VulnSea

extensis has 5 CVEs on record. The median CVSS is 8.8 (high). None have a confirmed exploitation report. The most common weakness class is CWE-434 (4).

CVEs per month

Last 12 months, by publish date

101112010203040506070809
Exploited share
0% vs 1% corpus
Median CVSS
8.8
Publish → KEV
Last 90 days
0 prev 0

Weakness classes

Products

  • portfolio 5
5
Total CVEs
0
Critical
0
CISA KEV
0
Exploited

extensis vulnerabilities

CVEs affecting extensis, newest first. Open any entry for full detail, references, and exploit status.

5 CVEsRSS

CVE-2022-24255High· 8.8
4y ago

Extensis Portfolio v4.0 was discovered to contain hardcoded credentials which allows attackers to gain administrator privileges.

Extensis Portfolio v4.0 was discovered to contain hardcoded credentials which allows attackers to gain administrator privileges.

Twilightextensis · portfolioEPSS 1.4%via NVD
CVE-2022-24254High· 8.8
4y ago

An unrestricted file upload vulnerability in the Backup/Restore Archive component of Extensis Portfolio v4.0 allows remote attackers to execute arbitrary code via a crafted ZIP file.

An unrestricted file upload vulnerability in the Backup/Restore Archive component of Extensis Portfolio v4.0 allows remote attackers to execute arbitrary code via a crafted ZIP file.

Twilightextensis · portfolioEPSS 2.6%via NVD
CVE-2022-24253High· 8.8
4y ago

Extensis Portfolio v4.0 was discovered to contain an authenticated unrestricted file upload vulnerability via the component AdminFileTransferServlet.

Extensis Portfolio v4.0 was discovered to contain an authenticated unrestricted file upload vulnerability via the component AdminFileTransferServlet.

Twilightextensis · portfolioEPSS 1.3%via NVD
CVE-2022-24252High· 8.8
4y ago

An unrestricted file upload vulnerability in the FileTransferServlet component of Extensis Portfolio v4.0 allows remote attackers to execute arbitrary code via a crafted file.

An unrestricted file upload vulnerability in the FileTransferServlet component of Extensis Portfolio v4.0 allows remote attackers to execute arbitrary code via a crafted file.

Twilightextensis · portfolioEPSS 2.3%via NVD
CVE-2022-24251High· 8.8
4y ago

Extensis Portfolio v4.0 was discovered to contain an authenticated unrestricted file upload vulnerability via the Catalog Asset Upload function.

Extensis Portfolio v4.0 was discovered to contain an authenticated unrestricted file upload vulnerability via the Catalog Asset Upload function.

Twilightextensis · portfolioEPSS 1.3%via NVD
extensis vulnerabilities (CVEs) · VulnSea