İçeriğe atla
Noroxi

opencrx kayıtları

opencrx üreticisine ait 14 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%21,4
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Yıllara göre kayıt

  1. 20
  2. 21
  3. 22
  4. 23
  5. 24

Çubuk: toplam · koyu kısım: CISA KEV.

Tüm kayıtlar

14 kayıt
  • CVE-2023-46502
    39İzleyin

    An issue in openCRX v.5.2.2 allows a remote attacker to read internal files and execute server side request forgery attack via insecure Docu

    KritikCVSS 9,8İstismar yokEPSS %1

    opencrx · opencrx30 Eki 2023

  • CVE-2020-7378
    37İzleyin

    CRIXP OpenCRX Unverified Password Change

    KritikCVSS 9,1Kavram kanıtıEPSS %3

    opencrx · opencrx24 Kas 2020

  • CVE-2021-25959
    24İzleyin

    OpenCRX - Reflected Cross-Site Scripting in Password Reset Functionality

    OrtaCVSS 6,1İstismar yokEPSS %1

    opencrx · opencrx29 Eyl 2021

  • CVE-2023-40813
    24İzleyin

    OpenCRX version 5.2.0 is vulnerable to HTML injection via Activity Saved Search Creation.

    OrtaCVSS 6,1İstismar yokEPSS %0

    opencrx · opencrx18 Kas 2023

  • CVE-2023-40815
    24İzleyin

    OpenCRX version 5.2.0 is vulnerable to HTML injection via the Category Creation Name Field.

    OrtaCVSS 6,1İstismar yokEPSS %0

    opencrx · opencrx18 Kas 2023

  • CVE-2023-40816
    24İzleyin

    OpenCRX version 5.2.0 is vulnerable to HTML injection via Activity Milestone Name Field.

    OrtaCVSS 6,1İstismar yokEPSS %0

    opencrx · opencrx18 Kas 2023

  • CVE-2023-40817
    24İzleyin

    OpenCRX version 5.2.0 is vulnerable to HTML injection via the Product Configuration Name Field.

    OrtaCVSS 6,1İstismar yokEPSS %0

    opencrx · opencrx18 Kas 2023

  • CVE-2023-40809
    24İzleyin

    OpenCRX version 5.2.0 is vulnerable to HTML injection via the Activity Search Criteria-Activity Number.

    OrtaCVSS 6,1İstismar yokEPSS %0

    opencrx · opencrx18 Kas 2023

  • CVE-2023-40810
    24İzleyin

    OpenCRX version 5.2.0 is vulnerable to HTML injection via Product Name Field.

    OrtaCVSS 6,1İstismar yokEPSS %0

    opencrx · opencrx18 Kas 2023

  • CVE-2023-40812
    24İzleyin

    OpenCRX version 5.2.0 is vulnerable to HTML injection via the Accounts Group Name Field.

    OrtaCVSS 6,1İstismar yokEPSS %0

    opencrx · opencrx18 Kas 2023

  • CVE-2023-40814
    24İzleyin

    OpenCRX version 5.2.0 is vulnerable to HTML injection via the Accounts Name Field.

    OrtaCVSS 6,1İstismar yokEPSS %0

    opencrx · opencrx18 Kas 2023

  • CVE-2023-27151
    24İzleyin

    openCRX 5.2.0 was discovered to contain an HTML injection vulnerability for Search Criteria-Activity Number (in the Saved Search Activity) v

    OrtaCVSS 6,1İstismar yokEPSS %0

    opencrx · opencrx28 Şub 2024

  • CVE-2022-40084
    21İzleyin

    OpenCRX before v5.2.2 was discovered to be vulnerable to password enumeration due to the difference in error messages received during a pass

    OrtaCVSS 5,3İstismar yokEPSS %1

    opencrx · opencrx20 Eki 2022

  • CVE-2023-27150
    21İzleyin

    openCRX 5.2.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the Name field after creation of a Tracker in Manage

    OrtaCVSS 5,4İstismar yokEPSS %0

    opencrx · opencrx26 Ara 2023