iwcnetwork kayıtları
iwcnetwork üreticisine ait 8 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-275 Permission Issues1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
8 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2017-17992İstismar yok | Biometric Shift Employee Management System allows Arbitrary File Download via directory traversal sequences in the index.php form_file_name iwcnetwork · biometric shift employee management system · CWE-22 | Kritik9,8 | — | %1,8 | 30 Ara 2017 |
35İzleyin | CVE-2017-17990İstismar yok | Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.iwcnetwork · biometric shift employee management system · CWE-352 | Yüksek8,8 | — | %0,5 | 30 Ara 2017 |
33İzleyin | CVE-2017-17876Kavram kanıtı | Biometric Shift Employee Management System 3.0 allows remote attackers to bypass intended file-read restrictions via a user=download requestiwcnetwork · shift · CWE-275 | Yüksek7,5 | — | %9,5 | 27 Ara 2017 |
21İzleyin | CVE-2017-17991İstismar yok | Biometric Shift Employee Management System has XSS via the expense_name parameter in an index.php?user=expenses request.iwcnetwork · biometric shift employee management system · CWE-79 | Orta5,4 | — | %0,5 | 30 Ara 2017 |
21İzleyin | CVE-2017-17989İstismar yok | Biometric Shift Employee Management System has XSS via the index.php holiday_name parameter in an edit_holiday action.iwcnetwork · biometric shift employee management system · CWE-79 | Orta5,4 | — | %0,5 | 30 Ara 2017 |
21İzleyin | CVE-2017-17993İstismar yok | Biometric Shift Employee Management System has XSS via the amount parameter in an index.php?user=addition_deduction request.iwcnetwork · biometric shift employee management system · CWE-79 | Orta5,4 | — | %0,5 | 30 Ara 2017 |
21İzleyin | CVE-2017-17994İstismar yok | Biometric Shift Employee Management System has XSS via the criteria parameter in an index.php?user=competency_criteria request.iwcnetwork · biometric shift employee management system · CWE-79 | Orta5,4 | — | %0,5 | 30 Ara 2017 |
21İzleyin | CVE-2017-17995İstismar yok | Biometric Shift Employee Management System has XSS via the Last_Name parameter in an index.php?user=ajax request.iwcnetwork · biometric shift employee management system · CWE-79 | Orta5,4 | — | %0,5 | 30 Ara 2017 |
- CVE-2017-1799240Planlayın
Biometric Shift Employee Management System allows Arbitrary File Download via directory traversal sequences in the index.php form_file_name
KritikCVSS 9,8İstismar yokEPSS %2iwcnetwork · biometric shift employee management system30 Ara 2017
- CVE-2017-1799035İzleyin
Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
YüksekCVSS 8,8İstismar yokEPSS %1iwcnetwork · biometric shift employee management system30 Ara 2017
- CVE-2017-1787633İzleyin
Biometric Shift Employee Management System 3.0 allows remote attackers to bypass intended file-read restrictions via a user=download request
YüksekCVSS 7,5Kavram kanıtıEPSS %10iwcnetwork · shift27 Ara 2017
- CVE-2017-1799121İzleyin
Biometric Shift Employee Management System has XSS via the expense_name parameter in an index.php?user=expenses request.
OrtaCVSS 5,4İstismar yokEPSS %1iwcnetwork · biometric shift employee management system30 Ara 2017
- CVE-2017-1798921İzleyin
Biometric Shift Employee Management System has XSS via the index.php holiday_name parameter in an edit_holiday action.
OrtaCVSS 5,4İstismar yokEPSS %1iwcnetwork · biometric shift employee management system30 Ara 2017
- CVE-2017-1799321İzleyin
Biometric Shift Employee Management System has XSS via the amount parameter in an index.php?user=addition_deduction request.
OrtaCVSS 5,4İstismar yokEPSS %1iwcnetwork · biometric shift employee management system30 Ara 2017
- CVE-2017-1799421İzleyin
Biometric Shift Employee Management System has XSS via the criteria parameter in an index.php?user=competency_criteria request.
OrtaCVSS 5,4İstismar yokEPSS %1iwcnetwork · biometric shift employee management system30 Ara 2017
- CVE-2017-1799521İzleyin
Biometric Shift Employee Management System has XSS via the Last_Name parameter in an index.php?user=ajax request.
OrtaCVSS 5,4İstismar yokEPSS %1iwcnetwork · biometric shift employee management system30 Ara 2017