Перейти к содержимому
Noroxi

Записи workforceroi

8 опубликованных записей вендора workforceroi.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

    Столбик: всего · тёмная часть: CISA KEV.

    Повторяющиеся классы

      Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

      CWE

      Все записи

      8 записей
      • CVE-2002-0580
        30Наблюдать

        WorkforceROI Xpede 4.1 allows remote attackers to obtain the database username via a request to datasource.asp, which leaks the username in

        ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

        workforceroi · xpede18 июн. 2002 г.

      • CVE-2002-0581
        30Наблюдать

        WorkforceROI Xpede 4.1 allows remote attackers to execute arbitrary SQL commands and read, modify, or steal credentials from the database vi

        ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

        workforceroi · xpede18 июн. 2002 г.

      • CVE-2002-0579
        30Наблюдать

        WorkforceROI Xpede 4.1 allows remote attackers to gain privileges as an Xpede administrator via a direct HTTP request to the /admin/adminpro

        ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

        workforceroi · xpede18 июн. 2002 г.

      • CVE-2002-0486
        28Наблюдать

        Intellisol Xpede 4.1 uses weak encryption to store authentication information in cookies, which could allow local users with access to the c

        ВысокаяCVSS 7,2Proof of conceptEPSS 1 %

        workforceroi · xpede12 авг. 2002 г.

      • CVE-2002-0584
        21Наблюдать

        WorkforceROI Xpede 4.1 allows remote attackers to read user timesheets by modifying the TSN ID parameter to the ts_app_process.asp script, w

        СредняяCVSS 5,0Эксплойта нетEPSS 2 %

        workforceroi · xpede18 июн. 2002 г.

      • CVE-2002-0582
        20Наблюдать

        WorkforceROI Xpede 4.1 stores temporary expense claim reports in a world-readable and indexable /reports/temp directory, which allows remote

        СредняяCVSS 5,0Эксплойта нетEPSS 2 %

        workforceroi · xpede18 июн. 2002 г.

      • CVE-2002-0583
        20Наблюдать

        WorkforceROI Xpede 4.1 uses a small random namespace (5 alphanumeric characters) for temporary expense claim reports in the /reports/temp di

        СредняяCVSS 5,0Эксплойта нетEPSS 2 %

        workforceroi · xpede18 июн. 2002 г.

      • CVE-2002-0487
        18Наблюдать

        Intellisol Xpede 4.1 stores passwords in plaintext in a Javascript "session timeout" re-authentication capability, which could allow local u

        СредняяCVSS 4,6Эксплойта нетEPSS 0 %

        workforceroi · xpede12 авг. 2002 г.