Записи KNIME
17 опубликованных записей вендора knime.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 64,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-276 Incorrect Default Permissions1
- CWE-497 Exposure of Sensitive System Information to an Unauthorized Control Sphere1
- CWE-522 Insufficiently Protected Credentials1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
17 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2025-2402Эксплойта нет | Hard-coded password for object store of KNIME Business Hubknime · business hub · CWE-259 | Высокая8,8 | — | 0,4 % | 31 мар. 2025 г. |
34Наблюдать | CVE-2025-2787Эксплойта нет | Ingress-nginx vulnerability in KNIME Business Hubknime · business hub · CWE-94 | Высокая8,7 | — | 0,5 % | 26 мар. 2025 г. |
31Наблюдать | CVE-2022-31500Эксплойта нет | In KNIME Analytics Platform below 4.6.0, the Windows installer sets improper filesystem permissions.knime · knime analytics platform · CWE-276 | Высокая7,8 | — | 0,2 % | 2 июн. 2022 г. |
30Наблюдать | CVE-2021-44725Эксплойта нет | KNIME Server before 4.13.4 allows directory traversal in a request for a client profile.knime · knime server · CWE-22 | Высокая7,5 | — | 1,5 % | 8 дек. 2021 г. |
30Наблюдать | CVE-2022-44748Эксплойта нет | Uploading workflows to KNIME Server may override arbitrary file system contentsknime · knime server · CWE-22 | Высокая7,5 | — | 1,4 % | 24 нояб. 2022 г. |
28Наблюдать | CVE-2024-6598Эксплойта нет | Denial-of-service on KNIME Business Hub when certain jobs are executedknime · business hub · CWE-770 | Высокая7,1 | — | 0,5 % | 9 июл. 2024 г. |
28Наблюдать | CVE-2022-44749Эксплойта нет | Opening workflows from untrusted resources may override arbitrary file system contentsknime · knime analytics platform · CWE-22 | Высокая7,0 | — | 0,4 % | 24 нояб. 2022 г. |
24Наблюдать | CVE-2021-44726Эксплойта нет | KNIME Server before 4.13.4 allows XSS via the old WebPortal login page.knime · knime server · CWE-79 | Средняя6,1 | — | 0,7 % | 8 дек. 2021 г. |
24Наблюдать | CVE-2023-5562Эксплойта нет | Unsafe default allows for cross-site scripting attacks in KNIME Server and KNIME Business Hubknime · knime analytics platform · CWE-79 | Средняя6,1 | — | 0,3 % | 12 окт. 2023 г. |
22Наблюдать | CVE-2021-45097Эксплойта нет | KNIME Server before 4.12.6 and 4.13.x before 4.13.4 (when installed in unattended mode) keeps the administrator's password in a file withoutknime · knime server · CWE-522 | Средняя5,5 | — | 0,2 % | 16 дек. 2021 г. |
21Наблюдать | CVE-2023-2541Эксплойта нет | Sensitive information disclosure in KNIME Hub Web Applicationknime · business hub · CWE-497 | Средняя5,3 | — | 0,6 % | 7 июн. 2023 г. |
21Наблюдать | CVE-2025-3019Эксплойта нет | Cross-site scripting vulnerabilities in KNIME Business Hub web pagesknime · business hub · CWE-79 | Средняя5,3 | — | 0,3 % | 31 мар. 2025 г. |
21Наблюдать | CVE-2025-11240Эксплойта нет | Open redirect vulnerability in KNIME Business Hubknime · business hub · CWE-601 | Средняя5,3 | — | 0,3 % | 2 окт. 2025 г. |
21Наблюдать | CVE-2025-14262Эксплойта нет | Jobs can be saved as workflows with wrong permissions on KNIME Business Hubknime · business hub · CWE-708 | Средняя5,3 | — | 0,2 % | 8 дек. 2025 г. |
17Наблюдать | CVE-2021-45096Эксплойта нет | KNIME Analytics Platform before 4.5.0 is vulnerable to XXE (external XML entity injection) via a crafted workflow file (.knwf), aka AP-17730knime · knime analytics platform · CWE-611 | Средняя4,3 | — | 1,1 % | 16 дек. 2021 г. |
17Наблюдать | CVE-2023-3140Эксплойта нет | KNIME Hub Web Application is vulnerable to clickjackingknime · business hub · CWE-1021 | Средняя4,3 | — | 0,4 % | 7 июн. 2023 г. |
9Наблюдать | CVE-2025-11239Эксплойта нет | Job details are visible to all team members on KNIME Business Hubknime · business hub · CWE-863 | Низкая2,3 | — | 0,2 % | 2 окт. 2025 г. |
- CVE-2025-240235Наблюдать
Hard-coded password for object store of KNIME Business Hub
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %knime · business hub31 мар. 2025 г.
- CVE-2025-278734Наблюдать
Ingress-nginx vulnerability in KNIME Business Hub
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %knime · business hub26 мар. 2025 г.
- CVE-2022-3150031Наблюдать
In KNIME Analytics Platform below 4.6.0, the Windows installer sets improper filesystem permissions.
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %knime · knime analytics platform2 июн. 2022 г.
- CVE-2021-4472530Наблюдать
KNIME Server before 4.13.4 allows directory traversal in a request for a client profile.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %knime · knime server8 дек. 2021 г.
- CVE-2022-4474830Наблюдать
Uploading workflows to KNIME Server may override arbitrary file system contents
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %knime · knime server24 нояб. 2022 г.
- CVE-2024-659828Наблюдать
Denial-of-service on KNIME Business Hub when certain jobs are executed
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %knime · business hub9 июл. 2024 г.
- CVE-2022-4474928Наблюдать
Opening workflows from untrusted resources may override arbitrary file system contents
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %knime · knime analytics platform24 нояб. 2022 г.
- CVE-2021-4472624Наблюдать
KNIME Server before 4.13.4 allows XSS via the old WebPortal login page.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %knime · knime server8 дек. 2021 г.
- CVE-2023-556224Наблюдать
Unsafe default allows for cross-site scripting attacks in KNIME Server and KNIME Business Hub
СредняяCVSS 6,1Эксплойта нетEPSS 0 %knime · knime analytics platform12 окт. 2023 г.
- CVE-2021-4509722Наблюдать
KNIME Server before 4.12.6 and 4.13.x before 4.13.4 (when installed in unattended mode) keeps the administrator's password in a file without
СредняяCVSS 5,5Эксплойта нетEPSS 0 %knime · knime server16 дек. 2021 г.
- CVE-2023-254121Наблюдать
Sensitive information disclosure in KNIME Hub Web Application
СредняяCVSS 5,3Эксплойта нетEPSS 1 %knime · business hub7 июн. 2023 г.
- CVE-2025-301921Наблюдать
Cross-site scripting vulnerabilities in KNIME Business Hub web pages
СредняяCVSS 5,3Эксплойта нетEPSS 0 %knime · business hub31 мар. 2025 г.
- CVE-2025-1124021Наблюдать
Open redirect vulnerability in KNIME Business Hub
СредняяCVSS 5,3Эксплойта нетEPSS 0 %knime · business hub2 окт. 2025 г.
- CVE-2025-1426221Наблюдать
Jobs can be saved as workflows with wrong permissions on KNIME Business Hub
СредняяCVSS 5,3Эксплойта нетEPSS 0 %knime · business hub8 дек. 2025 г.
- CVE-2021-4509617Наблюдать
KNIME Analytics Platform before 4.5.0 is vulnerable to XXE (external XML entity injection) via a crafted workflow file (.knwf), aka AP-17730
СредняяCVSS 4,3Эксплойта нетEPSS 1 %knime · knime analytics platform16 дек. 2021 г.
- CVE-2023-314017Наблюдать
KNIME Hub Web Application is vulnerable to clickjacking
СредняяCVSS 4,3Эксплойта нетEPSS 0 %knime · business hub7 июн. 2023 г.
- CVE-2025-112399Наблюдать
Job details are visible to all team members on KNIME Business Hub
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %knime · business hub2 окт. 2025 г.