Xceedium
Xceedium Xsuite: vulnerabilidades y CVE
Xceedium Xsuite tiene 6 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 2 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE6
Últimos 12 meses0
Críticas2
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2015-4664 | Crítica (9.8) | 21% | — | 18 jun 2018 | An improper input validation vulnerability in CA Privileged Access Manager 2.4.4.4 and earlier allows remote attackers to execute arbitrary commands. |
| CVE-2015-4669 | Alta (7.8) | 1.1% | — | 25 sept 2017 | The MySQL "root" user in Xsuite 2.x does not have a password set, which allows local users to access databases on the system. |
| CVE-2015-4668 | Media (6.1) | 6.7% | — | 25 sept 2017 | Open redirect vulnerability in Xsuite 2.4.4.5 and earlier allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the redirurl parameter. |
| CVE-2015-4667 | Crítica (9.8) | 11% | — | 25 sept 2017 | Multiple hardcoded credentials in Xsuite 2.x. |
| CVE-2015-4666 | Media (5) | 16% | — | 13 ago 2015 | Directory traversal vulnerability in opm/read_sessionlog.php in Xceedium Xsuite 2.4.4.5 and earlier allows remote attackers to read arbitrary files via a ....// (quadruple dot double slash) in the logFile parameter. |
| CVE-2015-4665 | Media (4.3) | 3.3% | — | 13 ago 2015 | Cross-site scripting (XSS) vulnerability in ajax_cmd.php in Xceedium Xsuite 2.4.4.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the fileName parameter. |