İçeriğe atla
Noroxi

kronos kayıtları

kronos üreticisine ait 7 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

7 kayıt
  • CVE-2020-35604
    39İzleyin

    An XXE attack can occur in Kronos WebTA 5.0.4 when SAML is used.

    KritikCVSS 9,8İstismar yokEPSS %2

    kronos · web time and attendance21 Ara 2020

  • CVE-2020-8494
    35İzleyin

    In Kronos Web Time and Attendance (webTA) 3.8.x and later 3.x versions before 4.0, the com.threeis.webta.H402editUser servlet allows an atta

    YüksekCVSS 8,8İstismar yokEPSS %1

    kronos · web time and attendance30 Oca 2020

  • CVE-2020-8495
    31İzleyin

    In Kronos Web Time and Attendance (webTA) 3.8.x and later 3.x versions before 4.0, the com.threeis.webta.H491delegate servlet allows an atta

    YüksekCVSS 7,5Kavram kanıtıEPSS %3

    kronos · web time and attendance30 Oca 2020

  • CVE-2020-14982
    26İzleyin

    A Blind SQL Injection vulnerability in Kronos WebTA 3.8.x and later before 4.0 (affecting the com.threeis.webta.H352premPayRequest servlet's

    OrtaCVSS 6,5İstismar yokEPSS %1

    kronos · web time and attendance15 Tem 2020

  • CVE-2020-8493
    19İzleyin

    A stored XSS vulnerability in Kronos Web Time and Attendance (webTA) affects 3.8.x and later 3.x versions before 4.0 via multiple input fiel

    OrtaCVSS 4,8Kavram kanıtıEPSS %1

    kronos · web time and attendance30 Oca 2020

  • CVE-2020-8496
    19İzleyin

    In Kronos Web Time and Attendance (webTA) 4.1.x and later 4.x versions before 5.0, there is a Stored XSS vulnerability by setting the Applic

    OrtaCVSS 4,8İstismar yokEPSS %1

    kronos · web time and attendance30 Oca 2020

  • CVE-2008-6666
    17İzleyin

    Multiple cross-site scripting (XSS) vulnerabilities in Kronos webTA allow remote attackers to inject arbitrary web script or HTML via the de

    OrtaCVSS 4,3İstismar yokEPSS %1

    kronos · kronos webta8 Nis 2009