anuko kayıtları
anuko üreticisine ait 12 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %58,3
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-307 Improper Restriction of Excessive Authentication Attempts1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
- CWE-613 Insufficient Session Expiration1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
12 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
41Planlayın | CVE-2020-27422Kavram kanıtı | In Anuko Time Tracker v1.19.23.5311, the password reset link emailed to the user doesn't expire once used, allowing an attacker to use the sanuko · time tracker · CWE-613 | Kritik9,8 | — | %7,9 | 16 Kas 2020 |
39İzleyin | CVE-2023-32306İstismar yok | Time Tracker has Blind SQL Injection Vulnerability in Reportsanuko · time tracker · CWE-89 | Kritik9,8 | — | %0,7 | 12 May 2023 |
39İzleyin | CVE-2023-32308İstismar yok | SQL Injection Vulnerability in anuko timetrackeranuko · time tracker · CWE-89 | Kritik9,8 | — | %0,7 | 15 May 2023 |
37İzleyin | CVE-2022-24707Kavram kanıtı | SQL injection in anuko timetrackeranuko · time tracker · CWE-89 | Yüksek8,8 | — | %7,2 | 24 Şub 2022 |
36İzleyin | CVE-2021-21352İstismar yok | Predictable tokens used for password resetsanuko · time tracker · CWE-330 | Kritik9,1 | — | %1,5 | 2 Mar 2021 |
35İzleyin | CVE-2021-43851İstismar yok | SQL injection vulnerability in anuko timetrackeranuko · time tracker · CWE-89 | Yüksek8,8 | — | %1,2 | 21 Ara 2021 |
32İzleyin | CVE-2020-27423Kavram kanıtı | Anuko Time Tracker v1.19.23.5311 lacks rate limit on the password reset module which allows attacker to perform Denial of Service attack on anuko · time tracker · CWE-307 | Yüksek7,5 | — | %6,4 | 16 Kas 2020 |
32İzleyin | CVE-2021-29436İstismar yok | Cross site request forgery vulnerabilityanuko · time tracker · CWE-352 | Yüksek8,1 | — | %0,5 | 13 Nis 2021 |
30İzleyin | CVE-2020-15255Kavram kanıtı | CSV injection in Anuko Time Trackeranuko · time tracker · CWE-74 | Yüksek7,3 | — | %3,5 | 16 Eki 2020 |
24İzleyin | CVE-2021-41139İstismar yok | Reflected XSS vulnerability in time.phpanuko · time tracker · CWE-79 | Orta6,1 | — | %1,0 | 13 Eki 2021 |
21İzleyin | CVE-2022-24708İstismar yok | Stored XSS vulnerability in anuko/timetrackeranuko · time tracker · CWE-79 | Orta5,4 | — | %0,6 | 24 Şub 2022 |
21İzleyin | CVE-2023-32066İstismar yok | Time Tracker has Stored XSS vulnerability in Week View pluginanuko · time tracker · CWE-79 | Orta5,4 | — | %0,4 | 9 May 2023 |
- CVE-2020-2742241Planlayın
In Anuko Time Tracker v1.19.23.5311, the password reset link emailed to the user doesn't expire once used, allowing an attacker to use the s
KritikCVSS 9,8Kavram kanıtıEPSS %8anuko · time tracker16 Kas 2020
- CVE-2023-3230639İzleyin
Time Tracker has Blind SQL Injection Vulnerability in Reports
KritikCVSS 9,8İstismar yokEPSS %1anuko · time tracker12 May 2023
- CVE-2023-3230839İzleyin
SQL Injection Vulnerability in anuko timetracker
KritikCVSS 9,8İstismar yokEPSS %1anuko · time tracker15 May 2023
- CVE-2022-2470737İzleyin
SQL injection in anuko timetracker
YüksekCVSS 8,8Kavram kanıtıEPSS %7anuko · time tracker24 Şub 2022
- CVE-2021-2135236İzleyin
Predictable tokens used for password resets
KritikCVSS 9,1İstismar yokEPSS %2anuko · time tracker2 Mar 2021
- CVE-2021-4385135İzleyin
SQL injection vulnerability in anuko timetracker
YüksekCVSS 8,8İstismar yokEPSS %1anuko · time tracker21 Ara 2021
- CVE-2020-2742332İzleyin
Anuko Time Tracker v1.19.23.5311 lacks rate limit on the password reset module which allows attacker to perform Denial of Service attack on
YüksekCVSS 7,5Kavram kanıtıEPSS %6anuko · time tracker16 Kas 2020
- CVE-2021-2943632İzleyin
Cross site request forgery vulnerability
YüksekCVSS 8,1İstismar yokEPSS %1anuko · time tracker13 Nis 2021
- CVE-2020-1525530İzleyin
CSV injection in Anuko Time Tracker
YüksekCVSS 7,3Kavram kanıtıEPSS %4anuko · time tracker16 Eki 2020
- CVE-2021-4113924İzleyin
Reflected XSS vulnerability in time.php
OrtaCVSS 6,1İstismar yokEPSS %1anuko · time tracker13 Eki 2021
- CVE-2022-2470821İzleyin
Stored XSS vulnerability in anuko/timetracker
OrtaCVSS 5,4İstismar yokEPSS %1anuko · time tracker24 Şub 2022
- CVE-2023-3206621İzleyin
Time Tracker has Stored XSS vulnerability in Week View plugin
OrtaCVSS 5,4İstismar yokEPSS %0anuko · time tracker9 May 2023