Записи starfish
6 опубликованных записей вендора starfish.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2001-1005Эксплойта нет | Starfish Truesync Desktop 2.0b as used on the REX 5000 PDA uses weak encryption to store the user password in a registry key, which allows astarfish · truesync desktop | Высокая7,5 | — | 0,7 % | 31 авг. 2001 г. |
28Наблюдать | CVE-2021-24753Эксплойта нет | Rich Reviews by Starfish < 1.9.6 - Admin+ SQL Injectionstarfish · rich review · CWE-89 | Высокая7,2 | — | 1,5 % | 27 дек. 2021 г. |
24Наблюдать | CVE-2019-25216Эксплойта нет | Rich Reviews <= 1.7.4 - Stored Cross-Site Scriptingstarfish · rich review · CWE-79 | Средняя6,1 | — | 0,5 % | 16 окт. 2024 г. |
20Наблюдать | CVE-2001-1006Эксплойта нет | Starfish Truesync Desktop 2.0b as used on the REX 5000 PDA does not encrypt sensitive files and relies solely on its password feature to resstarfish · truesync desktop | Средняя5,0 | — | 1,1 % | 31 авг. 2001 г. |
20Наблюдать | CVE-2001-1007Эксплойта нет | Starfish Truesync Desktop 2.0b as used on the REX 5000 PDA uses a small keyspace for device keys and does not impose a delay when an incorrestarfish · truesync desktop | Средняя5,0 | — | 1,1 % | 31 авг. 2001 г. |
17Наблюдать | CVE-2021-36861Эксплойта нет | WordPress Rich Reviews by Starfish plugin <= 1.9.14 - Cross-Site Request Forgery (CSRF) vulnerabilitystarfish · rich review · CWE-352 | Средняя4,3 | — | 0,3 % | 5 авг. 2022 г. |
- CVE-2001-100530Наблюдать
Starfish Truesync Desktop 2.0b as used on the REX 5000 PDA uses weak encryption to store the user password in a registry key, which allows a
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %starfish · truesync desktop31 авг. 2001 г.
- CVE-2021-2475328Наблюдать
Rich Reviews by Starfish < 1.9.6 - Admin+ SQL Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %starfish · rich review27 дек. 2021 г.
- CVE-2019-2521624Наблюдать
Rich Reviews <= 1.7.4 - Stored Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %starfish · rich review16 окт. 2024 г.
- CVE-2001-100620Наблюдать
Starfish Truesync Desktop 2.0b as used on the REX 5000 PDA does not encrypt sensitive files and relies solely on its password feature to res
СредняяCVSS 5,0Эксплойта нетEPSS 1 %starfish · truesync desktop31 авг. 2001 г.
- CVE-2001-100720Наблюдать
Starfish Truesync Desktop 2.0b as used on the REX 5000 PDA uses a small keyspace for device keys and does not impose a delay when an incorre
СредняяCVSS 5,0Эксплойта нетEPSS 1 %starfish · truesync desktop31 авг. 2001 г.
- CVE-2021-3686117Наблюдать
WordPress Rich Reviews by Starfish plugin <= 1.9.14 - Cross-Site Request Forgery (CSRF) vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %starfish · rich review5 авг. 2022 г.