Vulnerabilities in OAKlouds
3 resultsVexday analysis
OAKlouds apresenta um perfil de risco contido com apenas 3 CVEs registradas e nenhuma sob exploração ativa. A ausência de vulnerabilidades críticas e de novos registros nos últimos 90 dias indica estabilidade atual, embora a fraqueza dominante em CWE-352 (proteção insuficiente contra falsificação de requisição cross-site) sugira revisão de práticas de segurança em camadas de autenticação.
CVE-2018-17542MEDIUMSQL Injection exists in MailSherlock before 1.5.235 for OAKloudsEPSS 1.2%CVE-2019-9882—Multi modules of MailSherlock MSR35 and MSR45 lead to a CSRF vulnerability. It allows attacker to add malicious email sources into whitelist.EPSS 0.7%CVE-2019-9883—Multi modules of MailSherlock MSR35 and MSR45 lead to a CSRF vulnerability. It allows attacker to elevate privilege of specific account.EPSS 0.7%