Записи authzed
13 опубликованных записей вендора authzed.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-532 Insertion of Sensitive Information into Log File2
- CWE-190 Integer Overflow or Wraparound1
- CWE-20 Improper Input Validation1
- CWE-209 Generation of Error Message Containing Sensitive Information1
- CWE-269 Improper Privilege Management1
- CWE-277 Insecure Inherited Permissions1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
13 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2024-27101Эксплойта нет | Integer overflow in chunking helper causes dispatching to miss elements or panicauthzed · spicedb · CWE-190 | Критическая9,1 | — | 0,5 % | 1 мар. 2024 г. |
32Наблюдать | CVE-2022-21646Эксплойта нет | Lookup operations do not take into account wildcards in SpiceDBauthzed · spicedb · CWE-20 | Высокая8,1 | — | 1,3 % | 11 янв. 2022 г. |
30Наблюдать | CVE-2023-29193Эксплойта нет | SpiceDB binding metrics port to untrusted networks and can leak command-line flagsauthzed · spicedb · CWE-209 | Высокая7,5 | — | 0,8 % | 14 апр. 2023 г. |
26Наблюдать | CVE-2023-46255Эксплойта нет | `SPICEDB_DATASTORE_CONN_URI` is leaked when URI cannot be parsedauthzed · spicedb · CWE-532 | Средняя6,5 | — | 0,4 % | 31 окт. 2023 г. |
21Наблюдать | CVE-2023-35930Эксплойта нет | LookupResources may return partial results in spicedbauthzed · spicedb · CWE-913 | Средняя5,3 | — | 0,4 % | 26 июн. 2023 г. |
21Наблюдать | CVE-2024-38361Эксплойта нет | Permissions processing error in spacedbauthzed · spicedb · CWE-281 | Средняя5,3 | — | 0,4 % | 20 июн. 2024 г. |
21Наблюдать | CVE-2025-49011Эксплойта нет | SpiceDB checks involving relations with caveats can result in no permission when permission is expectedauthzed · spicedb · CWE-358 | Средняя5,3 | — | 0,3 % | 6 июн. 2025 г. |
21Наблюдать | CVE-2024-46989Эксплойта нет | Multiple caveats on resources of the same type can result in no permission when permission is expectedauthzed · spicedb · CWE-269 | Средняя5,3 | — | 0,3 % | 18 сент. 2024 г. |
17Наблюдать | CVE-2024-32001Эксплойта нет | SpiceDB: LookupSubjects may return partial results if a specific kind of relation is usedauthzed · spicedb · CWE-755 | Средняя4,3 | — | 0,6 % | 10 апр. 2024 г. |
17Наблюдать | CVE-2026-40091Эксплойта нет | SpiceDB: SPICEDB_DATASTORE_CONN_URI is leaked on startup logsauthzed · spicedb · CWE-532 | Средняя4,4 | — | 0,2 % | 15 апр. 2026 г. |
11Наблюдать | CVE-2025-65111Эксплойта нет | SpiceDB's LookupResources with Multiple Entrypoints across Different Definitions Can Return Incomplete Resultsauthzed · spicedb · CWE-277 | Низкая2,9 | — | 0,2 % | 21 нояб. 2025 г. |
10Наблюдать | CVE-2025-64529Эксплойта нет | SpiceDB's WriteRelationships fails silently if payload is too bigauthzed · spicedb · CWE-770 | Низкая2,7 | — | 0,2 % | 10 нояб. 2025 г. |
9Наблюдать | CVE-2024-48909Эксплойта нет | SpiceDB calls to LookupResources using LookupResources2 with caveats may return context is missing when it is notauthzed · spicedb · CWE-172 | Низкая2,4 | — | 0,3 % | 14 окт. 2024 г. |
- CVE-2024-2710136Наблюдать
Integer overflow in chunking helper causes dispatching to miss elements or panic
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %authzed · spicedb1 мар. 2024 г.
- CVE-2022-2164632Наблюдать
Lookup operations do not take into account wildcards in SpiceDB
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %authzed · spicedb11 янв. 2022 г.
- CVE-2023-2919330Наблюдать
SpiceDB binding metrics port to untrusted networks and can leak command-line flags
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %authzed · spicedb14 апр. 2023 г.
- CVE-2023-4625526Наблюдать
`SPICEDB_DATASTORE_CONN_URI` is leaked when URI cannot be parsed
СредняяCVSS 6,5Эксплойта нетEPSS 0 %authzed · spicedb31 окт. 2023 г.
- CVE-2023-3593021Наблюдать
LookupResources may return partial results in spicedb
СредняяCVSS 5,3Эксплойта нетEPSS 0 %authzed · spicedb26 июн. 2023 г.
- CVE-2024-3836121Наблюдать
Permissions processing error in spacedb
СредняяCVSS 5,3Эксплойта нетEPSS 0 %authzed · spicedb20 июн. 2024 г.
- CVE-2025-4901121Наблюдать
SpiceDB checks involving relations with caveats can result in no permission when permission is expected
СредняяCVSS 5,3Эксплойта нетEPSS 0 %authzed · spicedb6 июн. 2025 г.
- CVE-2024-4698921Наблюдать
Multiple caveats on resources of the same type can result in no permission when permission is expected
СредняяCVSS 5,3Эксплойта нетEPSS 0 %authzed · spicedb18 сент. 2024 г.
- CVE-2024-3200117Наблюдать
SpiceDB: LookupSubjects may return partial results if a specific kind of relation is used
СредняяCVSS 4,3Эксплойта нетEPSS 1 %authzed · spicedb10 апр. 2024 г.
- CVE-2026-4009117Наблюдать
SpiceDB: SPICEDB_DATASTORE_CONN_URI is leaked on startup logs
СредняяCVSS 4,4Эксплойта нетEPSS 0 %authzed · spicedb15 апр. 2026 г.
- CVE-2025-6511111Наблюдать
SpiceDB's LookupResources with Multiple Entrypoints across Different Definitions Can Return Incomplete Results
НизкаяCVSS 2,9Эксплойта нетEPSS 0 %authzed · spicedb21 нояб. 2025 г.
- CVE-2025-6452910Наблюдать
SpiceDB's WriteRelationships fails silently if payload is too big
НизкаяCVSS 2,7Эксплойта нетEPSS 0 %authzed · spicedb10 нояб. 2025 г.
- CVE-2024-489099Наблюдать
SpiceDB calls to LookupResources using LookupResources2 with caveats may return context is missing when it is not
НизкаяCVSS 2,4Эксплойта нетEPSS 0 %authzed · spicedb14 окт. 2024 г.