shilpisoft kayıtları
shilpisoft üreticisine ait 7 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-266 Incorrect Privilege Assignment1
- CWE-307 Improper Restriction of Excessive Authentication Attempts1
- CWE-308 Use of Single-factor Authentication1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-799 Improper Control of Interaction Frequency1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
7 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
37İzleyin | CVE-2024-47656İstismar yok | User Enumeration vulnerabilityshilpisoft · client dashboard · CWE-307 | Kritik9,3 | — | %0,5 | 4 Eki 2024 |
34İzleyin | CVE-2024-47655İstismar yok | Unrestricted File Upload Vulnerabilityshilpisoft · client dashboard · CWE-434 | Yüksek8,6 | — | %0,7 | 4 Eki 2024 |
30İzleyin | CVE-2011-5031Kavram kanıtı | Multiple SQL injection vulnerabilities in servlet/capexweb.parentvalidatepassword in cApexWEB 1.1 allow remote attackers to execute arbitrarshilpisoft · capexweb · CWE-89 | Yüksek7,5 | — | %1,1 | 29 Ara 2011 |
30İzleyin | CVE-2024-47652İstismar yok | Insecure Authentication Vulnerabilityshilpisoft · client dashboard · CWE-308 | Yüksek7,6 | — | %0,4 | 4 Eki 2024 |
28İzleyin | CVE-2024-47654İstismar yok | No Rate Limiting vulnerabilityshilpisoft · client dashboard · CWE-799 | Yüksek7,1 | — | %0,5 | 4 Eki 2024 |
28İzleyin | CVE-2024-47657İstismar yok | Improper Access Control Vulnerabilityshilpisoft · net back office · CWE-639 | Yüksek7,1 | — | %0,4 | 4 Eki 2024 |
28İzleyin | CVE-2024-47653İstismar yok | Missing Authorization Vulnerabilityshilpisoft · client dashboard · CWE-266 | Yüksek7,1 | — | %0,3 | 4 Eki 2024 |
- CVE-2024-4765637İzleyin
User Enumeration vulnerability
KritikCVSS 9,3İstismar yokEPSS %1shilpisoft · client dashboard4 Eki 2024
- CVE-2024-4765534İzleyin
Unrestricted File Upload Vulnerability
YüksekCVSS 8,6İstismar yokEPSS %1shilpisoft · client dashboard4 Eki 2024
- CVE-2011-503130İzleyin
Multiple SQL injection vulnerabilities in servlet/capexweb.parentvalidatepassword in cApexWEB 1.1 allow remote attackers to execute arbitrar
YüksekCVSS 7,5Kavram kanıtıEPSS %1shilpisoft · capexweb29 Ara 2011
- CVE-2024-4765230İzleyin
Insecure Authentication Vulnerability
YüksekCVSS 7,6İstismar yokEPSS %0shilpisoft · client dashboard4 Eki 2024
- CVE-2024-4765428İzleyin
No Rate Limiting vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0shilpisoft · client dashboard4 Eki 2024
- CVE-2024-4765728İzleyin
Improper Access Control Vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0shilpisoft · net back office4 Eki 2024
- CVE-2024-4765328İzleyin
Missing Authorization Vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0shilpisoft · client dashboard4 Eki 2024