Vulnerabilidades em Resort Data Processing, Inc.
5 resultadosAnálise Vexday
Resort Data Processing apresenta um perfil de risco baixo com 5 vulnerabilidades conhecidas, nenhuma delas sob exploração ativa (KEV). Duas vulnerabilidades críticas estão registradas, predominantemente ligadas a gestão inadequada de credenciais (CWE-798), e não há indicadores de descoberta recente de novos riscos nos últimos 90 dias. A ausência de exploração em campo e de atividades de pesquisa recentes sugerem que o risco imediato é contido, embora a exposição de credenciais permaneça como ponto de atenção para mitigação.
CVE-2023-39424CRITICALImproper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') in RDPngFileUpload.dllEPSS 1.0%CVE-2023-39420CRITICALUse of Hard-coded Credentials in RDPCore.dllEPSS 0.7%CVE-2023-39423HIGHImproper Neutralization of Special Elements used in an SQL Command in RDPData.dllEPSS 0.6%CVE-2023-39421HIGHUse of Hard-coded Credentials in RDPWin.dllEPSS 0.5%CVE-2023-39422MEDIUMUse of Hard-coded Credentials in multiple /irmdata/api/ endpointsEPSS 0.4%