Vulnerabilidades en MicroEngine Inc.
2 resultadosAnálisis Vexday
MicroEngine Inc. apresenta perfil de risco baixo com apenas 2 CVEs catalogados, ambas de severidade crítica (CVSS), mas nenhuma sob ataque ativo no momento. A fraqueza dominante é CWE-22 (path traversal), um tipo clássico de vulnerabilidade de controle de acesso que merece atenção em ambientes onde o fornecedor processa caminhos de arquivo, especialmente considerando que nenhuma das descobertas é recente (todas anteriores a 90 dias).
CVE-2023-27507CRITICALMicroEngine Mailform version 1.1.0 to 1.1.8 contains a path traversal vulnerability. If the product's file upload function and server save oEPSS 1.3%CVE-2023-27397CRITICALUnrestricted upload of file with dangerous type exists in MicroEngine Mailform version 1.1.0 to 1.1.8. If the product's file upload functionEPSS 0.9%