sysaid kayıtları
sysaid üreticisine ait 40 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 3 · %7,5
- Silahlaştırılmış
- 9 · %22,5
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- 76 gün
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')5
- CWE-611 Improper Restriction of XML External Entity Reference4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
40 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
99Hemen | CVE-2023-47246Silahlaştırılmış | In SysAid On-Premise before 23.3.36, a path traversal vulnerability leads to code execution after an attacker writes a file to the Tomcat wesysaid · sysaid · CWE-22 | Kritik9,8 | KEV | %98,9 | 10 Kas 2023 |
88Hemen | CVE-2025-2776Silahlaştırılmış | SysAid On-Prem <= 23.3.40 serverurl Proceessing XML External Entity Injectionsysaid · sysaid · CWE-611 | Kritik9,8 | KEV | %64,4 | 7 May 2025 |
73Bu hafta | CVE-2025-2775Silahlaştırılmış | SysAid On-Prem <= 23.3.40 Checkin Proceessing XML External Entity Injectionsysaid · sysaid · CWE-611 | Yüksek7,5 | KEV | %43,0 | 7 May 2025 |
61Bu hafta | CVE-2025-2777Kavram kanıtı | SysAid On-Prem <= 23.3.40 lshw Proceessing XML External Entity Injectionsysaid · sysaid · CWE-611 | Kritik9,8 | — | %72,2 | 7 May 2025 |
60Bu hafta | CVE-2015-2996Silahlaştırılmış | Multiple directory traversal vulnerabilities in SysAid Help Desk before 15.2 allow remote attackers to (1) read arbitrary files via a ..sysaid · sysaid · CWE-22 | Yüksek8,5 | — | %86,5 | 8 Haz 2015 |
47Planlayın | CVE-2015-2993Silahlaştırılmış | SysAid Help Desk before 15.2 does not properly restrict access to certain functionality, which allows remote attackers to (1) create adminissysaid · sysaid · CWE-264 | Yüksek7,5 | — | %55,1 | 8 Haz 2015 |
41Planlayın | CVE-2015-2994Silahlaştırılmış | Unrestricted file upload vulnerability in ChangePhoto.jsp in SysAid Help Desk before 15.2 allows remote administrators to execute arbitrary sysaid · sysaid | Orta6,5 | — | %49,8 | 8 Haz 2015 |
40Planlayın | CVE-2020-10569İstismar yok | SysAid On-Premise 20.1.11, by default, allows the AJP protocol port, which is vulnerable to a GhostCat attack.sysaid · on-premise · CWE-434 | Kritik9,8 | — | %3,3 | 21 Nis 2020 |
39İzleyin | CVE-2022-22796İstismar yok | Sysaid – Sysaid System Takeoversysaid · sysaid · CWE-287 | Kritik9,8 | — | %1,4 | 12 May 2022 |
39İzleyin | CVE-2022-23166İstismar yok | Sysaid – Sysaid Local File Inclusion (LFI)sysaid · sysaid · CWE-22 | Kritik9,8 | — | %1,1 | 12 May 2022 |
39İzleyin | CVE-2024-36394İstismar yok | SysAid - CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')sysaid · sysaid · CWE-78 | Kritik9,8 | — | %1,1 | 6 Haz 2024 |
39İzleyin | CVE-2022-23170İstismar yok | SysAid - Okta SSO integrationsysaid · okta sso · CWE-611 | Kritik9,8 | — | %0,6 | 24 Haz 2022 |
39İzleyin | CVE-2024-36393İstismar yok | SysAid - CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')sysaid · sysaid · CWE-89 | Kritik9,8 | — | %0,4 | 6 Haz 2024 |
37İzleyin | CVE-2015-2997Silahlaştırılmış | SysAid Help Desk before 15.2 allows remote attackers to obtain sensitive information via an invalid value in the accountid parameter to getAsysaid · sysaid · CWE-200 | Orta5,0 | — | %57,0 | 8 Haz 2015 |
37İzleyin | CVE-2015-2995Silahlaştırılmış | The RdsLogsEntry servlet in SysAid Help Desk before 15.2 does not properly check file extensions, which allows remote attackers to upload ansysaid · sysaid · CWE-22 | Orta6,8 | — | %33,6 | 8 Haz 2015 |
36İzleyin | CVE-2021-43971İstismar yok | A SQL injection vulnerability in /mobile/SelectUsers.jsp in SysAid ITIL 20.4.74 b10 allows a remote authenticated attacker to execute arbitrsysaid · sysaid · CWE-89 | Yüksek8,8 | — | %1,7 | 11 Oca 2022 |
36İzleyin | CVE-2021-43973İstismar yok | An unrestricted file upload vulnerability in /UploadPsIcon.jsp in SysAid ITIL 20.4.74 b10 allows a remote authenticated attacker to upload asysaid · sysaid · CWE-434 | Yüksek8,8 | — | %1,7 | 11 Oca 2022 |
35İzleyin | CVE-2021-30486İstismar yok | SysAid 20.3.64 b14 is affected by Blind and Stacker SQL injection via AssetManagementChart.jsp (GET computerID), AssetManagementChart.jsp (Psysaid · sysaid · CWE-89 | Yüksek8,8 | — | %1,0 | 22 Tem 2021 |
35İzleyin | CVE-2022-22798İstismar yok | Sysaid – Pro Plus Edition, SysAid Help Desk Broken Access Controlsysaid · sysaid | Yüksek8,8 | — | %0,6 | 12 May 2022 |
33İzleyin | CVE-2015-3000Kavram kanıtı | SysAid Help Desk before 15.2 allows remote attackers to cause a denial of service (CPU and memory consumption) via a large number of nested sysaid · sysaid · CWE-399 | Yüksek7,8 | — | %8,0 | 8 Haz 2015 |
28İzleyin | CVE-2015-2998Silahlaştırılmış | SysAid Help Desk before 15.2 uses a hardcoded encryption key, which makes it easier for remote attackers to obtain sensitive information, assysaid · sysaid · CWE-200 | Orta5,0 | — | %26,2 | 8 Haz 2015 |
28İzleyin | CVE-2023-32225İstismar yok | Sysaid - CWE-434: Unrestricted Upload of File with Dangerous Typesysaid · sysaid on-premises · CWE-434 | Yüksek7,2 | — | %0,6 | 30 Tem 2023 |
27İzleyin | CVE-2015-2999Kavram kanıtı | Multiple SQL injection vulnerabilities in SysAid Help Desk before 15.2 allow remote administrators to execute arbitrary SQL commands via thesysaid · sysaid · CWE-89 | Orta6,5 | — | %1,8 | 8 Haz 2015 |
26İzleyin | CVE-2021-43972İstismar yok | An unrestricted file copy vulnerability in /UserSelfServiceSettings.jsp in SysAid ITIL 20.4.74 b10 allows a remote authenticated attacker tosysaid · sysaid | Orta6,5 | — | %1,5 | 11 Oca 2022 |
26İzleyin | CVE-2023-33706İstismar yok | SysAid before 23.2.15 allows Indirect Object Reference (IDOR) attacks to read ticket data via a modified sid parameter to EmailHtmlSourceIfrsysaid · sysaid · CWE-639 | Orta6,5 | — | %0,6 | 23 Kas 2023 |
- CVE-2023-4724699Hemen
In SysAid On-Premise before 23.3.36, a path traversal vulnerability leads to code execution after an attacker writes a file to the Tomcat we
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99sysaid · sysaid10 Kas 2023
- CVE-2025-277688Hemen
SysAid On-Prem <= 23.3.40 serverurl Proceessing XML External Entity Injection
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %64sysaid · sysaid7 May 2025
- CVE-2025-277573Bu hafta
SysAid On-Prem <= 23.3.40 Checkin Proceessing XML External Entity Injection
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %43sysaid · sysaid7 May 2025
- CVE-2025-277761Bu hafta
SysAid On-Prem <= 23.3.40 lshw Proceessing XML External Entity Injection
KritikCVSS 9,8Kavram kanıtıEPSS %72sysaid · sysaid7 May 2025
- CVE-2015-299660Bu hafta
Multiple directory traversal vulnerabilities in SysAid Help Desk before 15.2 allow remote attackers to (1) read arbitrary files via a ..
YüksekCVSS 8,5SilahlaştırılmışEPSS %87sysaid · sysaid8 Haz 2015
- CVE-2015-299347Planlayın
SysAid Help Desk before 15.2 does not properly restrict access to certain functionality, which allows remote attackers to (1) create adminis
YüksekCVSS 7,5SilahlaştırılmışEPSS %55sysaid · sysaid8 Haz 2015
- CVE-2015-299441Planlayın
Unrestricted file upload vulnerability in ChangePhoto.jsp in SysAid Help Desk before 15.2 allows remote administrators to execute arbitrary
OrtaCVSS 6,5SilahlaştırılmışEPSS %50sysaid · sysaid8 Haz 2015
- CVE-2020-1056940Planlayın
SysAid On-Premise 20.1.11, by default, allows the AJP protocol port, which is vulnerable to a GhostCat attack.
KritikCVSS 9,8İstismar yokEPSS %3sysaid · on-premise21 Nis 2020
- CVE-2022-2279639İzleyin
Sysaid – Sysaid System Takeover
KritikCVSS 9,8İstismar yokEPSS %1sysaid · sysaid12 May 2022
- CVE-2022-2316639İzleyin
Sysaid – Sysaid Local File Inclusion (LFI)
KritikCVSS 9,8İstismar yokEPSS %1sysaid · sysaid12 May 2022
- CVE-2024-3639439İzleyin
SysAid - CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
KritikCVSS 9,8İstismar yokEPSS %1sysaid · sysaid6 Haz 2024
- CVE-2022-2317039İzleyin
SysAid - Okta SSO integration
KritikCVSS 9,8İstismar yokEPSS %1sysaid · okta sso24 Haz 2022
- CVE-2024-3639339İzleyin
SysAid - CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
KritikCVSS 9,8İstismar yokEPSS %0sysaid · sysaid6 Haz 2024
- CVE-2015-299737İzleyin
SysAid Help Desk before 15.2 allows remote attackers to obtain sensitive information via an invalid value in the accountid parameter to getA
OrtaCVSS 5,0SilahlaştırılmışEPSS %57sysaid · sysaid8 Haz 2015
- CVE-2015-299537İzleyin
The RdsLogsEntry servlet in SysAid Help Desk before 15.2 does not properly check file extensions, which allows remote attackers to upload an
OrtaCVSS 6,8SilahlaştırılmışEPSS %34sysaid · sysaid8 Haz 2015
- CVE-2021-4397136İzleyin
A SQL injection vulnerability in /mobile/SelectUsers.jsp in SysAid ITIL 20.4.74 b10 allows a remote authenticated attacker to execute arbitr
YüksekCVSS 8,8İstismar yokEPSS %2sysaid · sysaid11 Oca 2022
- CVE-2021-4397336İzleyin
An unrestricted file upload vulnerability in /UploadPsIcon.jsp in SysAid ITIL 20.4.74 b10 allows a remote authenticated attacker to upload a
YüksekCVSS 8,8İstismar yokEPSS %2sysaid · sysaid11 Oca 2022
- CVE-2021-3048635İzleyin
SysAid 20.3.64 b14 is affected by Blind and Stacker SQL injection via AssetManagementChart.jsp (GET computerID), AssetManagementChart.jsp (P
YüksekCVSS 8,8İstismar yokEPSS %1sysaid · sysaid22 Tem 2021
- CVE-2022-2279835İzleyin
Sysaid – Pro Plus Edition, SysAid Help Desk Broken Access Control
YüksekCVSS 8,8İstismar yokEPSS %1sysaid · sysaid12 May 2022
- CVE-2015-300033İzleyin
SysAid Help Desk before 15.2 allows remote attackers to cause a denial of service (CPU and memory consumption) via a large number of nested
YüksekCVSS 7,8Kavram kanıtıEPSS %8sysaid · sysaid8 Haz 2015
- CVE-2015-299828İzleyin
SysAid Help Desk before 15.2 uses a hardcoded encryption key, which makes it easier for remote attackers to obtain sensitive information, as
OrtaCVSS 5,0SilahlaştırılmışEPSS %26sysaid · sysaid8 Haz 2015
- CVE-2023-3222528İzleyin
Sysaid - CWE-434: Unrestricted Upload of File with Dangerous Type
YüksekCVSS 7,2İstismar yokEPSS %1sysaid · sysaid on-premises30 Tem 2023
- CVE-2015-299927İzleyin
Multiple SQL injection vulnerabilities in SysAid Help Desk before 15.2 allow remote administrators to execute arbitrary SQL commands via the
OrtaCVSS 6,5Kavram kanıtıEPSS %2sysaid · sysaid8 Haz 2015
- CVE-2021-4397226İzleyin
An unrestricted file copy vulnerability in /UserSelfServiceSettings.jsp in SysAid ITIL 20.4.74 b10 allows a remote authenticated attacker to
OrtaCVSS 6,5İstismar yokEPSS %1sysaid · sysaid11 Oca 2022
- CVE-2023-3370626İzleyin
SysAid before 23.2.15 allows Indirect Object Reference (IDOR) attacks to read ticket data via a modified sid parameter to EmailHtmlSourceIfr
OrtaCVSS 6,5İstismar yokEPSS %1sysaid · sysaid23 Kas 2023