Записи trovebox
4 опубликованных записей вендора trovebox.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-640 Weak Password Recovery Mechanism for Forgotten Password1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
- CWE-918 Server-Side Request Forgery (SSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2018-1000554Эксплойта нет | Trovebox version <= 4.0.0-rc6 contains a Unsafe password reset token generation vulnerability in user component that can result in Password trovebox · trovebox · CWE-640 | Критическая9,8 | — | 1,2 % | 26 июн. 2018 г. |
35Наблюдать | CVE-2018-1000551Эксплойта нет | Trovebox version <= 4.0.0-rc6 contains a PHP Type juggling vulnerability in album view component that can result in Authentication bypass.trovebox · trovebox | Высокая8,8 | — | 1,3 % | 26 июн. 2018 г. |
35Наблюдать | CVE-2018-1000553Эксплойта нет | Trovebox version <= 4.0.0-rc6 contains a Server-Side request forgery vulnerability in webhook component that can result in read or update introvebox · trovebox · CWE-918 | Высокая8,8 | — | 1,1 % | 26 июн. 2018 г. |
35Наблюдать | CVE-2018-1000552Эксплойта нет | Trovebox version <= 4.0.0-rc6 contains a SQL Injection vulnerability in album component that can result in SQL code injection.trovebox · trovebox · CWE-89 | Высокая8,8 | — | 1,0 % | 26 июн. 2018 г. |
- CVE-2018-100055439Наблюдать
Trovebox version <= 4.0.0-rc6 contains a Unsafe password reset token generation vulnerability in user component that can result in Password
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %trovebox · trovebox26 июн. 2018 г.
- CVE-2018-100055135Наблюдать
Trovebox version <= 4.0.0-rc6 contains a PHP Type juggling vulnerability in album view component that can result in Authentication bypass.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %trovebox · trovebox26 июн. 2018 г.
- CVE-2018-100055335Наблюдать
Trovebox version <= 4.0.0-rc6 contains a Server-Side request forgery vulnerability in webhook component that can result in read or update in
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %trovebox · trovebox26 июн. 2018 г.
- CVE-2018-100055235Наблюдать
Trovebox version <= 4.0.0-rc6 contains a SQL Injection vulnerability in album component that can result in SQL code injection.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %trovebox · trovebox26 июн. 2018 г.