eic kayıtları
eic üreticisine ait 5 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-287 Improper Authentication2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
5 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2021-22859İstismar yok | EIC e-document system - SQL Injectioneic · e-document system · CWE-89 | Kritik9,8 | — | %3,8 | 17 Mar 2021 |
40Planlayın | CVE-2021-22860İstismar yok | EIC e-document system - Broken Authenticationeic · e-document system · CWE-287 | Kritik9,8 | — | %2,6 | 17 Mar 2021 |
39İzleyin | CVE-2019-11232İstismar yok | EXCELLENT INFOTEK BiYan v1.57 ~ v2.8 allows an attacker to leak user information (Password) without being authenticated, by sending an EMP_Neic · biyan · CWE-287 | Kritik9,8 | — | %1,5 | 19 Haz 2019 |
30İzleyin | CVE-2019-11233İstismar yok | EXCELLENT INFOTEK BiYan v1.57 ~ v2.8 allows an attacker to leak user information without being authenticated, by sending a LOGIN_ID element eic · biyan · CWE-200 | Yüksek7,5 | — | %1,5 | 19 Haz 2019 |
21İzleyin | CVE-2021-34683İstismar yok | An issue was discovered in EXCELLENT INFOTEK CORPORATION (EIC) E-document System 3.0.eic · e-document system | Orta5,3 | — | %1,1 | 16 Haz 2021 |
- CVE-2021-2285940Planlayın
EIC e-document system - SQL Injection
KritikCVSS 9,8İstismar yokEPSS %4eic · e-document system17 Mar 2021
- CVE-2021-2286040Planlayın
EIC e-document system - Broken Authentication
KritikCVSS 9,8İstismar yokEPSS %3eic · e-document system17 Mar 2021
- CVE-2019-1123239İzleyin
EXCELLENT INFOTEK BiYan v1.57 ~ v2.8 allows an attacker to leak user information (Password) without being authenticated, by sending an EMP_N
KritikCVSS 9,8İstismar yokEPSS %2eic · biyan19 Haz 2019
- CVE-2019-1123330İzleyin
EXCELLENT INFOTEK BiYan v1.57 ~ v2.8 allows an attacker to leak user information without being authenticated, by sending a LOGIN_ID element
YüksekCVSS 7,5İstismar yokEPSS %2eic · biyan19 Haz 2019
- CVE-2021-3468321İzleyin
An issue was discovered in EXCELLENT INFOTEK CORPORATION (EIC) E-document System 3.0.
OrtaCVSS 5,3İstismar yokEPSS %1eic · e-document system16 Haz 2021