Записи Gitpod
3 опубликованных записей вендора gitpod.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 66,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-1385 Missing Origin Validation in WebSockets1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
38Наблюдать | CVE-2023-0957Эксплойта нет | An issue was discovered in Gitpod versions prior to release-2022.11.2.16.gitpod · gitpod · CWE-1385 | Критическая9,6 | — | 0,4 % | 3 мар. 2023 г. |
24Наблюдать | CVE-2021-35206Эксплойта нет | Gitpod before 0.6.0 allows unvalidated redirects.gitpod · gitpod · CWE-601 | Средняя6,1 | — | 1,2 % | 22 июн. 2021 г. |
24Наблюдать | CVE-2023-32766Эксплойта нет | Gitpod before 2022.11.3 allows XSS because redirection can occur for some protocols outside of the trusted set of three (vscode: vscode-insigitpod · gitpod · CWE-79 | Средняя6,1 | — | 0,6 % | 5 июн. 2023 г. |
- CVE-2023-095738Наблюдать
An issue was discovered in Gitpod versions prior to release-2022.11.2.16.
КритическаяCVSS 9,6Эксплойта нетEPSS 0 %gitpod · gitpod3 мар. 2023 г.
- CVE-2021-3520624Наблюдать
Gitpod before 0.6.0 allows unvalidated redirects.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %gitpod · gitpod22 июн. 2021 г.
- CVE-2023-3276624Наблюдать
Gitpod before 2022.11.3 allows XSS because redirection can occur for some protocols outside of the trusted set of three (vscode: vscode-insi
СредняяCVSS 6,1Эксплойта нетEPSS 1 %gitpod · gitpod5 июн. 2023 г.