sitracker kayıtları
sitracker üreticisine ait 22 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 2 · %9,1
- Pre-auth RCE
- 4
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-287 Improper Authentication1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
22 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2007-5635İstismar yok | Multiple unspecified vulnerabilities in Salford Software Support Incident Tracker (SiT!) before 3.30 have unknown impact and attack vectors.sitracker · support incident tracker | Kritik10,0 | — | %1,4 | 23 Eki 2007 |
31İzleyin | CVE-2011-4337Kavram kanıtı | Static code injection vulnerability in translate.php in Support Incident Tracker (aka SiT!) 3.45 through 3.65 allows remote attackers to injsitracker · support incident tracker · CWE-94 | Yüksek7,5 | — | %2,4 | 29 Oca 2012 |
31İzleyin | CVE-2011-3831İstismar yok | SQL injection vulnerability in incident_attachments.php in Support Incident Tracker (aka SiT!) 3.65 allows remote attackers to execute arbitsitracker · support incident tracker · CWE-89 | Yüksek7,5 | — | %1,7 | 29 Oca 2012 |
30İzleyin | CVE-2011-3833Silahlaştırılmış | Unrestricted file upload vulnerability in ftp_upload_file.php in Support Incident Tracker (aka SiT!) 3.65 allows remote authenticated users sitracker · support incident tracker | Orta6,0 | — | %19,0 | 29 Oca 2012 |
30İzleyin | CVE-2011-5071Kavram kanıtı | Multiple SQL injection vulnerabilities in Support Incident Tracker (aka SiT!) before 3.64 allow remote attackers to execute arbitrary SQL cositracker · support incident tracker · CWE-89 | Yüksek7,5 | — | %1,0 | 29 Oca 2012 |
30İzleyin | CVE-2011-5072Kavram kanıtı | Multiple SQL injection vulnerabilities in Support Incident Tracker (aka SiT!) before 3.65 allow remote attackers to execute arbitrary SQL cositracker · support incident tracker · CWE-89 | Yüksek7,5 | — | %1,0 | 29 Oca 2012 |
27İzleyin | CVE-2010-1596İstismar yok | Support Incident Tracker before 3.51, when using LDAP authentication with anonymous binds, allows remote attackers to bypass authentication sitracker · support incident tracker · CWE-287 | Orta6,8 | — | %1,5 | 28 Nis 2010 |
27İzleyin | CVE-2011-5074Kavram kanıtı | Multiple cross-site request forgery (CSRF) vulnerabilities in Support Incident Tracker (aka SiT!) before 3.65 allow remote attackers to hijasitracker · support incident tracker · CWE-352 | Orta6,8 | — | %1,0 | 29 Oca 2012 |
27İzleyin | CVE-2011-5068İstismar yok | Multiple cross-site request forgery (CSRF) vulnerabilities in Support Incident Tracker (aka SiT!) 3.65 allow remote attackers to hijack the sitracker · support incident tracker · CWE-352 | Orta6,8 | — | %0,7 | 29 Oca 2012 |
26İzleyin | CVE-2011-3832İstismar yok | Eval injection vulnerability in config.php in Support Incident Tracker (aka SiT!) 3.65 allows remote authenticated administrators to executesitracker · support incident tracker · CWE-94 | Orta6,5 | — | %1,3 | 29 Oca 2012 |
25İzleyin | CVE-2011-5069İstismar yok | Unrestricted file upload vulnerability in incident_attachments.php in Support Incident Tracker (aka SiT!) 3.65 allows remote authenticated usitracker · support incident tracker | Orta6,0 | — | %1,9 | 29 Oca 2012 |
24İzleyin | CVE-2019-20223İstismar yok | In Support Incident Tracker (SiT!) 3.67, the id parameter is affected by XSS on all endpoints that use this parameter, a related issue to CVsitracker · support incident tracker · CWE-79 | Orta6,1 | — | %0,7 | 2 Oca 2020 |
24İzleyin | CVE-2019-20220İstismar yok | In Support Incident Tracker (SiT!) 3.67, the search_id parameter in the search_incidents_advanced.php page is affected by XSS.sitracker · support incident tracker · CWE-79 | Orta6,1 | — | %0,7 | 2 Oca 2020 |
24İzleyin | CVE-2019-20221İstismar yok | In Support Incident Tracker (SiT!) 3.67, Load Plugins input in the config.php page is affected by XSS.sitracker · support incident tracker · CWE-79 | Orta6,1 | — | %0,7 | 2 Oca 2020 |
24İzleyin | CVE-2019-20222İstismar yok | In Support Incident Tracker (SiT!) 3.67, the Short Application Name and Application Name inputs in the config.php page are affected by XSS.sitracker · support incident tracker · CWE-79 | Orta6,1 | — | %0,7 | 2 Oca 2020 |
21İzleyin | CVE-2011-3829Silahlaştırılmış | ftp_upload_file.php in Support Incident Tracker (aka SiT!) 3.65 allows remote authenticated users to obtain sensitive information via the fisitracker · support incident tracker · CWE-200 | Orta4,0 | — | %17,1 | 29 Oca 2012 |
21İzleyin | CVE-2011-5075Kavram kanıtı | translate.php in Support Incident Tracker (aka SiT!) 3.45 through 3.65 allows remote attackers to obtain sensitive information via a direct sitracker · support incident tracker | Orta5,0 | — | %2,6 | 29 Oca 2012 |
18İzleyin | CVE-2011-3830İstismar yok | Cross-site scripting (XSS) vulnerability in search.php in Support Incident Tracker (aka SiT!) 3.65 allows remote attackers to inject arbitrasitracker · support incident tracker · CWE-79 | Orta4,3 | — | %1,8 | 29 Oca 2012 |
17İzleyin | CVE-2011-5073Kavram kanıtı | Multiple cross-site scripting (XSS) vulnerabilities in Support Incident Tracker (aka SiT!) before 3.65 allow remote attackers to inject arbisitracker · support incident tracker · CWE-79 | Orta4,3 | — | %1,5 | 29 Oca 2012 |
17İzleyin | CVE-2011-5070İstismar yok | Multiple cross-site scripting (XSS) vulnerabilities in Support Incident Tracker (aka SiT!) 3.65 allow remote attackers to inject arbitrary wsitracker · support incident tracker · CWE-79 | Orta4,3 | — | %1,5 | 29 Oca 2012 |
17İzleyin | CVE-2012-2235İstismar yok | Cross-site scripting (XSS) vulnerability in Support Incident Tracker (SiT!) 3.65 and earlier allows remote attackers to inject arbitrary websitracker · support incident tracker · CWE-79 | Orta4,3 | — | %1,0 | 27 May 2012 |
16İzleyin | CVE-2011-5067İstismar yok | move_uploaded_file.php in Support Incident Tracker (aka SiT!) 3.65 allows remote authenticated users to obtain sensitive information via thesitracker · support incident tracker · CWE-200 | Orta4,0 | — | %0,9 | 29 Oca 2012 |
- CVE-2007-563540Planlayın
Multiple unspecified vulnerabilities in Salford Software Support Incident Tracker (SiT!) before 3.30 have unknown impact and attack vectors.
KritikCVSS 10,0İstismar yokEPSS %1sitracker · support incident tracker23 Eki 2007
- CVE-2011-433731İzleyin
Static code injection vulnerability in translate.php in Support Incident Tracker (aka SiT!) 3.45 through 3.65 allows remote attackers to inj
YüksekCVSS 7,5Kavram kanıtıEPSS %2sitracker · support incident tracker29 Oca 2012
- CVE-2011-383131İzleyin
SQL injection vulnerability in incident_attachments.php in Support Incident Tracker (aka SiT!) 3.65 allows remote attackers to execute arbit
YüksekCVSS 7,5İstismar yokEPSS %2sitracker · support incident tracker29 Oca 2012
- CVE-2011-383330İzleyin
Unrestricted file upload vulnerability in ftp_upload_file.php in Support Incident Tracker (aka SiT!) 3.65 allows remote authenticated users
OrtaCVSS 6,0SilahlaştırılmışEPSS %19sitracker · support incident tracker29 Oca 2012
- CVE-2011-507130İzleyin
Multiple SQL injection vulnerabilities in Support Incident Tracker (aka SiT!) before 3.64 allow remote attackers to execute arbitrary SQL co
YüksekCVSS 7,5Kavram kanıtıEPSS %1sitracker · support incident tracker29 Oca 2012
- CVE-2011-507230İzleyin
Multiple SQL injection vulnerabilities in Support Incident Tracker (aka SiT!) before 3.65 allow remote attackers to execute arbitrary SQL co
YüksekCVSS 7,5Kavram kanıtıEPSS %1sitracker · support incident tracker29 Oca 2012
- CVE-2010-159627İzleyin
Support Incident Tracker before 3.51, when using LDAP authentication with anonymous binds, allows remote attackers to bypass authentication
OrtaCVSS 6,8İstismar yokEPSS %2sitracker · support incident tracker28 Nis 2010
- CVE-2011-507427İzleyin
Multiple cross-site request forgery (CSRF) vulnerabilities in Support Incident Tracker (aka SiT!) before 3.65 allow remote attackers to hija
OrtaCVSS 6,8Kavram kanıtıEPSS %1sitracker · support incident tracker29 Oca 2012
- CVE-2011-506827İzleyin
Multiple cross-site request forgery (CSRF) vulnerabilities in Support Incident Tracker (aka SiT!) 3.65 allow remote attackers to hijack the
OrtaCVSS 6,8İstismar yokEPSS %1sitracker · support incident tracker29 Oca 2012
- CVE-2011-383226İzleyin
Eval injection vulnerability in config.php in Support Incident Tracker (aka SiT!) 3.65 allows remote authenticated administrators to execute
OrtaCVSS 6,5İstismar yokEPSS %1sitracker · support incident tracker29 Oca 2012
- CVE-2011-506925İzleyin
Unrestricted file upload vulnerability in incident_attachments.php in Support Incident Tracker (aka SiT!) 3.65 allows remote authenticated u
OrtaCVSS 6,0İstismar yokEPSS %2sitracker · support incident tracker29 Oca 2012
- CVE-2019-2022324İzleyin
In Support Incident Tracker (SiT!) 3.67, the id parameter is affected by XSS on all endpoints that use this parameter, a related issue to CV
OrtaCVSS 6,1İstismar yokEPSS %1sitracker · support incident tracker2 Oca 2020
- CVE-2019-2022024İzleyin
In Support Incident Tracker (SiT!) 3.67, the search_id parameter in the search_incidents_advanced.php page is affected by XSS.
OrtaCVSS 6,1İstismar yokEPSS %1sitracker · support incident tracker2 Oca 2020
- CVE-2019-2022124İzleyin
In Support Incident Tracker (SiT!) 3.67, Load Plugins input in the config.php page is affected by XSS.
OrtaCVSS 6,1İstismar yokEPSS %1sitracker · support incident tracker2 Oca 2020
- CVE-2019-2022224İzleyin
In Support Incident Tracker (SiT!) 3.67, the Short Application Name and Application Name inputs in the config.php page are affected by XSS.
OrtaCVSS 6,1İstismar yokEPSS %1sitracker · support incident tracker2 Oca 2020
- CVE-2011-382921İzleyin
ftp_upload_file.php in Support Incident Tracker (aka SiT!) 3.65 allows remote authenticated users to obtain sensitive information via the fi
OrtaCVSS 4,0SilahlaştırılmışEPSS %17sitracker · support incident tracker29 Oca 2012
- CVE-2011-507521İzleyin
translate.php in Support Incident Tracker (aka SiT!) 3.45 through 3.65 allows remote attackers to obtain sensitive information via a direct
OrtaCVSS 5,0Kavram kanıtıEPSS %3sitracker · support incident tracker29 Oca 2012
- CVE-2011-383018İzleyin
Cross-site scripting (XSS) vulnerability in search.php in Support Incident Tracker (aka SiT!) 3.65 allows remote attackers to inject arbitra
OrtaCVSS 4,3İstismar yokEPSS %2sitracker · support incident tracker29 Oca 2012
- CVE-2011-507317İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in Support Incident Tracker (aka SiT!) before 3.65 allow remote attackers to inject arbi
OrtaCVSS 4,3Kavram kanıtıEPSS %1sitracker · support incident tracker29 Oca 2012
- CVE-2011-507017İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in Support Incident Tracker (aka SiT!) 3.65 allow remote attackers to inject arbitrary w
OrtaCVSS 4,3İstismar yokEPSS %1sitracker · support incident tracker29 Oca 2012
- CVE-2012-223517İzleyin
Cross-site scripting (XSS) vulnerability in Support Incident Tracker (SiT!) 3.65 and earlier allows remote attackers to inject arbitrary web
OrtaCVSS 4,3İstismar yokEPSS %1sitracker · support incident tracker27 May 2012
- CVE-2011-506716İzleyin
move_uploaded_file.php in Support Incident Tracker (aka SiT!) 3.65 allows remote authenticated users to obtain sensitive information via the
OrtaCVSS 4,0İstismar yokEPSS %1sitracker · support incident tracker29 Oca 2012