Vulnerabilidades en ESAFENET

51 resultados
Análisis Vexday

Com 50 CVEs catalogadas e nenhuma em exploração ativa confirmada pelo CISA KEV, o perfil de risco da ESAFENET situa-se abaixo da média geral do catálogo em termos de exploração ativa. Apesar da ausência de severidades críticas e de provas de conceito públicas, o tipo de falha mais recorrente é CWE-89 (injeção de SQL), categoria que historicamente facilita comprometimento de dados e escalonamento de acesso quando não mitigada adequadamente. A CVE mais relevante no momento, CVE-2024-10660, apresenta score EPSS de 0,0501, indicando probabilidade de exploração ainda contida, mas não desprezível, especialmente se o vetor de injeção SQL for confirmado. Equipes responsáveis por ambientes que utilizam produtos ESAFENET devem priorizar a revisão de controles de validação de entrada e monitorar ativamente a evolução dos indicadores de exploração para essa CVE.

CVE-2024-10613MEDIUMESAFENET CDG SystemEncryptPolicyService.java delSystemEncryptPolicy sql injectionEPSS 0.6%CVE-2024-10134MEDIUMESAFENET CDG MultiServerAjax.java connectLogout sql injectionEPSS 0.6%CVE-2024-10611MEDIUMESAFENET CDG PrintScreenListService.java delProtocol sql injectionEPSS 0.6%CVE-2024-10612MEDIUMESAFENET CDG HookInvalidCourseService.java removeHookInvalidCourse sql injectionEPSS 0.6%CVE-2024-10501MEDIUMESAFENET CDG ExamCDGDocService.java findById sql injectionEPSS 0.6%CVE-2024-10500MEDIUMESAFENET CDG HookWhiteListService.java sql injectionEPSS 0.6%CVE-2024-10502MEDIUMESAFENET CDG FileDirectoryService.java getOneFileDirectory sql injectionEPSS 0.6%CVE-2024-10595MEDIUMESAFENET CDG PublicDocInfoAjax.java delDifferCourseList sql injectionEPSS 0.6%CVE-2024-10069MEDIUMESAFENET CDG MailDecryptApplicationService.java actionPassMainApplication sql injectionEPSS 0.5%CVE-2024-10133MEDIUMESAFENET CDG NetSecPolicyAjax.java updateNetSecPolicyPriority sql injectionEPSS 0.5%CVE-2024-10071MEDIUMESAFENET CDG EncryptPolicyService.java actionUpdateEncryptPolicyEdit sql injectionEPSS 0.5%CVE-2024-10070MEDIUMESAFENET CDG PolicyPushControlAction.java actionPolicyPush sql injectionEPSS 0.5%CVE-2024-10610MEDIUMESAFENET CDG ProtocolService.java delProtocol sql injectionEPSS 0.5%CVE-2024-10378MEDIUMESAFENET CDG CDGRenewApplicationService.java actionViewCDGRenewFile sql injectionEPSS 0.5%CVE-2025-0791MEDIUMESAFENET CDG sdDoneDetail.jsp sql injectionEPSS 0.5%CVE-2025-0792MEDIUMESAFENET CDG sdTodoDetail.jsp sql injectionEPSS 0.5%CVE-2024-10072MEDIUMESAFENET CDG EncryptPolicyService.java actionAddEncryptPolicyGroup sql injectionEPSS 0.5%CVE-2025-1840MEDIUMESAFENET CDG updateorg.jsp sql injectionEPSS 0.5%CVE-2025-0789MEDIUMESAFENET CDG doneDetail.jsp sql injectionEPSS 0.5%CVE-2025-1841MEDIUMESAFENET CDG ClientSortLog.jsp sql injectionEPSS 0.5%