simplehrm kayıtları
simplehrm üreticisine ait 2 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
2 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
31İzleyin | CVE-2013-2499İstismar yok | SimpleHRM 2.3 and earlier could allow remote attackers to bypass the authentication process in 'user_manager.php' via spoofing a cookie.simplehrm · simplehrm · CWE-200 | Yüksek7,5 | — | %3,3 | 27 Oca 2020 |
30İzleyin | CVE-2013-2498Kavram kanıtı | SQL injection vulnerability in the login page in flexycms/modules/user/user_manager.php in SimpleHRM 2.3, 2.2, and earlier allows remote attsimplehrm · simplehrm · CWE-89 | Yüksek7,5 | — | %1,2 | 28 Şub 2014 |
- CVE-2013-249931İzleyin
SimpleHRM 2.3 and earlier could allow remote attackers to bypass the authentication process in 'user_manager.php' via spoofing a cookie.
YüksekCVSS 7,5İstismar yokEPSS %3simplehrm · simplehrm27 Oca 2020
- CVE-2013-249830İzleyin
SQL injection vulnerability in the login page in flexycms/modules/user/user_manager.php in SimpleHRM 2.3, 2.2, and earlier allows remote att
YüksekCVSS 7,5Kavram kanıtıEPSS %1simplehrm · simplehrm28 Şub 2014