diffplug kayıtları
diffplug üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-611 Improper Restriction of XML External Entity Reference1
- CWE-669 Incorrect Resource Transfer Between Spheres1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
36İzleyin | CVE-2022-26049Kavram kanıtı | Arbitrary File Write via Archive Extraction (Zip Slip)diffplug · goomph · CWE-22 | Yüksek8,8 | — | %2,5 | 11 Eyl 2022 |
30İzleyin | CVE-2019-9843İstismar yok | In DiffPlug Spotless before 1.20.0 (library and Maven plugin) and before 3.20.0 (Gradle plugin), the XML parser would resolve external entitdiffplug · gradle · CWE-611 | Yüksek7,5 | — | %1,5 | 28 Haz 2019 |
23İzleyin | CVE-2019-10753İstismar yok | In all versions prior to version 3.9.6 for eclipse-wtp, all versions prior to version 9.4.4 for eclipse-cdt, and all versions prior to versidiffplug · eclipse-cdt · CWE-669 | Orta5,9 | — | %0,7 | 5 Eyl 2019 |
- CVE-2022-2604936İzleyin
Arbitrary File Write via Archive Extraction (Zip Slip)
YüksekCVSS 8,8Kavram kanıtıEPSS %2diffplug · goomph11 Eyl 2022
- CVE-2019-984330İzleyin
In DiffPlug Spotless before 1.20.0 (library and Maven plugin) and before 3.20.0 (Gradle plugin), the XML parser would resolve external entit
YüksekCVSS 7,5İstismar yokEPSS %1diffplug · gradle28 Haz 2019
- CVE-2019-1075323İzleyin
In all versions prior to version 3.9.6 for eclipse-wtp, all versions prior to version 9.4.4 for eclipse-cdt, and all versions prior to versi
OrtaCVSS 5,9İstismar yokEPSS %1diffplug · eclipse-cdt5 Eyl 2019