Known vulnerabilities in EyesOfNetwork

Software: EyesOfNetwork
Software CPE: cpe:2.3:a:eyesofnetworkcommunity:eyesofnetwork:*:*:*:*:*:*:*:*
Total vulnerabilities: 12
Public exploits: 6
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting EyesOfNetwork EyesOfNetwork is affected by 12 known vulnerabilities: 7 high, 1 medium, 4 low Critical High Medium Low

Vulnerabilities (12)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU66519 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-38357
CWE-79 Low
Available
No
- 16.08.2022 SB2022081607
#VU66518 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-38357
CWE-79 Low
Available
No
- 16.08.2022 SB2022081607
#VU66516 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2022-38257
CWE-74 Medium
No
No
- 16.08.2022 SB2022081607
#VU66514 - Cross-Site Request Forgery (CSRF)
CVE-2022-38359
CWE-352 Low
No
No
- 16.08.2022 SB2022081607
#VU66512 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-38358
CWE-79 Low
No
No
- 16.08.2022 SB2022081607
#VU25742 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2020-9465
CWE-89 High
No
No
5.3-3 03.03.2020 SB2020030306
#VU25741 - Insufficiently Protected Credentials
CVE-2020-8657
CWE-522 High
Available
Exploited
- 03.03.2020 SB2020020720
#VU25740 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2020-8656
CWE-89 High
Available
No
- 03.03.2020 SB2020020720
#VU25739 - Permissions, Privileges, and Access Controls
CVE-2020-8655
CWE-264 High
Available
Exploited
- 03.03.2020 SB2020020720
#VU25738 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2020-8654
CWE-78 High
Available
No
- 03.03.2020 SB2020020720
#VU35629 - Command injection
CVE-2019-14923
CWE-77 High
No
No
- 16.08.2019 SB2017071715
#VU38703 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2017-1000060
CWE-89 High
No
No
- 17.07.2017 SB2017071715