elixir-tesla kayıtları
elixir-tesla üreticisine ait 5 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-113 Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Request/Response Splitting')1
- CWE-116 Improper Encoding or Escaping of Output1
- CWE-178 Improper Handling of Case Sensitivity1
- CWE-409 Improper Handling of Highly Compressed Data (Data Amplification)1
- CWE-770 Allocation of Resources Without Limits or Throttling1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
5 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
32İzleyin | CVE-2026-48594İstismar yok | Decompression bomb in Tesla.Middleware.DecompressResponse and Tesla.Middleware.Compressionelixir-tesla · tesla · CWE-409 | Yüksek8,2 | — | %0,7 | 2 Haz 2026 |
32İzleyin | CVE-2026-48595İstismar yok | Authorization header leaks to third-party origin on cross-origin redirect in Tesla.Middleware.FollowRedirectselixir-tesla · tesla · CWE-178 | Yüksek8,2 | — | %0,7 | 2 Haz 2026 |
32İzleyin | CVE-2026-48597İstismar yok | Atom table exhaustion via untrusted URL scheme in Tesla.Adapter.Mintelixir-tesla · tesla · CWE-770 | Yüksek8,2 | — | %0,6 | 2 Haz 2026 |
8İzleyin | CVE-2026-48596İstismar yok | CRLF injection in Tesla.Multipart.add_content_type_param/2 allows HTTP header injectionelixir-tesla · tesla · CWE-113 | Düşük2,1 | — | %0,3 | 2 Haz 2026 |
8İzleyin | CVE-2026-48598Kavram kanıtı | CRLF injection in Tesla.Multipart disposition parameters allows multipart part header injectionelixir-tesla · tesla · CWE-116 | Düşük2,1 | — | %0,3 | 2 Haz 2026 |
- CVE-2026-4859432İzleyin
Decompression bomb in Tesla.Middleware.DecompressResponse and Tesla.Middleware.Compression
YüksekCVSS 8,2İstismar yokEPSS %1elixir-tesla · tesla2 Haz 2026
- CVE-2026-4859532İzleyin
Authorization header leaks to third-party origin on cross-origin redirect in Tesla.Middleware.FollowRedirects
YüksekCVSS 8,2İstismar yokEPSS %1elixir-tesla · tesla2 Haz 2026
- CVE-2026-4859732İzleyin
Atom table exhaustion via untrusted URL scheme in Tesla.Adapter.Mint
YüksekCVSS 8,2İstismar yokEPSS %1elixir-tesla · tesla2 Haz 2026
- CVE-2026-485968İzleyin
CRLF injection in Tesla.Multipart.add_content_type_param/2 allows HTTP header injection
DüşükCVSS 2,1İstismar yokEPSS %0elixir-tesla · tesla2 Haz 2026
- CVE-2026-485988İzleyin
CRLF injection in Tesla.Multipart disposition parameters allows multipart part header injection
DüşükCVSS 2,1Kavram kanıtıEPSS %0elixir-tesla · tesla2 Haz 2026