İçeriğe atla
Noroxi

openasset kayıtları

openasset üreticisine ait 6 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

6 kayıt
  • CVE-2020-28860
    36İzleyin

    OpenAssetDigital Asset Management (DAM) through 12.0.19 does not correctly sanitize user supplied input, incorporating it into its SQL queri

    YüksekCVSS 8,8İstismar yokEPSS %2

    openasset · digital asset management14 Ara 2020

  • CVE-2020-28858
    35İzleyin

    OpenAsset Digital Asset Management (DAM) through 12.0.19 does not correctly verify whether a request made to the application was intentional

    YüksekCVSS 8,8İstismar yokEPSS %1

    openasset · digital asset management14 Ara 2020

  • CVE-2020-28856
    31İzleyin

    OpenAsset Digital Asset Management (DAM) through 12.0.19 does not correctly determine the HTTP request's originating IP address, allowing at

    YüksekCVSS 7,5İstismar yokEPSS %2

    openasset · digital asset management14 Ara 2020

  • CVE-2020-28857
    24İzleyin

    OpenAsset Digital Asset Management (DAM) through 12.0.19, does not correctly sanitize user supplied input in multiple parameters and endpoin

    OrtaCVSS 6,1İstismar yokEPSS %2

    openasset · digital asset management14 Ara 2020

  • CVE-2020-28859
    24İzleyin

    OpenAsset Digital Asset Management (DAM) through 12.0.19 does not correctly sanitize user supplied input in multiple parameters and endpoint

    OrtaCVSS 6,1İstismar yokEPSS %1

    openasset · digital asset management14 Ara 2020

  • CVE-2020-28861
    22İzleyin

    OpenAsset Digital Asset Management (DAM) 12.0.19 and earlier failed to implement access controls on /Stream/ProjectsCSV endpoint, allowing u

    OrtaCVSS 5,3İstismar yokEPSS %2

    openasset · digital asset management14 Ara 2020