İçeriğe atla
Noroxi

softwarepublico kayıtları

softwarepublico üreticisine ait 10 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

10 kayıt
  • CVE-2022-32409
    43Planlayın

    A local file inclusion (LFI) vulnerability in the component codemirror.php of Portal do Software Publico Brasileiro i3geo v7.0.5 allows atta

    KritikCVSS 9,8Kavram kanıtıEPSS %13

    softwarepublico · i3geo14 Tem 2022

  • CVE-2017-15379
    40Planlayın

    An authentication bypass exists in the E-Sic 1.0 /index (aka login) URI via '=''or' values for the username and password.

    KritikCVSS 9,8İstismar yokEPSS %3

    softwarepublico · e-sic23 Eki 2017

  • CVE-2017-15373
    40Planlayın

    E-Sic 1.0 allows SQL injection via the q parameter to esiclivre/restrito/inc/lkpcep.php (aka the search private area).

    KritikCVSS 9,8İstismar yokEPSS %2

    softwarepublico · e-sic16 Eki 2017

  • CVE-2017-15381
    39İzleyin

    SQL Injection exists in E-Sic 1.0 via the f parameter to esiclivre/restrito/inc/buscacep.php (aka the zip code search script).

    KritikCVSS 9,8İstismar yokEPSS %1

    softwarepublico · e-sic23 Eki 2017

  • CVE-2017-15378
    35İzleyin

    SQL Injection exists in the E-Sic 1.0 password reset parameter (aka the cpfcnpj parameter to the /reset URI).

    YüksekCVSS 8,8İstismar yokEPSS %1

    softwarepublico · e-sic23 Eki 2017

  • CVE-2024-24350
    35İzleyin

    File Upload vulnerability in Software Publico e-Sic Livre v.2.0 and before allows a remote attacker to execute arbitrary code via the extens

    YüksekCVSS 8,8İstismar yokEPSS %1

    softwarepublico · e-sic livre7 Şub 2024

  • CVE-2022-34094
    25İzleyin

    Portal do Software Publico Brasileiro i3geo v7.0.5 was discovered to contain a cross-site scripting (XSS) vulnerability via request_token.ph

    OrtaCVSS 6,1Kavram kanıtıEPSS %3

    softwarepublico · i3geo14 Tem 2022

  • CVE-2022-34093
    25İzleyin

    Portal do Software Publico Brasileiro i3geo v7.0.5 was discovered to contain a cross-site scripting (XSS) vulnerability via access_token.php

    OrtaCVSS 6,1Kavram kanıtıEPSS %3

    softwarepublico · i3geo14 Tem 2022

  • CVE-2022-34092
    24İzleyin

    Portal do Software Publico Brasileiro i3geo v7.0.5 was discovered to contain a cross-site scripting (XSS) vulnerability via svg2img.php.

    OrtaCVSS 6,1İstismar yokEPSS %1

    softwarepublico · i3geo14 Tem 2022

  • CVE-2017-15380
    24İzleyin

    XSS exists in the E-Sic 1.0 /cadastro/index.php URI (aka the requester's registration area) via the nome parameter.

    OrtaCVSS 6,1İstismar yokEPSS %1

    softwarepublico · e-sic23 Eki 2017