commsy kayıtları
commsy üreticisine ait 2 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %50
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-611 Improper Restriction of XML External Entity Reference1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
2 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
36İzleyin | CVE-2017-1000496İstismar yok | Commsy version 9.0.0 is vulnerable to XXE attacks in the configuration import functionality resulting in denial of service and possibly remocommsy · commsy · CWE-611 | Yüksek8,8 | — | %1,7 | 3 Oca 2018 |
31İzleyin | CVE-2019-11880İstismar yok | CommSy through 8.6.5 has SQL Injection via the cid parameter.commsy · commsy · CWE-89 | Yüksek7,5 | — | %2,0 | 22 May 2019 |
- CVE-2017-100049636İzleyin
Commsy version 9.0.0 is vulnerable to XXE attacks in the configuration import functionality resulting in denial of service and possibly remo
YüksekCVSS 8,8İstismar yokEPSS %2commsy · commsy3 Oca 2018
- CVE-2019-1188031İzleyin
CommSy through 8.6.5 has SQL Injection via the cid parameter.
YüksekCVSS 7,5İstismar yokEPSS %2commsy · commsy22 May 2019