Записи softwarepublico
10 опубликованных записей вендора softwarepublico.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
43В плане | CVE-2022-32409Proof of concept | A local file inclusion (LFI) vulnerability in the component codemirror.php of Portal do Software Publico Brasileiro i3geo v7.0.5 allows attasoftwarepublico · i3geo · CWE-22 | Критическая9,8 | — | 13,4 % | 14 июл. 2022 г. |
40В плане | CVE-2017-15379Эксплойта нет | An authentication bypass exists in the E-Sic 1.0 /index (aka login) URI via '=''or' values for the username and password.softwarepublico · e-sic · CWE-89 | Критическая9,8 | — | 2,7 % | 23 окт. 2017 г. |
40В плане | CVE-2017-15373Эксплойта нет | E-Sic 1.0 allows SQL injection via the q parameter to esiclivre/restrito/inc/lkpcep.php (aka the search private area).softwarepublico · e-sic · CWE-89 | Критическая9,8 | — | 1,7 % | 16 окт. 2017 г. |
39Наблюдать | CVE-2017-15381Эксплойта нет | SQL Injection exists in E-Sic 1.0 via the f parameter to esiclivre/restrito/inc/buscacep.php (aka the zip code search script).softwarepublico · e-sic · CWE-89 | Критическая9,8 | — | 1,5 % | 23 окт. 2017 г. |
35Наблюдать | CVE-2017-15378Эксплойта нет | SQL Injection exists in the E-Sic 1.0 password reset parameter (aka the cpfcnpj parameter to the /reset URI).softwarepublico · e-sic · CWE-89 | Высокая8,8 | — | 1,4 % | 23 окт. 2017 г. |
35Наблюдать | CVE-2024-24350Эксплойта нет | File Upload vulnerability in Software Publico e-Sic Livre v.2.0 and before allows a remote attacker to execute arbitrary code via the extenssoftwarepublico · e-sic livre · CWE-434 | Высокая8,8 | — | 1,2 % | 7 февр. 2024 г. |
25Наблюдать | CVE-2022-34094Proof of concept | Portal do Software Publico Brasileiro i3geo v7.0.5 was discovered to contain a cross-site scripting (XSS) vulnerability via request_token.phsoftwarepublico · i3geo · CWE-79 | Средняя6,1 | — | 3,0 % | 14 июл. 2022 г. |
25Наблюдать | CVE-2022-34093Proof of concept | Portal do Software Publico Brasileiro i3geo v7.0.5 was discovered to contain a cross-site scripting (XSS) vulnerability via access_token.phpsoftwarepublico · i3geo · CWE-79 | Средняя6,1 | — | 3,0 % | 14 июл. 2022 г. |
24Наблюдать | CVE-2022-34092Эксплойта нет | Portal do Software Publico Brasileiro i3geo v7.0.5 was discovered to contain a cross-site scripting (XSS) vulnerability via svg2img.php.softwarepublico · i3geo · CWE-79 | Средняя6,1 | — | 1,3 % | 14 июл. 2022 г. |
24Наблюдать | CVE-2017-15380Эксплойта нет | XSS exists in the E-Sic 1.0 /cadastro/index.php URI (aka the requester's registration area) via the nome parameter.softwarepublico · e-sic · CWE-79 | Средняя6,1 | — | 0,8 % | 23 окт. 2017 г. |
- CVE-2022-3240943В плане
A local file inclusion (LFI) vulnerability in the component codemirror.php of Portal do Software Publico Brasileiro i3geo v7.0.5 allows atta
КритическаяCVSS 9,8Proof of conceptEPSS 13 %softwarepublico · i3geo14 июл. 2022 г.
- CVE-2017-1537940В плане
An authentication bypass exists in the E-Sic 1.0 /index (aka login) URI via '=''or' values for the username and password.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %softwarepublico · e-sic23 окт. 2017 г.
- CVE-2017-1537340В плане
E-Sic 1.0 allows SQL injection via the q parameter to esiclivre/restrito/inc/lkpcep.php (aka the search private area).
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %softwarepublico · e-sic16 окт. 2017 г.
- CVE-2017-1538139Наблюдать
SQL Injection exists in E-Sic 1.0 via the f parameter to esiclivre/restrito/inc/buscacep.php (aka the zip code search script).
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %softwarepublico · e-sic23 окт. 2017 г.
- CVE-2017-1537835Наблюдать
SQL Injection exists in the E-Sic 1.0 password reset parameter (aka the cpfcnpj parameter to the /reset URI).
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %softwarepublico · e-sic23 окт. 2017 г.
- CVE-2024-2435035Наблюдать
File Upload vulnerability in Software Publico e-Sic Livre v.2.0 and before allows a remote attacker to execute arbitrary code via the extens
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %softwarepublico · e-sic livre7 февр. 2024 г.
- CVE-2022-3409425Наблюдать
Portal do Software Publico Brasileiro i3geo v7.0.5 was discovered to contain a cross-site scripting (XSS) vulnerability via request_token.ph
СредняяCVSS 6,1Proof of conceptEPSS 3 %softwarepublico · i3geo14 июл. 2022 г.
- CVE-2022-3409325Наблюдать
Portal do Software Publico Brasileiro i3geo v7.0.5 was discovered to contain a cross-site scripting (XSS) vulnerability via access_token.php
СредняяCVSS 6,1Proof of conceptEPSS 3 %softwarepublico · i3geo14 июл. 2022 г.
- CVE-2022-3409224Наблюдать
Portal do Software Publico Brasileiro i3geo v7.0.5 was discovered to contain a cross-site scripting (XSS) vulnerability via svg2img.php.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %softwarepublico · i3geo14 июл. 2022 г.
- CVE-2017-1538024Наблюдать
XSS exists in the E-Sic 1.0 /cadastro/index.php URI (aka the requester's registration area) via the nome parameter.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %softwarepublico · e-sic23 окт. 2017 г.