Showing 4 vulnerabilities on this page for SmarterTrack

Signals CISA KEV Ransomware Nuclei
SmarterTools vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

File upload and overwrite to app_data/Config in SmarterTrack v100.0.8019.14010

With administrator or admin privileges the application can be tricked into overwriting files in app_data/Config folder, e.g. the systemsettings.xml file. THis is possible in SmarterTrack v100.0.8019.14010

CWE-434Mar 14, 2022
CVSS9.1v3.1EPSS2.06%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Information disclosure via direct object access on SmarterTrack v100.0.8019.14010

A Direct Object Access vulnerability in SmarterTools SmarterTrack leads to information disclosure This issue affects: SmarterTools SmarterTrack 100.0.8019.14010.

CWE-425Mar 14, 2022
CVSS6.5v3.1EPSS0.877%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Stored XSS in SmarterTrack v100.0.8019.14010

Stored XSS in SmarterTools SmarterTrack This issue affects: SmarterTools SmarterTrack 100.0.8019.14010.

CWE-79Mar 14, 2022
CVSS8.8v3.1EPSS0.708%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Reflective XSS on SmarterTrack v100.0.8019.14010

Cross-site Scripting (XSS) vulnerability in SmarterTools SmarterTrack This issue affects: SmarterTools SmarterTrack 100.0.8019.14010.

CWE-79Mar 14, 20221 related artifact
CVSS8.8v3.1EPSS4.74%PoCs0SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei templateSTIX