İçeriğe atla
Noroxi

hapifhir kayıtları

hapifhir üreticisine ait 9 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%88,9
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

9 kayıt
  • CVE-2026-34361
    37İzleyin

    HAPI FHIR: Unauthenticated SSRF via /loadIG Chains with startsWith() Credential Leak for Authentication Token Theft

    KritikCVSS 9,3İstismar yokEPSS %0

    hapifhir · hl7 fhir core31 Mar 2026

  • CVE-2026-34359
    36İzleyin

    HAPI FHIR: Authentication Credential Leakage via Improper URL Prefix Matching on HTTP Redirect in HAPI FHIR Core

    KritikCVSS 9,1İstismar yokEPSS %0

    hapifhir · hl7 fhir core31 Mar 2026

  • CVE-2024-52007
    34İzleyin

    XXE vulnerability in XSLT parsing in `org.hl7.fhir.core`

    YüksekCVSS 8,6İstismar yokEPSS %1

    hapifhir · org.hl7.fhir.core8 Kas 2024

  • CVE-2026-55471
    34İzleyin

    HAPI FHIR: XXE in XsltUtilities.saxonTransform via unhardened Saxon TransformerFactory

    YüksekCVSS 8,7İstismar yokEPSS %1

    hapifhir · hl7 fhir core8 Tem 2026

  • CVE-2023-24057
    32İzleyin

    HL7 (Health Level 7) FHIR Core Libraries before 5.6.92 allow attackers to extract files into arbitrary directories via directory traversal f

    YüksekCVSS 8,1İstismar yokEPSS %1

    hl7 · fhir ig publisher26 Oca 2023

  • CVE-2023-28465
    30İzleyin

    The package-decompression feature in HL7 (Health Level 7) FHIR Core Libraries before 5.6.106 allows attackers to copy arbitrary files to cer

    YüksekCVSS 7,5Kavram kanıtıEPSS %1

    hapifhir · hl7 fhir core12 Ara 2023

  • CVE-2026-55470
    30İzleyin

    HAPI FHIR: DSTU2 FHIRPathEngine.matches() missing RegexTimeout protection allows ReDoS

    YüksekCVSS 7,5İstismar yokEPSS %1

    hapifhir · hl7 fhir core8 Tem 2026

  • CVE-2020-24301
    24İzleyin

    Users of the HAPI FHIR Testpage Overlay 5.0.0 and below can use a specially crafted URL to exploit an XSS vulnerability in this module, allo

    OrtaCVSS 6,1İstismar yokEPSS %1

    hapifhir · testpage overlay8 Eki 2020

  • CVE-2026-34360
    23İzleyin

    HAPI FHIR: Unauthenticated Blind SSRF via /loadIG Endpoint Enables Internal Network Probing

    OrtaCVSS 5,8İstismar yokEPSS %0

    hapifhir · hl7 fhir core31 Mar 2026