Перейти к содержимому
Noroxi

Записи trovebox

4 опубликованных записей вендора trovebox.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 18

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

4 записей
  • CVE-2018-1000554
    39Наблюдать

    Trovebox version <= 4.0.0-rc6 contains a Unsafe password reset token generation vulnerability in user component that can result in Password

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    trovebox · trovebox26 июн. 2018 г.

  • CVE-2018-1000551
    35Наблюдать

    Trovebox version <= 4.0.0-rc6 contains a PHP Type juggling vulnerability in album view component that can result in Authentication bypass.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    trovebox · trovebox26 июн. 2018 г.

  • CVE-2018-1000553
    35Наблюдать

    Trovebox version <= 4.0.0-rc6 contains a Server-Side request forgery vulnerability in webhook component that can result in read or update in

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    trovebox · trovebox26 июн. 2018 г.

  • CVE-2018-1000552
    35Наблюдать

    Trovebox version <= 4.0.0-rc6 contains a SQL Injection vulnerability in album component that can result in SQL code injection.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    trovebox · trovebox26 июн. 2018 г.