Перейти к содержимому
Noroxi

Записи timeclock-software

4 опубликованных записей вендора timeclock-software.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

    Столбик: всего · тёмная часть: CISA KEV.

    Повторяющиеся классы

    Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

    CWE

    Все записи

    4 записей
    • CVE-2010-0122
      31Наблюдать

      Multiple SQL injection vulnerabilities in Employee Timeclock Software 0.99 allow remote attackers to execute arbitrary SQL commands via the

      ВысокаяCVSS 7,5Proof of conceptEPSS 2 %

      timeclock-software · employee timeclock software15 мар. 2010 г.

    • CVE-2010-0707
      27Наблюдать

      Cross-site request forgery (CSRF) vulnerability in add_user.php in Employee Timeclock Software 0.99 allows remote attackers to hijack the au

      СредняяCVSS 6,8Proof of conceptEPSS 1 %

      timeclock-software · employee timeclock software25 февр. 2010 г.

    • CVE-2010-0123
      20Наблюдать

      The database backup implementation in Employee Timeclock Software 0.99 stores sensitive information under the web root with insufficient acc

      СредняяCVSS 5,0Эксплойта нетEPSS 1 %

      timeclock-software · employee timeclock software15 мар. 2010 г.

    • CVE-2010-0124
      8Наблюдать

      Employee Timeclock Software 0.99 places the database password on the mysqldump command line, which allows local users to obtain sensitive in

      НизкаяCVSS 2,1Эксплойта нетEPSS 0 %

      timeclock-software · employee timeclock software15 мар. 2010 г.