Записи web-school
4 опубликованных записей вендора web-school.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
26Наблюдать | CVE-2021-30112Эксплойта нет | Web-School ERP V 5.0 contains a cross-site request forgery (CSRF) vulnerability that allows a remote attacker to create a student_leave_applweb-school · enterprise resource planning · CWE-352 | Средняя6,5 | — | 0,7 % | 8 апр. 2021 г. |
26Наблюдать | CVE-2021-30114Эксплойта нет | Web-School ERP V 5.0 contains a cross-site request forgery (CSRF) vulnerability that allows a remote attacker to create a voucher payment reweb-school · enterprise resource planning · CWE-352 | Средняя6,5 | — | 0,7 % | 8 апр. 2021 г. |
24Наблюдать | CVE-2021-30113Эксплойта нет | A blind XSS vulnerability exists in Web-School ERP V 5.0 via (Add Events) in event name and description fields.web-school · enterprise resource planning · CWE-79 | Средняя6,1 | — | 0,9 % | 8 апр. 2021 г. |
21Наблюдать | CVE-2021-30111Эксплойта нет | A stored XSS vulnerability exists in Web-School ERP V 5.0 via (Add Events) in the event name and description fields.web-school · enterprise resource planning · CWE-79 | Средняя5,4 | — | 0,7 % | 8 апр. 2021 г. |
- CVE-2021-3011226Наблюдать
Web-School ERP V 5.0 contains a cross-site request forgery (CSRF) vulnerability that allows a remote attacker to create a student_leave_appl
СредняяCVSS 6,5Эксплойта нетEPSS 1 %web-school · enterprise resource planning8 апр. 2021 г.
- CVE-2021-3011426Наблюдать
Web-School ERP V 5.0 contains a cross-site request forgery (CSRF) vulnerability that allows a remote attacker to create a voucher payment re
СредняяCVSS 6,5Эксплойта нетEPSS 1 %web-school · enterprise resource planning8 апр. 2021 г.
- CVE-2021-3011324Наблюдать
A blind XSS vulnerability exists in Web-School ERP V 5.0 via (Add Events) in event name and description fields.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %web-school · enterprise resource planning8 апр. 2021 г.
- CVE-2021-3011121Наблюдать
A stored XSS vulnerability exists in Web-School ERP V 5.0 via (Add Events) in the event name and description fields.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %web-school · enterprise resource planning8 апр. 2021 г.