applied to some Java objects.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %27 июн. 2024 г.