Перейти к содержимому
Noroxi

Записи spiceworks

9 опубликованных записей вендора spiceworks.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 17
  2. 20
  3. 23

Столбик: всего · тёмная часть: CISA KEV.

Все записи

9 записей
  • CVE-2017-7237
    41В плане

    The Spiceworks TFTP Server, as distributed with Spiceworks Inventory 7.5, allows remote attackers to access the Spiceworks data\configuratio

    КритическаяCVSS 9,8Proof of conceptEPSS 7 %

    spiceworks · spiceworks6 апр. 2017 г.

  • CVE-2021-43609
    36Наблюдать

    An issue was discovered in Spiceworks Help Desk Server before 1.3.3.

    ВысокаяCVSS 8,8Proof of conceptEPSS 2 %

    spiceworks · help desk server8 нояб. 2023 г.

  • CVE-2020-23451
    35Наблюдать

    Spiceworks Version <= 7.5.00107 is affected by CSRF which can lead to privilege escalation via "/settings/v1/users" function.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    spiceworks · spiceworks15 сент. 2020 г.

  • CVE-2020-25901
    26Наблюдать

    Host Header Injection in Spiceworks 7.5.7.0 allowing the attacker to render arbitrary links that point to a malicious website with poisoned

    СредняяCVSS 6,1Proof of conceptEPSS 5 %

    spiceworks · spiceworks18 дек. 2020 г.

  • CVE-2012-2956
    26Наблюдать

    SQL injection vulnerability in SpiceWorks 5.3.75941 allows remote authenticated users to execute arbitrary SQL commands via the id parameter

    СредняяCVSS 6,5Proof of conceptEPSS 1 %

    spiceworks · spiceworks17 сент. 2014 г.

  • CVE-2015-6021
    24Наблюдать

    Spiceworks Desktop before 2015-12-01 has XSS via an SNMP response.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    spiceworks · desktop9 апр. 2017 г.

  • CVE-2020-23450
    21Наблюдать

    Spiceworks Version <= 7.5.00107 is affected by XSS.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    spiceworks · spiceworks1 сент. 2020 г.

  • CVE-2012-6658
    18Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in SpiceWorks 5.3.75941 allow remote attackers to inject arbitrary web script or HTML vi

    СредняяCVSS 4,3Proof of conceptEPSS 2 %

    spiceworks · spiceworks17 сент. 2014 г.

  • CVE-2014-3740
    15Наблюдать

    Cross-site scripting (XSS) vulnerability in SpiceWorks before 7.2.00195 allows remote authenticated users to inject arbitrary web script or

    НизкаяCVSS 3,5Proof of conceptEPSS 3 %

    spiceworks · spiceworks11 сент. 2014 г.