İçeriğe atla
Noroxi

Alibaba kayıtları

alibaba üreticisine ait 12 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
2
Düzeltme kaydı olan
%50
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Bug bounty kapsamı

Ürünün üreticisi herkese açık bir programda görünüyor. Eşleşme ad üzerinden yapıldı; kapsam metnini programda doğrulayın.

Tüm kayıtlar

12 kayıt
  • CVE-2021-29441
    64Bu hafta

    Authentication bypass

    KritikCVSS 9,8Kavram kanıtıEPSS %83

    alibaba · nacos27 Nis 2021

  • CVE-2017-18349
    51Planlayın

    parseObject in Fastjson before 1.2.25, as used in FastjsonEngine in Pippo 1.11.0 and other products, allows remote attackers to execute arbi

    KritikCVSS 9,8Kavram kanıtıEPSS %39

    pippo · pippo23 Eki 2018

  • CVE-2021-29442
    50Planlayın

    Authentication bypass

    YüksekCVSS 7,5Kavram kanıtıEPSS %66

    alibaba · nacos27 Nis 2021

  • CVE-2022-25845
    45Planlayın

    Deserialization of Untrusted Data

    KritikCVSS 9,8Kavram kanıtıEPSS %19

    alibaba · fastjson10 Haz 2022

  • CVE-2021-43116
    37İzleyin

    An Access Control vulnerability exists in Nacos 2.0.3 in the access prompt page; enter username and password, click on login to capture pack

    YüksekCVSS 8,8Kavram kanıtıEPSS %7

    alibaba · nacos5 Tem 2022

  • CVE-2024-44067
    33İzleyin

    The T-Head XuanTie C910 CPU in the TH1520 SoC and the T-Head XuanTie C920 CPU in the SOPHON SG2042 have instructions that allow unprivileged

    YüksekCVSS 8,4İstismar yokEPSS %0

    18 Ağu 2024

  • CVE-2021-33800
    30İzleyin

    In Druid 1.2.3, visiting the path with parameter in a certain function can lead to directory traversal.

    YüksekCVSS 7,5İstismar yokEPSS %2

    alibaba · druid3 Kas 2021

  • CVE-2020-21699
    30İzleyin

    The web server Tengine 2.2.2 developed in the Nginx version from 0.5.6 thru 1.13.2 is vulnerable to an integer overflow vulnerability in the

    YüksekCVSS 7,5İstismar yokEPSS %1

    alibaba · tengine22 Ağu 2023

  • CVE-2007-0827
    28İzleyin

    The Alibaba Alipay PTA Module ActiveX control (PTA.DLL) allows remote attackers to execute arbitrary code via a JavaScript function that inv

    OrtaCVSS 6,8Kavram kanıtıEPSS %4

    alibaba · alipay activex control7 Şub 2007

  • CVE-2021-44667
    24İzleyin

    A Cross Site Scripting (XSS) vulnerability exists in Nacos 2.0.3 in auth/users via the (1) pageSize and (2) pageNo parameters.

    OrtaCVSS 6,1Kavram kanıtıEPSS %1

    alibaba · nacos11 Mar 2022

  • CVE-2020-19676
    21İzleyin

    Nacos 1.1.4 is affected by: Incorrect Access Control.

    OrtaCVSS 5,3İstismar yokEPSS %1

    alibaba · nacos30 Eyl 2020

  • CVE-2014-5976
    21İzleyin

    The alibaba (aka com.alibaba.wireless) application 4.1.0.0 for Android does not verify X.509 certificates from SSL servers, which allows man

    OrtaCVSS 5,4İstismar yokEPSS %0

    alibaba · alibaba20 Eyl 2014