Afterlogic kayıtları
afterlogic üreticisine ait 12 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-20 Improper Input Validation1
- CWE-502 Deserialization of Untrusted Data1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
12 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
41Planlayın | CVE-2021-26293İstismar yok | An issue was discovered in AfterLogic Aurora through 8.5.3 and WebMail Pro through 8.5.3, when DAV is enabled.afterlogic · aurora · CWE-22 | Kritik9,8 | — | %7,1 | 4 Mar 2021 |
35İzleyin | CVE-2021-26294Kavram kanıtı | An issue was discovered in AfterLogic Aurora through 7.7.9 and WebMail Pro through 7.7.9.afterlogic · aurora · CWE-22 | Yüksek7,5 | — | %16,9 | 7 Mar 2021 |
35İzleyin | CVE-2023-43176İstismar yok | A deserialization vulnerability in Afterlogic Aurora Files v9.7.3 allows attackers to execute arbitrary code via supplying a crafted .sabredafterlogic · aurora files · CWE-502 | Yüksek8,8 | — | %1,4 | 3 Eki 2023 |
24İzleyin | CVE-2019-16238İstismar yok | Afterlogic Aurora through 8.3.9-build-a3 has XSS that can be leveraged for session hijacking by retrieving the session cookie from the adminafterlogic · aurora · CWE-79 | Orta6,1 | — | %0,9 | 12 Eyl 2019 |
24İzleyin | CVE-2019-19129İstismar yok | Afterlogic WebMail Pro 8.3.11, and WebMail in Afterlogic Aurora 8.3.11, allows Remote Stored XSS via an attachment name.afterlogic · aurora · CWE-79 | Orta6,1 | — | %0,8 | 26 Kas 2019 |
23İzleyin | CVE-2008-0333Kavram kanıtı | Directory traversal vulnerability in download_view_attachment.aspx in AfterLogic MailBee WebMail Pro 4.1 for ASP.NET allows remote attackersafterlogic · mailbee webmail pro · CWE-22 | Orta5,0 | — | %11,7 | 17 Oca 2008 |
19İzleyin | CVE-2017-14597İstismar yok | AdminPanel in AfterLogic WebMail 7.7 and Aurora 7.7.5 has XSS via the txtDomainName field to adminpanel/modules/pro/inc/ajax.php during addiafterlogic · aurora · CWE-79 | Orta4,8 | — | %0,5 | 19 Eyl 2017 |
18İzleyin | CVE-2007-5290Kavram kanıtı | Multiple cross-site scripting (XSS) vulnerabilities in MailBee WebMail Pro 3.4 and earlier; and possibly MailBee WebMail Pro ASP before 3.4.afterlogic · mailbee webmail · CWE-79 | Orta4,3 | — | %3,8 | 9 Eki 2007 |
18İzleyin | CVE-2008-0631Kavram kanıtı | Multiple ActiveX controls in MailBee.dll in MailBee Objects 5.5 allow remote attackers to (1) overwrite arbitrary files via the SaveToDisk mafterlogic · mailbee objects · CWE-20 | Orta4,3 | — | %3,6 | 6 Şub 2008 |
18İzleyin | CVE-2007-2061Kavram kanıtı | Cross-site scripting (XSS) vulnerability in check_login.asp in AfterLogic MailBee WebMail Pro 3.4 allows remote attackers to inject arbitrarafterlogic · mailbee webmail | Orta4,3 | — | %2,0 | 17 Nis 2007 |
17İzleyin | CVE-2009-4743Kavram kanıtı | Multiple cross-site scripting (XSS) vulnerabilities in history-storage.aspx in AfterLogic WebMail Pro 4.7.10 and earlier allow remote attackafterlogic · webmail pro · CWE-79 | Orta4,3 | — | %1,5 | 26 Mar 2010 |
17İzleyin | CVE-2012-2587Kavram kanıtı | Multiple cross-site scripting (XSS) vulnerabilities in AfterLogic MailSuite Pro 6.3 allow remote attackers to inject arbitrary web script orafterlogic · mailsuite pro · CWE-79 | Orta4,3 | — | %1,3 | 12 Ağu 2012 |
- CVE-2021-2629341Planlayın
An issue was discovered in AfterLogic Aurora through 8.5.3 and WebMail Pro through 8.5.3, when DAV is enabled.
KritikCVSS 9,8İstismar yokEPSS %7afterlogic · aurora4 Mar 2021
- CVE-2021-2629435İzleyin
An issue was discovered in AfterLogic Aurora through 7.7.9 and WebMail Pro through 7.7.9.
YüksekCVSS 7,5Kavram kanıtıEPSS %17afterlogic · aurora7 Mar 2021
- CVE-2023-4317635İzleyin
A deserialization vulnerability in Afterlogic Aurora Files v9.7.3 allows attackers to execute arbitrary code via supplying a crafted .sabred
YüksekCVSS 8,8İstismar yokEPSS %1afterlogic · aurora files3 Eki 2023
- CVE-2019-1623824İzleyin
Afterlogic Aurora through 8.3.9-build-a3 has XSS that can be leveraged for session hijacking by retrieving the session cookie from the admin
OrtaCVSS 6,1İstismar yokEPSS %1afterlogic · aurora12 Eyl 2019
- CVE-2019-1912924İzleyin
Afterlogic WebMail Pro 8.3.11, and WebMail in Afterlogic Aurora 8.3.11, allows Remote Stored XSS via an attachment name.
OrtaCVSS 6,1İstismar yokEPSS %1afterlogic · aurora26 Kas 2019
- CVE-2008-033323İzleyin
Directory traversal vulnerability in download_view_attachment.aspx in AfterLogic MailBee WebMail Pro 4.1 for ASP.NET allows remote attackers
OrtaCVSS 5,0Kavram kanıtıEPSS %12afterlogic · mailbee webmail pro17 Oca 2008
- CVE-2017-1459719İzleyin
AdminPanel in AfterLogic WebMail 7.7 and Aurora 7.7.5 has XSS via the txtDomainName field to adminpanel/modules/pro/inc/ajax.php during addi
OrtaCVSS 4,8İstismar yokEPSS %1afterlogic · aurora19 Eyl 2017
- CVE-2007-529018İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in MailBee WebMail Pro 3.4 and earlier; and possibly MailBee WebMail Pro ASP before 3.4.
OrtaCVSS 4,3Kavram kanıtıEPSS %4afterlogic · mailbee webmail9 Eki 2007
- CVE-2008-063118İzleyin
Multiple ActiveX controls in MailBee.dll in MailBee Objects 5.5 allow remote attackers to (1) overwrite arbitrary files via the SaveToDisk m
OrtaCVSS 4,3Kavram kanıtıEPSS %4afterlogic · mailbee objects6 Şub 2008
- CVE-2007-206118İzleyin
Cross-site scripting (XSS) vulnerability in check_login.asp in AfterLogic MailBee WebMail Pro 3.4 allows remote attackers to inject arbitrar
OrtaCVSS 4,3Kavram kanıtıEPSS %2afterlogic · mailbee webmail17 Nis 2007
- CVE-2009-474317İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in history-storage.aspx in AfterLogic WebMail Pro 4.7.10 and earlier allow remote attack
OrtaCVSS 4,3Kavram kanıtıEPSS %2afterlogic · webmail pro26 Mar 2010
- CVE-2012-258717İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in AfterLogic MailSuite Pro 6.3 allow remote attackers to inject arbitrary web script or
OrtaCVSS 4,3Kavram kanıtıEPSS %1afterlogic · mailsuite pro12 Ağu 2012