SmartSoft kayıtları
smartsoft üreticisine ait 4 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-798 Use of Hard-coded Credentials2
- CWE-23 Relative Path Traversal1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
4 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2023-37286İstismar yok | SmartBPM.NET - Use of Hard-Coded Credentials - 1smartsoft · smartbpm.net · CWE-798 | Kritik9,8 | — | %1,0 | 9 Tem 2023 |
36İzleyin | CVE-2023-37287İstismar yok | SmartBPM.NET - Use of Hard-Coded Credentials - 2smartsoft · smartbpm.net · CWE-798 | Kritik9,1 | — | %0,9 | 9 Tem 2023 |
35İzleyin | CVE-2022-1912İstismar yok | Button Widget Smartsoft <= 1.0.1 - Cross-Site Request Forgery to Cross-Site Scriptingsmartsoft · button widget smartsoft · CWE-352 | Yüksek8,8 | — | %0,6 | 18 Tem 2022 |
30İzleyin | CVE-2023-37288İstismar yok | SmartBPM.NET - Path Traversalsmartsoft · smartbpm.net · CWE-23 | Yüksek7,5 | — | %0,9 | 9 Tem 2023 |
- CVE-2023-3728639İzleyin
SmartBPM.NET - Use of Hard-Coded Credentials - 1
KritikCVSS 9,8İstismar yokEPSS %1smartsoft · smartbpm.net9 Tem 2023
- CVE-2023-3728736İzleyin
SmartBPM.NET - Use of Hard-Coded Credentials - 2
KritikCVSS 9,1İstismar yokEPSS %1smartsoft · smartbpm.net9 Tem 2023
- CVE-2022-191235İzleyin
Button Widget Smartsoft <= 1.0.1 - Cross-Site Request Forgery to Cross-Site Scripting
YüksekCVSS 8,8İstismar yokEPSS %1smartsoft · button widget smartsoft18 Tem 2022
- CVE-2023-3728830İzleyin
SmartBPM.NET - Path Traversal
YüksekCVSS 7,5İstismar yokEPSS %1smartsoft · smartbpm.net9 Tem 2023