Xceedium

Xsuite

6 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 52.1%
  • Veröffentlicht 18.06.2018 18:29:00
  • Zuletzt bearbeitet 21.11.2024 02:31:30

An improper input validation vulnerability in CA Privileged Access Manager 2.4.4.4 and earlier allows remote attackers to execute arbitrary commands.

Exploit
  • EPSS 24.01%
  • Veröffentlicht 25.09.2017 17:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Multiple hardcoded credentials in Xsuite 2.x.

Exploit
  • EPSS 4.2%
  • Veröffentlicht 25.09.2017 17:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Open redirect vulnerability in Xsuite 2.4.4.5 and earlier allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the redirurl parameter.

Exploit
  • EPSS 0.25%
  • Veröffentlicht 25.09.2017 17:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The MySQL "root" user in Xsuite 2.x does not have a password set, which allows local users to access databases on the system.

Exploit
  • EPSS 16.39%
  • Veröffentlicht 13.08.2015 14:59:05
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Directory traversal vulnerability in opm/read_sessionlog.php in Xceedium Xsuite 2.4.4.5 and earlier allows remote attackers to read arbitrary files via a ....// (quadruple dot double slash) in the logFile parameter.

Exploit
  • EPSS 3.38%
  • Veröffentlicht 13.08.2015 14:59:04
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Cross-site scripting (XSS) vulnerability in ajax_cmd.php in Xceedium Xsuite 2.4.4.1 and earlier allows remote attackers to inject arbitrary web script or HTML via the fileName parameter.