merak kayıtları
merak üreticisine ait 25 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Yıllara göre kayıt
Çubuk: toplam · koyu kısım: CISA KEV.
Tekrar eden sınıflar
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
25 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2009-0350Kavram kanıtı | Stack-based buffer overflow in Merak Media Player 3.2 allows remote attackers to execute arbitrary code via a long string in a .m3u playlistmerak · media player · CWE-119 | Kritik9,3 | — | %10,2 | 29 Oca 2009 |
33İzleyin | CVE-2005-4556Kavram kanıtı | PHP remote file include vulnerability in IceWarp Web Mail 5.5.1, as used by Merak Mail Server 8.3.0r and VisNetic Mail Server version 8.3.0 icewarp · web mail | Yüksek7,5 | — | %10,6 | 28 Ara 2005 |
31İzleyin | CVE-2004-1722Kavram kanıtı | SQL injection vulnerability in calendar.html in Merak Mail Server 5.2.7 allows remote attackers to execute arbitrary SQL statements via the merak · mail server | Yüksek7,5 | — | %2,7 | 17 Ağu 2004 |
31İzleyin | CVE-2004-1670İstismar yok | Multiple directory traversal vulnerabilities Merak Mail Server 7.4.5 with Icewarp Web Mail 5.2.7, and possibly other versions, allow remote icewarp · web mail | Yüksek7,5 | — | %1,8 | 10 Eyl 2004 |
30İzleyin | CVE-2004-1674İstismar yok | viewaction.html in Merak Mail Server 7.4.5 with Icewarp Web Mail 5.2.7 and possibly other versions allows remote attackers to (1) delete arbicewarp · web mail | Yüksek7,5 | — | %1,5 | 12 Eki 2004 |
30İzleyin | CVE-2002-0258İstismar yok | Merak Mail IceWarp Web Mail uses a static identifier as a user session ID that does not change across sessions, which could allow remote atticewarp · web mail | Yüksek7,5 | — | %1,4 | 29 May 2002 |
29İzleyin | CVE-2005-4558Kavram kanıtı | IceWarp Web Mail 5.5.1, as used by Merak Mail Server 8.3.0r and VisNetic Mail Server version 8.3.0 build 1, does not properly restrict accepicewarp · web mail | Orta6,5 | — | %8,5 | 28 Ara 2005 |
28İzleyin | CVE-2005-0322İstismar yok | MERAK Mail Server 7.6.0 with Icewarp Web Mail 5.3.0 and Mail Server 7.6.4r with Icewarp Mail Server 5.3.2 uses weak encryption in the (1) usicewarp · web mail | Yüksek7,2 | — | %0,2 | 2 May 2005 |
23İzleyin | CVE-2005-4557Kavram kanıtı | dir/include.html in IceWarp Web Mail 5.5.1, as used by Merak Mail Server 8.3.0r and VisNetic Mail Server version 8.3.0 build 1, allows remoticewarp · web mail | Orta5,0 | — | %9,5 | 28 Ara 2005 |
23İzleyin | CVE-2005-4559Kavram kanıtı | mail/include.html in IceWarp Web Mail 5.5.1, as used by Merak Mail Server 8.3.0r and VisNetic Mail Server version 8.3.0 build 1, does not pricewarp · web mail | Orta5,0 | — | %8,6 | 28 Ara 2005 |
22İzleyin | CVE-2004-1720Kavram kanıtı | The (1) address.html and possibly (2) calendar.html pages in Merak Mail Server 5.2.7 allow remote attackers to gain sensitive information vimerak · mail server | Orta5,0 | — | %7,9 | 17 Ağu 2004 |
22İzleyin | CVE-2005-3133Kavram kanıtı | Multiple directory traversal vulnerabilities in MERAK Mail Server 8.2.4r with Icewarp Web Mail 5.5.1, and possibly earlier versions, allows icewarp · web mail | Orta5,0 | — | %6,1 | 4 Eki 2005 |
22İzleyin | CVE-2006-0817İstismar yok | Absolute path directory traversal vulnerability in (a) MERAK Mail Server for Windows 8.3.8r with before IceWarp Web Mail 5.6.1 and (b) VisNeicewarp · web mail | Orta5,0 | — | %5,7 | 21 Tem 2006 |
21İzleyin | CVE-2004-1721İstismar yok | The (1) function.php or (2) function.view.php scripts in Merak Mail Server 5.2.7 allow remote attackers to read arbitrary PHP files via a dimerak · mail server | Orta5,0 | — | %2,4 | 17 Ağu 2004 |
20İzleyin | CVE-2005-3132İstismar yok | MERAK Mail Server 8.2.4r with Icewarp Web Mail 5.5.1, and possibly earlier versions, allows remote attackers to obtain sensitive informationicewarp · web mail | Orta5,0 | — | %1,4 | 4 Eki 2005 |
20İzleyin | CVE-2005-1489İstismar yok | Unknown vulnerability in Merak Mail Server 8.0.3 with Icewarp Web Mail 5.4.2 allows remote authenticated users to obtain the full path of thicewarp · web mail | Orta5,0 | — | %1,4 | 11 May 2005 |
19İzleyin | CVE-2004-1719Kavram kanıtı | Multiple cross-site scripting (XSS) vulnerabilities in Merak Webmail Server 5.2.7 allow remote attackers to inject arbitrary web script or Hmerak · mail server | Orta4,3 | — | %5,0 | 17 Ağu 2004 |
18İzleyin | CVE-2005-3131Kavram kanıtı | Multiple cross-site scripting (XSS) vulnerabilities in MERAK Mail Server 8.2.4r with Icewarp Web Mail 5.5.1, and possibly earlier versions, icewarp · web mail | Orta4,3 | — | %3,6 | 4 Eki 2005 |
18İzleyin | CVE-2008-0218Kavram kanıtı | Cross-site scripting (XSS) vulnerability in admin/index.html in Merak IceWarp Mail Server allows remote attackers to inject arbitrary web scmerak · icewarp mail server · CWE-79 | Orta4,3 | — | %3,0 | 10 Oca 2008 |
18İzleyin | CVE-2005-1491İstismar yok | Merak Mail Server 8.0.3 with Icewarp Web Mail 5.4.2 allows remote authenticated users to (1) move their home directory via viewaction.html oicewarp · web mail | Orta4,6 | — | %0,6 | 11 May 2005 |
17İzleyin | CVE-2006-0818İstismar yok | Absolute path directory traversal vulnerability in (1) MERAK Mail Server for Windows 8.3.8r with before IceWarp Web Mail 5.6.1 and (2) VisNeicewarp · web mail | Orta4,0 | — | %2,1 | 21 Tem 2006 |
17İzleyin | CVE-2004-1669İstismar yok | Cross-site scripting (XSS) vulnerability in MERAK Mail Server 7.4.5 with Icewarp Web Mail 5.2.7 and possibly other versions allows remote aticewarp · web mail | Orta4,3 | — | %1,2 | 10 Eyl 2004 |
8İzleyin | CVE-2005-0321İstismar yok | MERAK Mail Server 7.6.0 with Icewarp Web Mail 5.3.0 allows remote authenticated users to gain sensitive information via an HTTP request to (icewarp · web mail | Düşük2,1 | — | %0,7 | 2 May 2005 |
8İzleyin | CVE-2005-1490İstismar yok | Merak Mail Server 8.0.3 with Icewarp Web Mail 5.4.2, when the mailbox.dat file does not exist, allows remote authenticated users to determinicewarp · web mail | Düşük2,1 | — | %0,6 | 11 May 2005 |
7İzleyin | CVE-2005-1488İstismar yok | Multiple cross-site scripting (XSS) vulnerabilities in Merak Mail Server 8.0.3 with Icewarp Web Mail 5.4.2 allow remote authenticated users icewarp · web mail | Düşük1,9 | — | %0,3 | 11 May 2005 |
- CVE-2009-035040Planlayın
Stack-based buffer overflow in Merak Media Player 3.2 allows remote attackers to execute arbitrary code via a long string in a .m3u playlist
KritikCVSS 9,3Kavram kanıtıEPSS %10merak · media player29 Oca 2009
- CVE-2005-455633İzleyin
PHP remote file include vulnerability in IceWarp Web Mail 5.5.1, as used by Merak Mail Server 8.3.0r and VisNetic Mail Server version 8.3.0
YüksekCVSS 7,5Kavram kanıtıEPSS %11icewarp · web mail28 Ara 2005
- CVE-2004-172231İzleyin
SQL injection vulnerability in calendar.html in Merak Mail Server 5.2.7 allows remote attackers to execute arbitrary SQL statements via the
YüksekCVSS 7,5Kavram kanıtıEPSS %3merak · mail server17 Ağu 2004
- CVE-2004-167031İzleyin
Multiple directory traversal vulnerabilities Merak Mail Server 7.4.5 with Icewarp Web Mail 5.2.7, and possibly other versions, allow remote
YüksekCVSS 7,5İstismar yokEPSS %2icewarp · web mail10 Eyl 2004
- CVE-2004-167430İzleyin
viewaction.html in Merak Mail Server 7.4.5 with Icewarp Web Mail 5.2.7 and possibly other versions allows remote attackers to (1) delete arb
YüksekCVSS 7,5İstismar yokEPSS %2icewarp · web mail12 Eki 2004
- CVE-2002-025830İzleyin
Merak Mail IceWarp Web Mail uses a static identifier as a user session ID that does not change across sessions, which could allow remote att
YüksekCVSS 7,5İstismar yokEPSS %1icewarp · web mail29 May 2002
- CVE-2005-455829İzleyin
IceWarp Web Mail 5.5.1, as used by Merak Mail Server 8.3.0r and VisNetic Mail Server version 8.3.0 build 1, does not properly restrict accep
OrtaCVSS 6,5Kavram kanıtıEPSS %8icewarp · web mail28 Ara 2005
- CVE-2005-032228İzleyin
MERAK Mail Server 7.6.0 with Icewarp Web Mail 5.3.0 and Mail Server 7.6.4r with Icewarp Mail Server 5.3.2 uses weak encryption in the (1) us
YüksekCVSS 7,2İstismar yokEPSS %0icewarp · web mail2 May 2005
- CVE-2005-455723İzleyin
dir/include.html in IceWarp Web Mail 5.5.1, as used by Merak Mail Server 8.3.0r and VisNetic Mail Server version 8.3.0 build 1, allows remot
OrtaCVSS 5,0Kavram kanıtıEPSS %9icewarp · web mail28 Ara 2005
- CVE-2005-455923İzleyin
mail/include.html in IceWarp Web Mail 5.5.1, as used by Merak Mail Server 8.3.0r and VisNetic Mail Server version 8.3.0 build 1, does not pr
OrtaCVSS 5,0Kavram kanıtıEPSS %9icewarp · web mail28 Ara 2005
- CVE-2004-172022İzleyin
The (1) address.html and possibly (2) calendar.html pages in Merak Mail Server 5.2.7 allow remote attackers to gain sensitive information vi
OrtaCVSS 5,0Kavram kanıtıEPSS %8merak · mail server17 Ağu 2004
- CVE-2005-313322İzleyin
Multiple directory traversal vulnerabilities in MERAK Mail Server 8.2.4r with Icewarp Web Mail 5.5.1, and possibly earlier versions, allows
OrtaCVSS 5,0Kavram kanıtıEPSS %6icewarp · web mail4 Eki 2005
- CVE-2006-081722İzleyin
Absolute path directory traversal vulnerability in (a) MERAK Mail Server for Windows 8.3.8r with before IceWarp Web Mail 5.6.1 and (b) VisNe
OrtaCVSS 5,0İstismar yokEPSS %6icewarp · web mail21 Tem 2006
- CVE-2004-172121İzleyin
The (1) function.php or (2) function.view.php scripts in Merak Mail Server 5.2.7 allow remote attackers to read arbitrary PHP files via a di
OrtaCVSS 5,0İstismar yokEPSS %2merak · mail server17 Ağu 2004
- CVE-2005-313220İzleyin
MERAK Mail Server 8.2.4r with Icewarp Web Mail 5.5.1, and possibly earlier versions, allows remote attackers to obtain sensitive information
OrtaCVSS 5,0İstismar yokEPSS %1icewarp · web mail4 Eki 2005
- CVE-2005-148920İzleyin
Unknown vulnerability in Merak Mail Server 8.0.3 with Icewarp Web Mail 5.4.2 allows remote authenticated users to obtain the full path of th
OrtaCVSS 5,0İstismar yokEPSS %1icewarp · web mail11 May 2005
- CVE-2004-171919İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in Merak Webmail Server 5.2.7 allow remote attackers to inject arbitrary web script or H
OrtaCVSS 4,3Kavram kanıtıEPSS %5merak · mail server17 Ağu 2004
- CVE-2005-313118İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in MERAK Mail Server 8.2.4r with Icewarp Web Mail 5.5.1, and possibly earlier versions,
OrtaCVSS 4,3Kavram kanıtıEPSS %4icewarp · web mail4 Eki 2005
- CVE-2008-021818İzleyin
Cross-site scripting (XSS) vulnerability in admin/index.html in Merak IceWarp Mail Server allows remote attackers to inject arbitrary web sc
OrtaCVSS 4,3Kavram kanıtıEPSS %3merak · icewarp mail server10 Oca 2008
- CVE-2005-149118İzleyin
Merak Mail Server 8.0.3 with Icewarp Web Mail 5.4.2 allows remote authenticated users to (1) move their home directory via viewaction.html o
OrtaCVSS 4,6İstismar yokEPSS %1icewarp · web mail11 May 2005
- CVE-2006-081817İzleyin
Absolute path directory traversal vulnerability in (1) MERAK Mail Server for Windows 8.3.8r with before IceWarp Web Mail 5.6.1 and (2) VisNe
OrtaCVSS 4,0İstismar yokEPSS %2icewarp · web mail21 Tem 2006
- CVE-2004-166917İzleyin
Cross-site scripting (XSS) vulnerability in MERAK Mail Server 7.4.5 with Icewarp Web Mail 5.2.7 and possibly other versions allows remote at
OrtaCVSS 4,3İstismar yokEPSS %1icewarp · web mail10 Eyl 2004
- CVE-2005-03218İzleyin
MERAK Mail Server 7.6.0 with Icewarp Web Mail 5.3.0 allows remote authenticated users to gain sensitive information via an HTTP request to (
DüşükCVSS 2,1İstismar yokEPSS %1icewarp · web mail2 May 2005
- CVE-2005-14908İzleyin
Merak Mail Server 8.0.3 with Icewarp Web Mail 5.4.2, when the mailbox.dat file does not exist, allows remote authenticated users to determin
DüşükCVSS 2,1İstismar yokEPSS %1icewarp · web mail11 May 2005
- CVE-2005-14887İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in Merak Mail Server 8.0.3 with Icewarp Web Mail 5.4.2 allow remote authenticated users
DüşükCVSS 1,9İstismar yokEPSS %0icewarp · web mail11 May 2005