VendorsFirmware Analysis And Comparison Tool Projectfirmware_analysis_and_comparison_toolall versions
Vulnerabilities

Firmware Analysis And Comparison Tool Project Firmware Analysis and Comparison Tool (FACT)

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3CVEs
CVE-2021-44312
An issue was discovered in Firmware Analysis and Comparison Tool v3.2. Logged in administrators could be targeted by a CSRF attack through visiting a crafted web page.
Published 2022-03-30 · Modified
8.8EPSS 0.004
CVE-2020-11499
Firmware Analysis and Comparison Tool (FACT) 3 has Stored XSS when updating analysis details via a localhost web request, as demonstrated by mishandling of the tags and version fields in helperFunctions/mongo_task_conversion.py.
Published 2020-04-02 · Modified
6.1EPSS 0.006
CVE-2021-44310
An issue was discovered in Firmware Analysis and Comparison Tool v3.2. With administrator privileges, the attacker could perform stored XSS attacks by inserting JavaScript and HTML code in user creation functionality.
Published 2022-03-30 · Modified
4.8EPSS 0.006