Vulnerabilities in ESAFENET

51 results
Vexday analysis

Com 50 CVEs catalogadas e nenhuma em exploração ativa confirmada pelo CISA KEV, o perfil de risco da ESAFENET situa-se abaixo da média geral do catálogo em termos de exploração ativa. Apesar da ausência de severidades críticas e de provas de conceito públicas, o tipo de falha mais recorrente é CWE-89 (injeção de SQL), categoria que historicamente facilita comprometimento de dados e escalonamento de acesso quando não mitigada adequadamente. A CVE mais relevante no momento, CVE-2024-10660, apresenta score EPSS de 0,0501, indicando probabilidade de exploração ainda contida, mas não desprezível, especialmente se o vetor de injeção SQL for confirmado. Equipes responsáveis por ambientes que utilizam produtos ESAFENET devem priorizar a revisão de controles de validação de entrada e monitorar ativamente a evolução dos indicadores de exploração para essa CVE.

CVE-2024-10660MEDIUMESAFENET CDG HookService.java deleteHook sql injectionEPSS 5.3%CVE-2025-1845MEDIUMESAFENET DSM examExportPDF command injectionEPSS 3.3%CVE-2024-10376MEDIUMESAFENET CDG AutoSignService.java actionPassOrNotAutoSign sql injectionEPSS 0.8%CVE-2024-10377MEDIUMESAFENET CDG DecryptApplicationService.java actionPassDecryptApplication1 sql injectionEPSS 0.7%CVE-2024-10379MEDIUMESAFENET CDG DecryptApplicationService.java actionViewDecyptFile path traversalEPSS 0.7%CVE-2024-9560MEDIUMESAFENET CDG Catelogs;logindojojs delCatelogs sql injectionEPSS 0.7%CVE-2024-9536MEDIUMESAFENET CDG MultiServerBackService sql injectionEPSS 0.6%CVE-2025-3399MEDIUMESAFENET CDG updateNotice.jsp sql injectionEPSS 0.6%CVE-2025-3401MEDIUMESAFENET CDG getLimitIPList.jsp sql injectionEPSS 0.6%CVE-2025-3400MEDIUMESAFENET CDG UnChkMailApplication.jsp sql injectionEPSS 0.6%CVE-2024-10597MEDIUMESAFENET CDG PolicyActionService.java delPolicyAction sql injectionEPSS 0.6%CVE-2024-10277MEDIUMESAFENET CDG UsbKeyAjax.java sql injectionEPSS 0.6%CVE-2024-10278MEDIUMESAFENET CDG ReUserOrganiseService.java sql injectionEPSS 0.6%CVE-2024-10279MEDIUMESAFENET CDG PrintPolicyService.java sql injectionEPSS 0.6%CVE-2025-0793MEDIUMESAFENET CDG todoDetail.jsp sql injectionEPSS 0.6%CVE-2024-10659MEDIUMESAFENET CDG CDGAuthoriseTempletService.java delSystemEncryptPolicy sql injectionEPSS 0.6%CVE-2025-2927MEDIUMESAFENET CDG getFileTypeList.jsp sql injectionEPSS 0.6%CVE-2024-10596MEDIUMESAFENET CDG EncryptPolicyTypeService.java delEntryptPolicySort sql injectionEPSS 0.6%CVE-2024-10134MEDIUMESAFENET CDG MultiServerAjax.java connectLogout sql injectionEPSS 0.6%CVE-2024-10594MEDIUMESAFENET CDG FileDirectoryService.java docHistory sql injectionEPSS 0.6%