unit4 kayıtları
unit4 üreticisine ait 11 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-287 Improper Authentication1
- CWE-384 Session Fixation1
- CWE-502 Deserialization of Untrusted Data1
- CWE-552 Files or Directories Accessible to External Parties1
- CWE-611 Improper Restriction of XML External Entity Reference1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
11 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2015-1174İstismar yok | Session fixation vulnerability in Unit4 Polska TETA Web (formerly TETA Galactica) 22.62.3.4 and earlier allows remote attackers to hijack weunit4 · teta web · CWE-384 | Kritik9,8 | — | %2,9 | 2 Ağu 2017 |
39İzleyin | CVE-2022-27434Kavram kanıtı | UNIT4 TETA Mobile Edition (ME) before 29.5.HF17 was discovered to contain a SQL injection vulnerability via the ProfileName parameter in theunit4 · teta · CWE-89 | Kritik9,8 | — | %1,4 | 17 Tem 2022 |
36İzleyin | CVE-2021-36231İstismar yok | Deserialization of untrusted data in multiple functions in MIK.starlight 7.9.5.24363 allows authenticated remote attackers to execute operatunit4 · mik.starlight · CWE-502 | Yüksek8,8 | — | %2,6 | 31 Ağu 2021 |
35İzleyin | CVE-2021-36232İstismar yok | Improper Authorization in multiple functions in MIK.starlight 7.9.5.24363 allows an authenticated attacker to escalate privileges.unit4 · mik.starlight · CWE-862 | Yüksek8,8 | — | %1,1 | 31 Ağu 2021 |
32İzleyin | CVE-2024-28735İstismar yok | Unit4 Financials by Coda versions prior to 2023Q4 suffer from an incorrect access control authorization bypass vulnerability which allows anunit4 · financials by coda · CWE-287 | Yüksek8,1 | — | %0,7 | 20 Mar 2024 |
31İzleyin | CVE-2015-1173İstismar yok | Unit4 Polska TETA Web (formerly TETA Galactica) 22.62.3.4 does not properly restrict access to the (1) Design Mode and (2) Debug Logger modeunit4 · teta web · CWE-284 | Yüksek7,5 | — | %2,2 | 16 Eyl 2015 |
26İzleyin | CVE-2021-36233İstismar yok | The function AdminGetFirstFileContentByFilePath in MIK.starlight 7.9.5.24363 allows (by design) an authenticated attacker to read arbitrary unit4 · mik.starlight · CWE-552 | Orta6,5 | — | %1,0 | 31 Ağu 2021 |
26İzleyin | CVE-2022-34001İstismar yok | Unit4 ERP through 7.9 allows XXE via ExecuteServerProcessAsynchronously.unit4 · enterprise resource planning · CWE-611 | Orta6,5 | — | %0,8 | 19 Tem 2022 |
25İzleyin | CVE-2024-28734Kavram kanıtı | Cross Site Scripting vulnerability in Unit4 Financials by Coda prior to 2023Q4 allows a remote attacker to run arbitrary code via a crafted CWE-79 | Orta6,1 | — | %1,8 | 19 Mar 2024 |
22İzleyin | CVE-2021-36234İstismar yok | Use of a hard-coded cryptographic key in MIK.starlight 7.9.5.24363 allows local users to decrypt credentials via unspecified vectors.unit4 · mik.starlight · CWE-798 | Orta5,5 | — | %0,3 | 31 Ağu 2021 |
18İzleyin | CVE-2015-2082İstismar yok | Cross-site scripting (XSS) vulnerability in Login.aspx in UNIT4 Prosoft HRMS before 8.14.330.43 allows remote attackers to inject arbitrary unit4 · prosoft hrms · CWE-79 | Orta4,3 | — | %1,9 | 25 Şub 2015 |
- CVE-2015-117440Planlayın
Session fixation vulnerability in Unit4 Polska TETA Web (formerly TETA Galactica) 22.62.3.4 and earlier allows remote attackers to hijack we
KritikCVSS 9,8İstismar yokEPSS %3unit4 · teta web2 Ağu 2017
- CVE-2022-2743439İzleyin
UNIT4 TETA Mobile Edition (ME) before 29.5.HF17 was discovered to contain a SQL injection vulnerability via the ProfileName parameter in the
KritikCVSS 9,8Kavram kanıtıEPSS %1unit4 · teta17 Tem 2022
- CVE-2021-3623136İzleyin
Deserialization of untrusted data in multiple functions in MIK.starlight 7.9.5.24363 allows authenticated remote attackers to execute operat
YüksekCVSS 8,8İstismar yokEPSS %3unit4 · mik.starlight31 Ağu 2021
- CVE-2021-3623235İzleyin
Improper Authorization in multiple functions in MIK.starlight 7.9.5.24363 allows an authenticated attacker to escalate privileges.
YüksekCVSS 8,8İstismar yokEPSS %1unit4 · mik.starlight31 Ağu 2021
- CVE-2024-2873532İzleyin
Unit4 Financials by Coda versions prior to 2023Q4 suffer from an incorrect access control authorization bypass vulnerability which allows an
YüksekCVSS 8,1İstismar yokEPSS %1unit4 · financials by coda20 Mar 2024
- CVE-2015-117331İzleyin
Unit4 Polska TETA Web (formerly TETA Galactica) 22.62.3.4 does not properly restrict access to the (1) Design Mode and (2) Debug Logger mode
YüksekCVSS 7,5İstismar yokEPSS %2unit4 · teta web16 Eyl 2015
- CVE-2021-3623326İzleyin
The function AdminGetFirstFileContentByFilePath in MIK.starlight 7.9.5.24363 allows (by design) an authenticated attacker to read arbitrary
OrtaCVSS 6,5İstismar yokEPSS %1unit4 · mik.starlight31 Ağu 2021
- CVE-2022-3400126İzleyin
Unit4 ERP through 7.9 allows XXE via ExecuteServerProcessAsynchronously.
OrtaCVSS 6,5İstismar yokEPSS %1unit4 · enterprise resource planning19 Tem 2022
- CVE-2024-2873425İzleyin
Cross Site Scripting vulnerability in Unit4 Financials by Coda prior to 2023Q4 allows a remote attacker to run arbitrary code via a crafted
OrtaCVSS 6,1Kavram kanıtıEPSS %219 Mar 2024
- CVE-2021-3623422İzleyin
Use of a hard-coded cryptographic key in MIK.starlight 7.9.5.24363 allows local users to decrypt credentials via unspecified vectors.
OrtaCVSS 5,5İstismar yokEPSS %0unit4 · mik.starlight31 Ağu 2021
- CVE-2015-208218İzleyin
Cross-site scripting (XSS) vulnerability in Login.aspx in UNIT4 Prosoft HRMS before 8.14.330.43 allows remote attackers to inject arbitrary
OrtaCVSS 4,3İstismar yokEPSS %2unit4 · prosoft hrms25 Şub 2015