Записи TOTVS
5 опубликованных записей вендора totvs.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 20 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-290 Authentication Bypass by Spoofing1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
42В плане | CVE-2020-29134Proof of concept | The TOTVS Fluig platform allows path traversal through the parameter "file = ..totvs · fluig · CWE-22 | Высокая8,6 | — | 27,6 % | 5 мар. 2021 г. |
39Наблюдать | CVE-2024-55210Эксплойта нет | An issue in TOTVS Framework (Linha Protheus) 12.1.2310 allows attackers to bypass multi-factor authentication (MFA) via a crafted websocket totvs · framework \(linha protheus\) · CWE-290 | Критическая9,8 | — | 0,5 % | 9 апр. 2025 г. |
25Наблюдать | CVE-2023-6275Proof of concept | TOTVS Fluig Platform mobileredir openApp.jsp cross site scriptingtotvs · fluig · CWE-79 | Средняя6,1 | — | 2,4 % | 24 нояб. 2023 г. |
24Наблюдать | CVE-2023-4710Эксплойта нет | TOTVS RM Portal cross site scriptingtotvs · rm · CWE-79 | Средняя6,1 | — | 0,5 % | 1 сент. 2023 г. |
9Наблюдать | CVE-2023-4709Эксплойта нет | TOTVS RM Portal Login.aspx cross site scriptingtotvs · rm · CWE-79 | Низкая2,3 | — | 0,4 % | 1 сент. 2023 г. |
- CVE-2020-2913442В плане
The TOTVS Fluig platform allows path traversal through the parameter "file = ..
ВысокаяCVSS 8,6Proof of conceptEPSS 28 %totvs · fluig5 мар. 2021 г.
- CVE-2024-5521039Наблюдать
An issue in TOTVS Framework (Linha Protheus) 12.1.2310 allows attackers to bypass multi-factor authentication (MFA) via a crafted websocket
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %totvs · framework \(linha protheus\)9 апр. 2025 г.
- CVE-2023-627525Наблюдать
TOTVS Fluig Platform mobileredir openApp.jsp cross site scripting
СредняяCVSS 6,1Proof of conceptEPSS 2 %totvs · fluig24 нояб. 2023 г.
- CVE-2023-471024Наблюдать
TOTVS RM Portal cross site scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %totvs · rm1 сент. 2023 г.
- CVE-2023-47099Наблюдать
TOTVS RM Portal Login.aspx cross site scripting
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %totvs · rm1 сент. 2023 г.