Перейти к содержимому
Noroxi

Записи syspass

7 опубликованных записей вендора syspass.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
14,3 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 17
  2. 23
  3. 24
  4. 25

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

7 записей
  • CVE-2025-25477
    32Наблюдать

    A host header injection vulnerability in SysPass 3.2x allows an attacker to load malicious JS files from an arbitrary domain which would be

    ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %

    syspass · syspass27 февр. 2025 г.

  • CVE-2017-5999
    30Наблюдать

    An issue was discovered in sysPass 2.x before 2.1, in which an algorithm was never sufficiently reviewed by cryptographers.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    syspass · syspass6 мар. 2017 г.

  • CVE-2025-25478
    26Наблюдать

    The account file upload functionality in Syspass 3.2.x fails to properly handle special characters in filenames.

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    syspass · syspass28 февр. 2025 г.

  • CVE-2017-9306
    24Наблюдать

    inc/SP/Html/Html.class.php in sysPass 2.1.9 allows remote attackers to bypass the XSS filter, as demonstrated by use of an "<svg/onload=" su

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    syspass · syspass31 мая 2017 г.

  • CVE-2024-42904
    24Наблюдать

    A cross-site scripting (XSS) vulnerability in SysPass 3.2.x allows attackers to execute arbitrary web scripts or HTML via injecting a crafte

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    syspass · syspass3 сент. 2024 г.

  • CVE-2022-4930
    21Наблюдать

    nuxsmin sysPass URL cross site scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    syspass · syspass6 мар. 2023 г.

  • CVE-2025-25476
    21Наблюдать

    A stored cross-site scripting (XSS) vulnerability in SysPass 3.2.x allows a malicious user with elevated privileges to execute arbitrary Jav

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    syspass · syspass28 февр. 2025 г.