Vulnerabilities in Goautodial
4 resultsVexday analysis
Goautodial apresenta baixo volume de vulnerabilidades conhecidas (2 CVEs) sem registros de exploração ativa no momento. A fraqueza predominante é XSS (CWE-79), típica de aplicações web, mas sem criticidade severa na base e sem publicações recentes, indicando risco moderado e estável.
CVE-2021-43176—The GOautodial API prior to commit 3c3a979 made on October 13th, 2021 takes a user-supplied “action” parameter and appends a .php file extenEPSS 1.3%CVE-2021-43175—The GOautodial API prior to commit 3c3a979 made on October 13th, 2021 exposes an API router that accepts a username, password, and action thEPSS 1.2%CVE-2020-37018MEDIUMGOautodial 4.0 - Persistent Cross-Site ScriptingEPSS 0.3%CVE-2019-25316MEDIUMGOautodial 4.0 - 'CreateEvent' Persistent Cross-Site ScriptingEPSS 0.2%