Записи drogon
5 опубликованных записей вендора drogon.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 20 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-113 Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Request/Response Splitting')1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-330 Use of Insufficiently Random Values1
- CWE-552 Files or Directories Accessible to External Parties1
- CWE-93 Improper Neutralization of CRLF Sequences ('CRLF Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2022-25297Эксплойта нет | Arbitrary File Writedrogon · drogon · CWE-552 | Высокая8,8 | — | 1,9 % | 21 февр. 2022 г. |
31Наблюдать | CVE-2021-35397Эксплойта нет | A path traversal vulnerability in the static router for Drogon from 1.0.0-beta14 to 1.6.0 could allow an unauthenticated, remote attacker todrogon · drogon · CWE-22 | Высокая7,5 | — | 4,0 % | 4 авг. 2021 г. |
24Наблюдать | CVE-2023-26137Эксплойта нет | All versions of the package drogonframework/drogon are vulnerable to HTTP Response Splitting when untrusted user input is used to build headdrogon · drogon · CWE-113 | Средняя6,1 | — | 0,4 % | 6 июл. 2023 г. |
21Наблюдать | CVE-2022-3959Эксплойта нет | drogon Session Hash small space of random valuesdrogon · drogon · CWE-330 | Средняя5,3 | — | 1,1 % | 11 нояб. 2022 г. |
17Наблюдать | CVE-2023-26138Эксплойта нет | All versions of the package drogonframework/drogon are vulnerable to CRLF Injection when untrusted user input is used to set request headersdrogon · drogon · CWE-93 | Средняя4,3 | — | 0,4 % | 6 июл. 2023 г. |
- CVE-2022-2529736Наблюдать
Arbitrary File Write
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %drogon · drogon21 февр. 2022 г.
- CVE-2021-3539731Наблюдать
A path traversal vulnerability in the static router for Drogon from 1.0.0-beta14 to 1.6.0 could allow an unauthenticated, remote attacker to
ВысокаяCVSS 7,5Эксплойта нетEPSS 4 %drogon · drogon4 авг. 2021 г.
- CVE-2023-2613724Наблюдать
All versions of the package drogonframework/drogon are vulnerable to HTTP Response Splitting when untrusted user input is used to build head
СредняяCVSS 6,1Эксплойта нетEPSS 0 %drogon · drogon6 июл. 2023 г.
- CVE-2022-395921Наблюдать
drogon Session Hash small space of random values
СредняяCVSS 5,3Эксплойта нетEPSS 1 %drogon · drogon11 нояб. 2022 г.
- CVE-2023-2613817Наблюдать
All versions of the package drogonframework/drogon are vulnerable to CRLF Injection when untrusted user input is used to set request headers
СредняяCVSS 4,3Эксплойта нетEPSS 0 %drogon · drogon6 июл. 2023 г.