Записи cmu
16 опубликованных записей вендора cmu.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 62,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-134 Use of Externally-Controlled Format String1
- CWE-189 Numeric Errors1
- CWE-264 Permissions, Privileges, and Access Controls1
- CWE-310 Cryptographic Issues1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
16 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-1999-0799Эксплойта нет | Buffer overflow in bootpd 2.4.3 and earlier via a long boot file location.cmu · bootpd | Критическая10,0 | — | 1,9 % | 1 июн. 1997 г. |
37Наблюдать | CVE-2022-31506Эксплойта нет | The cmusatyalab/opendiamond repository through 10.1.1 on GitHub allows absolute path traversal because the Flask send_file function is used cmu · opendiamond · CWE-22 | Критическая9,3 | — | 1,5 % | 10 июл. 2022 г. |
34Наблюдать | CVE-2025-27092Эксплойта нет | Path Traversal Vulnerability in GHOSTS Photo Retrieval Endpointcmu · ghosts · CWE-22 | Высокая8,7 | — | 0,6 % | 19 февр. 2025 г. |
32Наблюдать | CVE-2011-3208Эксплойта нет | Stack-based buffer overflow in the split_wildmats function in nntpd.c in nntpd in Cyrus IMAP Server before 2.3.17 and 2.4.x before 2.4.11 alcmu · cyrus imap server · CWE-119 | Высокая7,5 | — | 5,4 % | 14 сент. 2011 г. |
31Наблюдать | CVE-2009-0663Эксплойта нет | Heap-based buffer overflow in the DBD::Pg (aka DBD-Pg or libdbd-pg-perl) module 1.49 for Perl might allow context-dependent attackers to exeperl · perl · CWE-119 | Высокая7,5 | — | 4,3 % | 30 апр. 2009 г. |
30Наблюдать | CVE-2026-35467Эксплойта нет | Private Key stored as extractable in browser IndexeDBcmu · cveclient · CWE-522 | Высокая7,5 | — | 0,3 % | 2 апр. 2026 г. |
27Наблюдать | CVE-2026-22189Эксплойта нет | Panda3D <= 1.10.16 egg-mkfont Stack Buffer Overflowcmu · panda3d · CWE-121 | Средняя6,9 | — | 0,5 % | 7 янв. 2026 г. |
27Наблюдать | CVE-2026-22188Эксплойта нет | Panda3D <= 1.10.16 Deploy-Stub Stack Exhaustion via Unbounded alloca()cmu · panda3d · CWE-457 | Средняя6,9 | — | 0,2 % | 7 янв. 2026 г. |
24Наблюдать | CVE-2026-35466Эксплойта нет | Stored XSS via unsanitized input from remote servicecmu · cveclient · CWE-79 | Средняя6,1 | — | 0,3 % | 2 апр. 2026 г. |
21Наблюдать | CVE-2011-1926Эксплойта нет | The STARTTLS implementation in Cyrus IMAP Server before 2.4.7 does not properly restrict I/O buffering, which allows man-in-the-middle attaccmu · cyrus imap server · CWE-264 | Средняя5,1 | — | 4,0 % | 23 мая 2011 г. |
21Наблюдать | CVE-2014-7723Эксплойта нет | The Carnegie Mellon Silicon Valley (aka edu.cmu.sv.mobile) application 0.1 for Android does not verify X.509 certificates from SSL servers, cmu · carnegie mellon silicon valley · CWE-310 | Средняя5,4 | — | 0,3 % | 21 окт. 2014 г. |
20Наблюдать | CVE-2026-22190Эксплойта нет | Panda3D <= 1.10.16 egg-mkfont Format String Information Disclosurecmu · panda3d · CWE-134 | Средняя5,1 | — | 0,4 % | 7 янв. 2026 г. |
18Наблюдать | CVE-2013-4122Эксплойта нет | Cyrus SASL 2.1.23, 2.1.26, and earlier does not properly handle when a NULL value is returned upon an error by the crypt function as implemecmu · cyrus-sasl · CWE-189 | Средняя4,3 | — | 3,6 % | 26 окт. 2013 г. |
18Наблюдать | CVE-2011-3481Эксплойта нет | The index_get_ids function in index.c in imapd in Cyrus IMAP Server before 2.4.11, when server-side threading is enabled, allows remote attacmu · cyrus imap server | Средняя4,3 | — | 2,1 % | 14 сент. 2011 г. |
17Наблюдать | CVE-2009-2632Эксплойта нет | Buffer overflow in the SIEVE script component (sieve/script.c), as used in cyrus-imapd in Cyrus IMAP Server 2.2.13 and 2.3.14, and Dovecot 1cmu · cyrus imap server · CWE-119 | Средняя4,4 | — | 0,5 % | 8 сент. 2009 г. |
13Наблюдать | CVE-2014-0027Эксплойта нет | The play_wave_from_socket function in audio/auserver.c in Flite 1.4 allows local users to modify arbitrary files via a symlink attack on /tmcmu · flite · CWE-59 | Низкая3,3 | — | 0,3 % | 25 янв. 2014 г. |
- CVE-1999-079941В плане
Buffer overflow in bootpd 2.4.3 and earlier via a long boot file location.
КритическаяCVSS 10,0Эксплойта нетEPSS 2 %cmu · bootpd1 июн. 1997 г.
- CVE-2022-3150637Наблюдать
The cmusatyalab/opendiamond repository through 10.1.1 on GitHub allows absolute path traversal because the Flask send_file function is used
КритическаяCVSS 9,3Эксплойта нетEPSS 2 %cmu · opendiamond10 июл. 2022 г.
- CVE-2025-2709234Наблюдать
Path Traversal Vulnerability in GHOSTS Photo Retrieval Endpoint
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %cmu · ghosts19 февр. 2025 г.
- CVE-2011-320832Наблюдать
Stack-based buffer overflow in the split_wildmats function in nntpd.c in nntpd in Cyrus IMAP Server before 2.3.17 and 2.4.x before 2.4.11 al
ВысокаяCVSS 7,5Эксплойта нетEPSS 5 %cmu · cyrus imap server14 сент. 2011 г.
- CVE-2009-066331Наблюдать
Heap-based buffer overflow in the DBD::Pg (aka DBD-Pg or libdbd-pg-perl) module 1.49 for Perl might allow context-dependent attackers to exe
ВысокаяCVSS 7,5Эксплойта нетEPSS 4 %perl · perl30 апр. 2009 г.
- CVE-2026-3546730Наблюдать
Private Key stored as extractable in browser IndexeDB
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %cmu · cveclient2 апр. 2026 г.
- CVE-2026-2218927Наблюдать
Panda3D <= 1.10.16 egg-mkfont Stack Buffer Overflow
СредняяCVSS 6,9Эксплойта нетEPSS 1 %cmu · panda3d7 янв. 2026 г.
- CVE-2026-2218827Наблюдать
Panda3D <= 1.10.16 Deploy-Stub Stack Exhaustion via Unbounded alloca()
СредняяCVSS 6,9Эксплойта нетEPSS 0 %cmu · panda3d7 янв. 2026 г.
- CVE-2026-3546624Наблюдать
Stored XSS via unsanitized input from remote service
СредняяCVSS 6,1Эксплойта нетEPSS 0 %cmu · cveclient2 апр. 2026 г.
- CVE-2011-192621Наблюдать
The STARTTLS implementation in Cyrus IMAP Server before 2.4.7 does not properly restrict I/O buffering, which allows man-in-the-middle attac
СредняяCVSS 5,1Эксплойта нетEPSS 4 %cmu · cyrus imap server23 мая 2011 г.
- CVE-2014-772321Наблюдать
The Carnegie Mellon Silicon Valley (aka edu.cmu.sv.mobile) application 0.1 for Android does not verify X.509 certificates from SSL servers,
СредняяCVSS 5,4Эксплойта нетEPSS 0 %cmu · carnegie mellon silicon valley21 окт. 2014 г.
- CVE-2026-2219020Наблюдать
Panda3D <= 1.10.16 egg-mkfont Format String Information Disclosure
СредняяCVSS 5,1Эксплойта нетEPSS 0 %cmu · panda3d7 янв. 2026 г.
- CVE-2013-412218Наблюдать
Cyrus SASL 2.1.23, 2.1.26, and earlier does not properly handle when a NULL value is returned upon an error by the crypt function as impleme
СредняяCVSS 4,3Эксплойта нетEPSS 4 %cmu · cyrus-sasl26 окт. 2013 г.
- CVE-2011-348118Наблюдать
The index_get_ids function in index.c in imapd in Cyrus IMAP Server before 2.4.11, when server-side threading is enabled, allows remote atta
СредняяCVSS 4,3Эксплойта нетEPSS 2 %cmu · cyrus imap server14 сент. 2011 г.
- CVE-2009-263217Наблюдать
Buffer overflow in the SIEVE script component (sieve/script.c), as used in cyrus-imapd in Cyrus IMAP Server 2.2.13 and 2.3.14, and Dovecot 1
СредняяCVSS 4,4Эксплойта нетEPSS 0 %cmu · cyrus imap server8 сент. 2009 г.
- CVE-2014-002713Наблюдать
The play_wave_from_socket function in audio/auserver.c in Flite 1.4 allows local users to modify arbitrary files via a symlink attack on /tm
НизкаяCVSS 3,3Эксплойта нетEPSS 0 %cmu · flite25 янв. 2014 г.