İçeriğe atla
Noroxi

open-audit kayıtları

open-audit üreticisine ait 6 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

6 kayıt
  • CVE-2018-8979
    35İzleyin

    Open-AudIT Professional 2.1 has CSRF, as demonstrated by modifying a user account or inserting XSS sequences via the credentials URI.

    YüksekCVSS 8,8Kavram kanıtıEPSS %1

    open-audit · open-audit25 Mar 2018

  • CVE-2018-9137
    28İzleyin

    Open-AudIT before 2.2 has CSV Injection.

    OrtaCVSS 6,8Kavram kanıtıEPSS %3

    open-audit · open-audit19 Nis 2018

  • CVE-2018-8937
    24İzleyin

    An issue was discovered in Open-AudIT Professional 2.1.

    OrtaCVSS 6,1İstismar yokEPSS %1

    open-audit · open-audit26 Mar 2018

  • CVE-2018-8903
    21İzleyin

    Open-AudIT Professional 2.1 allows XSS via the Name or Description field on the Credentials screen.

    OrtaCVSS 5,4Kavram kanıtıEPSS %2

    open-audit · open-audit22 Mar 2018

  • CVE-2018-9155
    21İzleyin

    Cross-site scripting (XSS) vulnerability in Open-AudIT Professional 2.1.1 allows remote attackers to inject arbitrary web script or HTML via

    OrtaCVSS 5,4Kavram kanıtıEPSS %1

    open-audit · open-audit12 Nis 2018

  • CVE-2018-8978
    21İzleyin

    Open-AudIT Professional 2.1 has XSS via a crafted src attribute of an IMG element within a URI.

    OrtaCVSS 5,4İstismar yokEPSS %1

    open-audit · open-audit25 Mar 2018