Записи SysAid
40 опубликованных записей вендора sysaid.
Профиль для исследователя
- Попали в KEV
- 3 · 7,5 %
- С эксплойтом
- 9 · 22,5 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- 76 дн.
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')5
- CWE-611 Improper Restriction of XML External Entity Reference4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
40 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
99Срочно | CVE-2023-47246Готовый эксплойт | In SysAid On-Premise before 23.3.36, a path traversal vulnerability leads to code execution after an attacker writes a file to the Tomcat wesysaid · sysaid · CWE-22 | Критическая9,8 | KEV | 98,9 % | 10 нояб. 2023 г. |
88Срочно | CVE-2025-2776Готовый эксплойт | SysAid On-Prem <= 23.3.40 serverurl Proceessing XML External Entity Injectionsysaid · sysaid · CWE-611 | Критическая9,8 | KEV | 64,4 % | 7 мая 2025 г. |
73На этой неделе | CVE-2025-2775Готовый эксплойт | SysAid On-Prem <= 23.3.40 Checkin Proceessing XML External Entity Injectionsysaid · sysaid · CWE-611 | Высокая7,5 | KEV | 43,0 % | 7 мая 2025 г. |
61На этой неделе | CVE-2025-2777Proof of concept | SysAid On-Prem <= 23.3.40 lshw Proceessing XML External Entity Injectionsysaid · sysaid · CWE-611 | Критическая9,8 | — | 72,2 % | 7 мая 2025 г. |
60На этой неделе | CVE-2015-2996Готовый эксплойт | Multiple directory traversal vulnerabilities in SysAid Help Desk before 15.2 allow remote attackers to (1) read arbitrary files via a ..sysaid · sysaid · CWE-22 | Высокая8,5 | — | 86,5 % | 8 июн. 2015 г. |
47В плане | CVE-2015-2993Готовый эксплойт | SysAid Help Desk before 15.2 does not properly restrict access to certain functionality, which allows remote attackers to (1) create adminissysaid · sysaid · CWE-264 | Высокая7,5 | — | 55,1 % | 8 июн. 2015 г. |
41В плане | CVE-2015-2994Готовый эксплойт | Unrestricted file upload vulnerability in ChangePhoto.jsp in SysAid Help Desk before 15.2 allows remote administrators to execute arbitrary sysaid · sysaid | Средняя6,5 | — | 49,8 % | 8 июн. 2015 г. |
40В плане | CVE-2020-10569Эксплойта нет | SysAid On-Premise 20.1.11, by default, allows the AJP protocol port, which is vulnerable to a GhostCat attack.sysaid · on-premise · CWE-434 | Критическая9,8 | — | 3,3 % | 21 апр. 2020 г. |
39Наблюдать | CVE-2022-22796Эксплойта нет | Sysaid – Sysaid System Takeoversysaid · sysaid · CWE-287 | Критическая9,8 | — | 1,4 % | 12 мая 2022 г. |
39Наблюдать | CVE-2022-23166Эксплойта нет | Sysaid – Sysaid Local File Inclusion (LFI)sysaid · sysaid · CWE-22 | Критическая9,8 | — | 1,1 % | 12 мая 2022 г. |
39Наблюдать | CVE-2024-36394Эксплойта нет | SysAid - CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')sysaid · sysaid · CWE-78 | Критическая9,8 | — | 1,1 % | 6 июн. 2024 г. |
39Наблюдать | CVE-2022-23170Эксплойта нет | SysAid - Okta SSO integrationsysaid · okta sso · CWE-611 | Критическая9,8 | — | 0,6 % | 24 июн. 2022 г. |
39Наблюдать | CVE-2024-36393Эксплойта нет | SysAid - CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')sysaid · sysaid · CWE-89 | Критическая9,8 | — | 0,4 % | 6 июн. 2024 г. |
37Наблюдать | CVE-2015-2997Готовый эксплойт | SysAid Help Desk before 15.2 allows remote attackers to obtain sensitive information via an invalid value in the accountid parameter to getAsysaid · sysaid · CWE-200 | Средняя5,0 | — | 57,0 % | 8 июн. 2015 г. |
37Наблюдать | CVE-2015-2995Готовый эксплойт | The RdsLogsEntry servlet in SysAid Help Desk before 15.2 does not properly check file extensions, which allows remote attackers to upload ansysaid · sysaid · CWE-22 | Средняя6,8 | — | 33,6 % | 8 июн. 2015 г. |
36Наблюдать | CVE-2021-43971Эксплойта нет | A SQL injection vulnerability in /mobile/SelectUsers.jsp in SysAid ITIL 20.4.74 b10 allows a remote authenticated attacker to execute arbitrsysaid · sysaid · CWE-89 | Высокая8,8 | — | 1,7 % | 11 янв. 2022 г. |
36Наблюдать | CVE-2021-43973Эксплойта нет | An unrestricted file upload vulnerability in /UploadPsIcon.jsp in SysAid ITIL 20.4.74 b10 allows a remote authenticated attacker to upload asysaid · sysaid · CWE-434 | Высокая8,8 | — | 1,7 % | 11 янв. 2022 г. |
35Наблюдать | CVE-2021-30486Эксплойта нет | SysAid 20.3.64 b14 is affected by Blind and Stacker SQL injection via AssetManagementChart.jsp (GET computerID), AssetManagementChart.jsp (Psysaid · sysaid · CWE-89 | Высокая8,8 | — | 1,0 % | 22 июл. 2021 г. |
35Наблюдать | CVE-2022-22798Эксплойта нет | Sysaid – Pro Plus Edition, SysAid Help Desk Broken Access Controlsysaid · sysaid | Высокая8,8 | — | 0,6 % | 12 мая 2022 г. |
33Наблюдать | CVE-2015-3000Proof of concept | SysAid Help Desk before 15.2 allows remote attackers to cause a denial of service (CPU and memory consumption) via a large number of nested sysaid · sysaid · CWE-399 | Высокая7,8 | — | 8,0 % | 8 июн. 2015 г. |
28Наблюдать | CVE-2015-2998Готовый эксплойт | SysAid Help Desk before 15.2 uses a hardcoded encryption key, which makes it easier for remote attackers to obtain sensitive information, assysaid · sysaid · CWE-200 | Средняя5,0 | — | 26,2 % | 8 июн. 2015 г. |
28Наблюдать | CVE-2023-32225Эксплойта нет | Sysaid - CWE-434: Unrestricted Upload of File with Dangerous Typesysaid · sysaid on-premises · CWE-434 | Высокая7,2 | — | 0,6 % | 30 июл. 2023 г. |
27Наблюдать | CVE-2015-2999Proof of concept | Multiple SQL injection vulnerabilities in SysAid Help Desk before 15.2 allow remote administrators to execute arbitrary SQL commands via thesysaid · sysaid · CWE-89 | Средняя6,5 | — | 1,8 % | 8 июн. 2015 г. |
26Наблюдать | CVE-2021-43972Эксплойта нет | An unrestricted file copy vulnerability in /UserSelfServiceSettings.jsp in SysAid ITIL 20.4.74 b10 allows a remote authenticated attacker tosysaid · sysaid | Средняя6,5 | — | 1,5 % | 11 янв. 2022 г. |
26Наблюдать | CVE-2023-33706Эксплойта нет | SysAid before 23.2.15 allows Indirect Object Reference (IDOR) attacks to read ticket data via a modified sid parameter to EmailHtmlSourceIfrsysaid · sysaid · CWE-639 | Средняя6,5 | — | 0,6 % | 23 нояб. 2023 г. |
- CVE-2023-4724699Срочно
In SysAid On-Premise before 23.3.36, a path traversal vulnerability leads to code execution after an attacker writes a file to the Tomcat we
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 99 %sysaid · sysaid10 нояб. 2023 г.
- CVE-2025-277688Срочно
SysAid On-Prem <= 23.3.40 serverurl Proceessing XML External Entity Injection
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 64 %sysaid · sysaid7 мая 2025 г.
- CVE-2025-277573На этой неделе
SysAid On-Prem <= 23.3.40 Checkin Proceessing XML External Entity Injection
ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 43 %sysaid · sysaid7 мая 2025 г.
- CVE-2025-277761На этой неделе
SysAid On-Prem <= 23.3.40 lshw Proceessing XML External Entity Injection
КритическаяCVSS 9,8Proof of conceptEPSS 72 %sysaid · sysaid7 мая 2025 г.
- CVE-2015-299660На этой неделе
Multiple directory traversal vulnerabilities in SysAid Help Desk before 15.2 allow remote attackers to (1) read arbitrary files via a ..
ВысокаяCVSS 8,5Готовый эксплойтEPSS 87 %sysaid · sysaid8 июн. 2015 г.
- CVE-2015-299347В плане
SysAid Help Desk before 15.2 does not properly restrict access to certain functionality, which allows remote attackers to (1) create adminis
ВысокаяCVSS 7,5Готовый эксплойтEPSS 55 %sysaid · sysaid8 июн. 2015 г.
- CVE-2015-299441В плане
Unrestricted file upload vulnerability in ChangePhoto.jsp in SysAid Help Desk before 15.2 allows remote administrators to execute arbitrary
СредняяCVSS 6,5Готовый эксплойтEPSS 50 %sysaid · sysaid8 июн. 2015 г.
- CVE-2020-1056940В плане
SysAid On-Premise 20.1.11, by default, allows the AJP protocol port, which is vulnerable to a GhostCat attack.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %sysaid · on-premise21 апр. 2020 г.
- CVE-2022-2279639Наблюдать
Sysaid – Sysaid System Takeover
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sysaid · sysaid12 мая 2022 г.
- CVE-2022-2316639Наблюдать
Sysaid – Sysaid Local File Inclusion (LFI)
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sysaid · sysaid12 мая 2022 г.
- CVE-2024-3639439Наблюдать
SysAid - CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sysaid · sysaid6 июн. 2024 г.
- CVE-2022-2317039Наблюдать
SysAid - Okta SSO integration
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %sysaid · okta sso24 июн. 2022 г.
- CVE-2024-3639339Наблюдать
SysAid - CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %sysaid · sysaid6 июн. 2024 г.
- CVE-2015-299737Наблюдать
SysAid Help Desk before 15.2 allows remote attackers to obtain sensitive information via an invalid value in the accountid parameter to getA
СредняяCVSS 5,0Готовый эксплойтEPSS 57 %sysaid · sysaid8 июн. 2015 г.
- CVE-2015-299537Наблюдать
The RdsLogsEntry servlet in SysAid Help Desk before 15.2 does not properly check file extensions, which allows remote attackers to upload an
СредняяCVSS 6,8Готовый эксплойтEPSS 34 %sysaid · sysaid8 июн. 2015 г.
- CVE-2021-4397136Наблюдать
A SQL injection vulnerability in /mobile/SelectUsers.jsp in SysAid ITIL 20.4.74 b10 allows a remote authenticated attacker to execute arbitr
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %sysaid · sysaid11 янв. 2022 г.
- CVE-2021-4397336Наблюдать
An unrestricted file upload vulnerability in /UploadPsIcon.jsp in SysAid ITIL 20.4.74 b10 allows a remote authenticated attacker to upload a
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %sysaid · sysaid11 янв. 2022 г.
- CVE-2021-3048635Наблюдать
SysAid 20.3.64 b14 is affected by Blind and Stacker SQL injection via AssetManagementChart.jsp (GET computerID), AssetManagementChart.jsp (P
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %sysaid · sysaid22 июл. 2021 г.
- CVE-2022-2279835Наблюдать
Sysaid – Pro Plus Edition, SysAid Help Desk Broken Access Control
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %sysaid · sysaid12 мая 2022 г.
- CVE-2015-300033Наблюдать
SysAid Help Desk before 15.2 allows remote attackers to cause a denial of service (CPU and memory consumption) via a large number of nested
ВысокаяCVSS 7,8Proof of conceptEPSS 8 %sysaid · sysaid8 июн. 2015 г.
- CVE-2015-299828Наблюдать
SysAid Help Desk before 15.2 uses a hardcoded encryption key, which makes it easier for remote attackers to obtain sensitive information, as
СредняяCVSS 5,0Готовый эксплойтEPSS 26 %sysaid · sysaid8 июн. 2015 г.
- CVE-2023-3222528Наблюдать
Sysaid - CWE-434: Unrestricted Upload of File with Dangerous Type
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %sysaid · sysaid on-premises30 июл. 2023 г.
- CVE-2015-299927Наблюдать
Multiple SQL injection vulnerabilities in SysAid Help Desk before 15.2 allow remote administrators to execute arbitrary SQL commands via the
СредняяCVSS 6,5Proof of conceptEPSS 2 %sysaid · sysaid8 июн. 2015 г.
- CVE-2021-4397226Наблюдать
An unrestricted file copy vulnerability in /UserSelfServiceSettings.jsp in SysAid ITIL 20.4.74 b10 allows a remote authenticated attacker to
СредняяCVSS 6,5Эксплойта нетEPSS 1 %sysaid · sysaid11 янв. 2022 г.
- CVE-2023-3370626Наблюдать
SysAid before 23.2.15 allows Indirect Object Reference (IDOR) attacks to read ticket data via a modified sid parameter to EmailHtmlSourceIfr
СредняяCVSS 6,5Эксплойта нетEPSS 1 %sysaid · sysaid23 нояб. 2023 г.