Exadel kayıtları
exadel üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-502 Deserialization of Untrusted Data1
- CWE-611 Improper Restriction of XML External Entity Reference1
- CWE-913 Improper Control of Dynamically-Managed Code Resources1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
41Planlayın | CVE-2017-3202İstismar yok | The implementation of Action Message Format (AMF3) deserializers in Flamingo amf-serializer by Exadel, version 2.2.0, may allow instantiation of arbitrary classexadel · flamingo · CWE-913 | Kritik9,8 | — | %8,2 | 11 Haz 2018 |
40Planlayın | CVE-2017-3206İstismar yok | The Action Message Format (AMF3) deserializers used by Flamingo amf-serializer by Exadel, version 2.2.0, allows external entity references (XXEs) from XML documexadel · flamingo · CWE-611 | Kritik9,8 | — | %3,7 | 11 Haz 2018 |
34İzleyin | CVE-2017-3201İstismar yok | Flamingo amf-serializer by Exadel, version 2.2.0, Action Message Format (AMF3) Java implementation is vulnerable to insecure deserializationexadel · flamingo amf-serializer · CWE-502 | Yüksek8,1 | — | %5,4 | 11 Haz 2018 |
- CVE-2017-320241Planlayın
The implementation of Action Message Format (AMF3) deserializers in Flamingo amf-serializer by Exadel, version 2.2.0, may allow instantiation of arbitrary class
KritikCVSS 9,8İstismar yokEPSS %8exadel · flamingo11 Haz 2018
- CVE-2017-320640Planlayın
The Action Message Format (AMF3) deserializers used by Flamingo amf-serializer by Exadel, version 2.2.0, allows external entity references (XXEs) from XML docum
KritikCVSS 9,8İstismar yokEPSS %4exadel · flamingo11 Haz 2018
- CVE-2017-320134İzleyin
Flamingo amf-serializer by Exadel, version 2.2.0, Action Message Format (AMF3) Java implementation is vulnerable to insecure deserialization
YüksekCVSS 8,1İstismar yokEPSS %5exadel · flamingo amf-serializer11 Haz 2018