Записи todesk
2 опубликованных записей вендора todesk.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-426 Untrusted Search Path1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-44542Proof of concept | SQL Injection vulnerability in todesk v.1.1 allows a remote attacker to execute arbitrary code via the /todesk.com/news.html parameter.todesk · todesk · CWE-89 | Критическая9,8 | — | 1,1 % | 18 сент. 2024 г. |
29Наблюдать | CVE-2025-4539Эксплойта нет | Hainan ToDesk DLL File Parser profapi.dll uncontrolled search pathtodesk · todesk · CWE-426 | Высокая7,3 | — | 0,2 % | 11 мая 2025 г. |
- CVE-2024-4454239Наблюдать
SQL Injection vulnerability in todesk v.1.1 allows a remote attacker to execute arbitrary code via the /todesk.com/news.html parameter.
КритическаяCVSS 9,8Proof of conceptEPSS 1 %todesk · todesk18 сент. 2024 г.
- CVE-2025-453929Наблюдать
Hainan ToDesk DLL File Parser profapi.dll uncontrolled search path
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %todesk · todesk11 мая 2025 г.