epicor kayıtları
epicor üreticisine ait 5 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
5 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2025-22953Kavram kanıtı | A SQL injection vulnerability exists in Epicor HCM 2021 1.9, with patches available: 5.16.0.1033/HCM2022, 5.17.0.1146/HCM2023, and 5.18.0.57epicor · human capital management · CWE-89 | Kritik9,8 | — | %1,8 | 28 Mar 2025 |
31İzleyin | CVE-2014-4313İstismar yok | SQL injection vulnerability in Epicor Procurement before 7.4 SP2 allows remote attackers to execute arbitrary SQL commands via the User fielepicor · epicor procurement · CWE-89 | Yüksek7,5 | — | %2,2 | 10 Eki 2014 |
31İzleyin | CVE-2015-2210İstismar yok | The help window in Epicor CRS Retail Store before 3.2.03.01.008 allows local users to execute arbitrary code by injecting Javascript into thepicor · crs retail store · CWE-77 | Yüksek7,8 | — | %0,6 | 6 Eyl 2017 |
22İzleyin | CVE-2014-4311Kavram kanıtı | Epicor Enterprise 7.4 before FS74SP6_HotfixTL054181 allows attackers to obtain the (1) Database Connection and (2) E-mail Connection passworepicor · epicor enterprise · CWE-200 | Orta5,0 | — | %5,8 | 3 Kas 2014 |
18İzleyin | CVE-2014-4312Kavram kanıtı | Multiple cross-site scripting (XSS) vulnerabilities in Epicor Enterprise 7.4 before FS74SP6_HotfixTL054181 allow remote attackers to inject epicor · epicor enterprise · CWE-79 | Orta4,3 | — | %4,2 | 10 Eki 2014 |
- CVE-2025-2295340Planlayın
A SQL injection vulnerability exists in Epicor HCM 2021 1.9, with patches available: 5.16.0.1033/HCM2022, 5.17.0.1146/HCM2023, and 5.18.0.57
KritikCVSS 9,8Kavram kanıtıEPSS %2epicor · human capital management28 Mar 2025
- CVE-2014-431331İzleyin
SQL injection vulnerability in Epicor Procurement before 7.4 SP2 allows remote attackers to execute arbitrary SQL commands via the User fiel
YüksekCVSS 7,5İstismar yokEPSS %2epicor · epicor procurement10 Eki 2014
- CVE-2015-221031İzleyin
The help window in Epicor CRS Retail Store before 3.2.03.01.008 allows local users to execute arbitrary code by injecting Javascript into th
YüksekCVSS 7,8İstismar yokEPSS %1epicor · crs retail store6 Eyl 2017
- CVE-2014-431122İzleyin
Epicor Enterprise 7.4 before FS74SP6_HotfixTL054181 allows attackers to obtain the (1) Database Connection and (2) E-mail Connection passwor
OrtaCVSS 5,0Kavram kanıtıEPSS %6epicor · epicor enterprise3 Kas 2014
- CVE-2014-431218İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in Epicor Enterprise 7.4 before FS74SP6_HotfixTL054181 allow remote attackers to inject
OrtaCVSS 4,3Kavram kanıtıEPSS %4epicor · epicor enterprise10 Eki 2014