squaredup kayıtları
squaredup üreticisine ait 13 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-203 Observable Discrepancy1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-918 Server-Side Request Forgery (SSRF)1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
13 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2021-40091İstismar yok | An SSRF issue was discovered in SquaredUp for SCOM 5.2.1.6654.squaredup · squaredup · CWE-918 | Kritik9,8 | — | %1,1 | 6 Ara 2021 |
26İzleyin | CVE-2020-9388İstismar yok | CSRF protection was not present in SquaredUp before version 4.6.0.squaredup · squaredup · CWE-352 | Orta6,5 | — | %0,8 | 3 Şub 2021 |
24İzleyin | CVE-2022-46785İstismar yok | SquaredUp Dashboard Server SCOM edition before 5.7.1 GA allows XSS (issue 1 of 2).squaredup · dashboard server · CWE-79 | Orta6,1 | — | %0,4 | 23 Şub 2023 |
24İzleyin | CVE-2022-46784İstismar yok | SquaredUp Dashboard Server SCOM edition before 5.7.1 GA allows open redirection.squaredup · dashboard server · CWE-601 | Orta6,1 | — | %0,4 | 23 Şub 2023 |
21İzleyin | CVE-2020-9390İstismar yok | SquaredUp allowed Stored XSS before version 4.6.0.squaredup · squaredup · CWE-79 | Orta5,4 | — | %0,9 | 3 Şub 2021 |
21İzleyin | CVE-2021-40096İstismar yok | A cross-site scripting (XSS) vulnerability in integration configuration in SquaredUp for SCOM 5.2.1.6654 allows remote attackers to inject asquaredup · squaredup · CWE-79 | Orta5,4 | — | %0,7 | 7 Ara 2021 |
21İzleyin | CVE-2021-40093İstismar yok | A cross-site scripting (XSS) vulnerability in integration configuration in SquaredUp for SCOM 5.2.1.6654 allows remote attackers to inject asquaredup · squaredup · CWE-79 | Orta5,4 | — | %0,6 | 7 Ara 2021 |
21İzleyin | CVE-2021-40092İstismar yok | A cross-site scripting (XSS) vulnerability in Image Tile in SquaredUp for SCOM 5.2.1.6654 allows remote attackers to inject arbitrary web scsquaredup · squaredup · CWE-79 | Orta5,4 | — | %0,6 | 7 Ara 2021 |
21İzleyin | CVE-2021-40094İstismar yok | A DOM-based XSS vulnerability affects SquaredUp for SCOM 5.2.1.6654.squaredup · squaredup · CWE-79 | Orta5,4 | — | %0,5 | 7 Ara 2021 |
21İzleyin | CVE-2022-46786İstismar yok | SquaredUp Dashboard Server SCOM edition before 5.7.1 GA allows XSS (issue 2 of 2).squaredup · dashboard server · CWE-79 | Orta5,4 | — | %0,4 | 23 Şub 2023 |
21İzleyin | CVE-2024-45180İstismar yok | SquaredUp DS for SCOM 6.2.1.11104 allows XSS.squaredup · squaredup ds for scom · CWE-79 | Orta5,4 | — | %0,2 | 3 Eyl 2024 |
19İzleyin | CVE-2021-40095İstismar yok | An issue was discovered in SquaredUp for SCOM 5.2.1.6654.squaredup · squaredup | Orta4,9 | — | %1,0 | 7 Ara 2021 |
14İzleyin | CVE-2020-9389İstismar yok | A username enumeration issue was discovered in SquaredUp before version 4.6.0.squaredup · squaredup · CWE-203 | Düşük3,7 | — | %0,9 | 3 Şub 2021 |
- CVE-2021-4009139İzleyin
An SSRF issue was discovered in SquaredUp for SCOM 5.2.1.6654.
KritikCVSS 9,8İstismar yokEPSS %1squaredup · squaredup6 Ara 2021
- CVE-2020-938826İzleyin
CSRF protection was not present in SquaredUp before version 4.6.0.
OrtaCVSS 6,5İstismar yokEPSS %1squaredup · squaredup3 Şub 2021
- CVE-2022-4678524İzleyin
SquaredUp Dashboard Server SCOM edition before 5.7.1 GA allows XSS (issue 1 of 2).
OrtaCVSS 6,1İstismar yokEPSS %0squaredup · dashboard server23 Şub 2023
- CVE-2022-4678424İzleyin
SquaredUp Dashboard Server SCOM edition before 5.7.1 GA allows open redirection.
OrtaCVSS 6,1İstismar yokEPSS %0squaredup · dashboard server23 Şub 2023
- CVE-2020-939021İzleyin
SquaredUp allowed Stored XSS before version 4.6.0.
OrtaCVSS 5,4İstismar yokEPSS %1squaredup · squaredup3 Şub 2021
- CVE-2021-4009621İzleyin
A cross-site scripting (XSS) vulnerability in integration configuration in SquaredUp for SCOM 5.2.1.6654 allows remote attackers to inject a
OrtaCVSS 5,4İstismar yokEPSS %1squaredup · squaredup7 Ara 2021
- CVE-2021-4009321İzleyin
A cross-site scripting (XSS) vulnerability in integration configuration in SquaredUp for SCOM 5.2.1.6654 allows remote attackers to inject a
OrtaCVSS 5,4İstismar yokEPSS %1squaredup · squaredup7 Ara 2021
- CVE-2021-4009221İzleyin
A cross-site scripting (XSS) vulnerability in Image Tile in SquaredUp for SCOM 5.2.1.6654 allows remote attackers to inject arbitrary web sc
OrtaCVSS 5,4İstismar yokEPSS %1squaredup · squaredup7 Ara 2021
- CVE-2021-4009421İzleyin
A DOM-based XSS vulnerability affects SquaredUp for SCOM 5.2.1.6654.
OrtaCVSS 5,4İstismar yokEPSS %0squaredup · squaredup7 Ara 2021
- CVE-2022-4678621İzleyin
SquaredUp Dashboard Server SCOM edition before 5.7.1 GA allows XSS (issue 2 of 2).
OrtaCVSS 5,4İstismar yokEPSS %0squaredup · dashboard server23 Şub 2023
- CVE-2024-4518021İzleyin
SquaredUp DS for SCOM 6.2.1.11104 allows XSS.
OrtaCVSS 5,4İstismar yokEPSS %0squaredup · squaredup ds for scom3 Eyl 2024
- CVE-2021-4009519İzleyin
An issue was discovered in SquaredUp for SCOM 5.2.1.6654.
OrtaCVSS 4,9İstismar yokEPSS %1squaredup · squaredup7 Ara 2021
- CVE-2020-938914İzleyin
A username enumeration issue was discovered in SquaredUp before version 4.6.0.
DüşükCVSS 3,7İstismar yokEPSS %1squaredup · squaredup3 Şub 2021