opencrx kayıtları
opencrx üreticisine ait 14 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %21,4
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')11
- CWE-203 Observable Discrepancy1
- CWE-611 Improper Restriction of XML External Entity Reference1
- CWE-620 Unverified Password Change1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
14 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2023-46502İstismar yok | An issue in openCRX v.5.2.2 allows a remote attacker to read internal files and execute server side request forgery attack via insecure Docuopencrx · opencrx · CWE-611 | Kritik9,8 | — | %0,7 | 30 Eki 2023 |
37İzleyin | CVE-2020-7378Kavram kanıtı | CRIXP OpenCRX Unverified Password Changeopencrx · opencrx · CWE-620 | Kritik9,1 | — | %2,6 | 24 Kas 2020 |
24İzleyin | CVE-2021-25959İstismar yok | OpenCRX - Reflected Cross-Site Scripting in Password Reset Functionalityopencrx · opencrx · CWE-79 | Orta6,1 | — | %0,9 | 29 Eyl 2021 |
24İzleyin | CVE-2023-40813İstismar yok | OpenCRX version 5.2.0 is vulnerable to HTML injection via Activity Saved Search Creation.opencrx · opencrx · CWE-79 | Orta6,1 | — | %0,5 | 18 Kas 2023 |
24İzleyin | CVE-2023-40815İstismar yok | OpenCRX version 5.2.0 is vulnerable to HTML injection via the Category Creation Name Field.opencrx · opencrx · CWE-79 | Orta6,1 | — | %0,5 | 18 Kas 2023 |
24İzleyin | CVE-2023-40816İstismar yok | OpenCRX version 5.2.0 is vulnerable to HTML injection via Activity Milestone Name Field.opencrx · opencrx · CWE-79 | Orta6,1 | — | %0,5 | 18 Kas 2023 |
24İzleyin | CVE-2023-40817İstismar yok | OpenCRX version 5.2.0 is vulnerable to HTML injection via the Product Configuration Name Field.opencrx · opencrx · CWE-79 | Orta6,1 | — | %0,5 | 18 Kas 2023 |
24İzleyin | CVE-2023-40809İstismar yok | OpenCRX version 5.2.0 is vulnerable to HTML injection via the Activity Search Criteria-Activity Number.opencrx · opencrx · CWE-79 | Orta6,1 | — | %0,5 | 18 Kas 2023 |
24İzleyin | CVE-2023-40810İstismar yok | OpenCRX version 5.2.0 is vulnerable to HTML injection via Product Name Field.opencrx · opencrx · CWE-79 | Orta6,1 | — | %0,5 | 18 Kas 2023 |
24İzleyin | CVE-2023-40812İstismar yok | OpenCRX version 5.2.0 is vulnerable to HTML injection via the Accounts Group Name Field.opencrx · opencrx · CWE-79 | Orta6,1 | — | %0,5 | 18 Kas 2023 |
24İzleyin | CVE-2023-40814İstismar yok | OpenCRX version 5.2.0 is vulnerable to HTML injection via the Accounts Name Field.opencrx · opencrx · CWE-79 | Orta6,1 | — | %0,5 | 18 Kas 2023 |
24İzleyin | CVE-2023-27151İstismar yok | openCRX 5.2.0 was discovered to contain an HTML injection vulnerability for Search Criteria-Activity Number (in the Saved Search Activity) vopencrx · opencrx · CWE-79 | Orta6,1 | — | %0,5 | 28 Şub 2024 |
21İzleyin | CVE-2022-40084İstismar yok | OpenCRX before v5.2.2 was discovered to be vulnerable to password enumeration due to the difference in error messages received during a passopencrx · opencrx · CWE-203 | Orta5,3 | — | %0,7 | 20 Eki 2022 |
21İzleyin | CVE-2023-27150İstismar yok | openCRX 5.2.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the Name field after creation of a Tracker in Manage opencrx · opencrx · CWE-79 | Orta5,4 | — | %0,4 | 26 Ara 2023 |
- CVE-2023-4650239İzleyin
An issue in openCRX v.5.2.2 allows a remote attacker to read internal files and execute server side request forgery attack via insecure Docu
KritikCVSS 9,8İstismar yokEPSS %1opencrx · opencrx30 Eki 2023
- CVE-2020-737837İzleyin
CRIXP OpenCRX Unverified Password Change
KritikCVSS 9,1Kavram kanıtıEPSS %3opencrx · opencrx24 Kas 2020
- CVE-2021-2595924İzleyin
OpenCRX - Reflected Cross-Site Scripting in Password Reset Functionality
OrtaCVSS 6,1İstismar yokEPSS %1opencrx · opencrx29 Eyl 2021
- CVE-2023-4081324İzleyin
OpenCRX version 5.2.0 is vulnerable to HTML injection via Activity Saved Search Creation.
OrtaCVSS 6,1İstismar yokEPSS %0opencrx · opencrx18 Kas 2023
- CVE-2023-4081524İzleyin
OpenCRX version 5.2.0 is vulnerable to HTML injection via the Category Creation Name Field.
OrtaCVSS 6,1İstismar yokEPSS %0opencrx · opencrx18 Kas 2023
- CVE-2023-4081624İzleyin
OpenCRX version 5.2.0 is vulnerable to HTML injection via Activity Milestone Name Field.
OrtaCVSS 6,1İstismar yokEPSS %0opencrx · opencrx18 Kas 2023
- CVE-2023-4081724İzleyin
OpenCRX version 5.2.0 is vulnerable to HTML injection via the Product Configuration Name Field.
OrtaCVSS 6,1İstismar yokEPSS %0opencrx · opencrx18 Kas 2023
- CVE-2023-4080924İzleyin
OpenCRX version 5.2.0 is vulnerable to HTML injection via the Activity Search Criteria-Activity Number.
OrtaCVSS 6,1İstismar yokEPSS %0opencrx · opencrx18 Kas 2023
- CVE-2023-4081024İzleyin
OpenCRX version 5.2.0 is vulnerable to HTML injection via Product Name Field.
OrtaCVSS 6,1İstismar yokEPSS %0opencrx · opencrx18 Kas 2023
- CVE-2023-4081224İzleyin
OpenCRX version 5.2.0 is vulnerable to HTML injection via the Accounts Group Name Field.
OrtaCVSS 6,1İstismar yokEPSS %0opencrx · opencrx18 Kas 2023
- CVE-2023-4081424İzleyin
OpenCRX version 5.2.0 is vulnerable to HTML injection via the Accounts Name Field.
OrtaCVSS 6,1İstismar yokEPSS %0opencrx · opencrx18 Kas 2023
- CVE-2023-2715124İzleyin
openCRX 5.2.0 was discovered to contain an HTML injection vulnerability for Search Criteria-Activity Number (in the Saved Search Activity) v
OrtaCVSS 6,1İstismar yokEPSS %0opencrx · opencrx28 Şub 2024
- CVE-2022-4008421İzleyin
OpenCRX before v5.2.2 was discovered to be vulnerable to password enumeration due to the difference in error messages received during a pass
OrtaCVSS 5,3İstismar yokEPSS %1opencrx · opencrx20 Eki 2022
- CVE-2023-2715021İzleyin
openCRX 5.2.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the Name field after creation of a Tracker in Manage
OrtaCVSS 5,4İstismar yokEPSS %0opencrx · opencrx26 Ara 2023