gps-server kayıtları
gps-server üreticisine ait 2 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-640 Weak Password Recovery Mechanism for Forgotten Password1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
2 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
41Planlayın | CVE-2017-17097Kavram kanıtı | gps-server.net GPS Tracking Software (self hosted) 2.x has a password reset procedure that immediately resets passwords upon an unauthenticagps-server · gps tracking software · CWE-640 | Kritik9,8 | — | %6,9 | 2 Oca 2018 |
41Planlayın | CVE-2017-17098Kavram kanıtı | The writeLog function in fn_common.php in gps-server.net GPS Tracking Software (self hosted) through 3.0 allows remote attackers to inject agps-server · gps tracking software · CWE-94 | Kritik9,8 | — | %6,6 | 2 Oca 2018 |
- CVE-2017-1709741Planlayın
gps-server.net GPS Tracking Software (self hosted) 2.x has a password reset procedure that immediately resets passwords upon an unauthentica
KritikCVSS 9,8Kavram kanıtıEPSS %7gps-server · gps tracking software2 Oca 2018
- CVE-2017-1709841Planlayın
The writeLog function in fn_common.php in gps-server.net GPS Tracking Software (self hosted) through 3.0 allows remote attackers to inject a
KritikCVSS 9,8Kavram kanıtıEPSS %7gps-server · gps tracking software2 Oca 2018