Vulnerabilities in Mobatime
7 resultsVexday analysis
Mobatime apresenta um perfil de risco moderado com 6 vulnerabilidades documentadas, das quais 2 são críticas, mas nenhuma está sob ataque ativo no momento. A ausência de publicações recentes (últimos 90 dias) sugere que o risco não é imediato, porém a dominância da CWE-863 (Improper Authorization) indica fraqueza estrutural em controle de acesso que merece atenção em avaliações de segurança.
CVE-2023-3032HIGHMobatime web application - Arbitrary file upload (RCE)EPSS 0.8%CVE-2023-3065CRITICALMobatime mobile application - Authentication bypassEPSS 0.8%CVE-2023-3033MEDIUMMobatime web application - broken authorisation mechanismsEPSS 0.6%CVE-2023-3064HIGHMobatime mobile application - Sensitive information disclosureEPSS 0.6%CVE-2023-3066HIGHMobatime mobile application - Broken authorisationEPSS 0.6%CVE-2025-2407CRITICALMissing Authentication & Authorization in Web-API allows adversary unrestricted accessEPSS 0.5%CVE-2024-12286CRITICALMOBATIME Network Master Clock has a use of default credentials vulnerabilityEPSS 0.4%