Перейти к содержимому
Noroxi

Записи softwarepublico

10 опубликованных записей вендора softwarepublico.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

10 записей
  • CVE-2022-32409
    43В плане

    A local file inclusion (LFI) vulnerability in the component codemirror.php of Portal do Software Publico Brasileiro i3geo v7.0.5 allows atta

    КритическаяCVSS 9,8Proof of conceptEPSS 13 %

    softwarepublico · i3geo14 июл. 2022 г.

  • CVE-2017-15379
    40В плане

    An authentication bypass exists in the E-Sic 1.0 /index (aka login) URI via '=''or' values for the username and password.

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    softwarepublico · e-sic23 окт. 2017 г.

  • CVE-2017-15373
    40В плане

    E-Sic 1.0 allows SQL injection via the q parameter to esiclivre/restrito/inc/lkpcep.php (aka the search private area).

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    softwarepublico · e-sic16 окт. 2017 г.

  • CVE-2017-15381
    39Наблюдать

    SQL Injection exists in E-Sic 1.0 via the f parameter to esiclivre/restrito/inc/buscacep.php (aka the zip code search script).

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    softwarepublico · e-sic23 окт. 2017 г.

  • CVE-2017-15378
    35Наблюдать

    SQL Injection exists in the E-Sic 1.0 password reset parameter (aka the cpfcnpj parameter to the /reset URI).

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    softwarepublico · e-sic23 окт. 2017 г.

  • CVE-2024-24350
    35Наблюдать

    File Upload vulnerability in Software Publico e-Sic Livre v.2.0 and before allows a remote attacker to execute arbitrary code via the extens

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    softwarepublico · e-sic livre7 февр. 2024 г.

  • CVE-2022-34094
    25Наблюдать

    Portal do Software Publico Brasileiro i3geo v7.0.5 was discovered to contain a cross-site scripting (XSS) vulnerability via request_token.ph

    СредняяCVSS 6,1Proof of conceptEPSS 3 %

    softwarepublico · i3geo14 июл. 2022 г.

  • CVE-2022-34093
    25Наблюдать

    Portal do Software Publico Brasileiro i3geo v7.0.5 was discovered to contain a cross-site scripting (XSS) vulnerability via access_token.php

    СредняяCVSS 6,1Proof of conceptEPSS 3 %

    softwarepublico · i3geo14 июл. 2022 г.

  • CVE-2022-34092
    24Наблюдать

    Portal do Software Publico Brasileiro i3geo v7.0.5 was discovered to contain a cross-site scripting (XSS) vulnerability via svg2img.php.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    softwarepublico · i3geo14 июл. 2022 г.

  • CVE-2017-15380
    24Наблюдать

    XSS exists in the E-Sic 1.0 /cadastro/index.php URI (aka the requester's registration area) via the nome parameter.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    softwarepublico · e-sic23 окт. 2017 г.