İçeriğe atla
Noroxi

VICIdial kayıtları

vicidial üreticisine ait 12 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
7 · %58,3
Pre-auth RCE
2
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

12 kayıt
  • CVE-2024-8503
    63Bu hafta

    VICIdial Unauthenticated SQL Injection

    KritikCVSS 9,8SilahlaştırılmışEPSS %79

    vicidial · vicidial10 Eyl 2024

  • CVE-2024-8504
    58Planlayın

    VICIdial Authenticated Remote Code Execution

    YüksekCVSS 8,8SilahlaştırılmışEPSS %76

    vicidial · vicidial10 Eyl 2024

  • CVE-2013-4468
    36İzleyin

    VICIDIAL dialer (aka Asterisk GUI client) 2.8-403a, 2.7, 2.7RC1, and earlier allows remote authenticated users to execute arbitrary commands

    OrtaCVSS 6,5SilahlaştırılmışEPSS %32

    vicidial · vicidial14 May 2014

  • CVE-2022-34876
    36İzleyin

    VICIDial 2.14b0.5 SVN 3550 was discovered to contain multiple SQL injection vulnerability at /vicidial/admin.php.

    YüksekCVSS 8,8SilahlaştırılmışEPSS %3

    vicidial · vicidial5 Tem 2022

  • CVE-2022-34877
    36İzleyin

    VICIDial 2.14b0.5 SVN 3550 was discovered to contains a SQL injection vulnerability at /vicidial/AST_agent_time_sheet.php.

    YüksekCVSS 8,8SilahlaştırılmışEPSS %3

    vicidial · vicidial5 Tem 2022

  • CVE-2022-34878
    36İzleyin

    VICIDial 2.14b0.5 SVN 3550 was discovered to contain a SQL injection vulnerability at /vicidial/user_stats.php.

    YüksekCVSS 8,8SilahlaştırılmışEPSS %3

    vicidial · vicidial5 Tem 2022

  • CVE-2013-4467
    35İzleyin

    Multiple SQL injection vulnerabilities in the agent interface (agc/) in VICIDIAL dialer (aka Asterisk GUI client) 2.8-403a, 2.7, 2.7RC1, and

    OrtaCVSS 6,5SilahlaştırılmışEPSS %32

    vicidial · vicidial11 Mar 2014

  • CVE-2009-2234
    30İzleyin

    Multiple SQL injection vulnerabilities in admin.php in VICIDIAL Call Center Suite 2.0.5-173 allow remote attackers to execute arbitrary SQL

    YüksekCVSS 7,5Kavram kanıtıEPSS %1

    vicidial · call center suite27 Haz 2009

  • CVE-2022-34879
    24İzleyin

    VICIDial 2.14b0.5 SVN 3550 was discovered to contain multiple Cross Site Scripting (XSS) vulnerabilities at /vicidial/admin.php.

    OrtaCVSS 6,1İstismar yokEPSS %1

    vicidial · vicidial5 Tem 2022

  • CVE-2021-35377
    24İzleyin

    Cross Site Scripting vulnerability found in VICIdial v2.14-610c and v.2.10-415c allows attackers execute arbitrary code via the /agc/vicidia

    OrtaCVSS 6,1İstismar yokEPSS %0

    vicidial · vicidial6 Mar 2023

  • CVE-2013-7382
    21İzleyin

    VICIDIAL dialer (aka Asterisk GUI client) 2.8-403a, 2.7, 2.7RC1, and earlier has a hardcoded password of donotedit for the (1) VDAD and (2)

    OrtaCVSS 5,0Kavram kanıtıEPSS %3

    vicidial · vicidial17 May 2014

  • CVE-2021-46557
    21İzleyin

    Vicidial 2.14-783a was discovered to contain a cross-site scripting (XSS) vulnerability via the input tabs.

    OrtaCVSS 5,4İstismar yokEPSS %1

    vicidial · vicidial15 Şub 2022