Записи kodi
6 опубликованных записей вендора kodi.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 16,7 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 83,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')1
- CWE-369 Divide By Zero1
- CWE-787 Out-of-bounds Write1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
53В плане | CVE-2017-5982Готовый эксплойт | Directory traversal vulnerability in the Chorus2 2.4.2 add-on for Kodi allows remote attackers to read arbitrary files via a %2E%2E%252e (enkodi · kodi · CWE-22 | Высокая7,5 | — | 78,0 % | 28 февр. 2017 г. |
40В плане | CVE-2018-8831Proof of concept | A Persistent XSS vulnerability exists in Kodi (formerly XBMC) through 17.6 that allows the execution of arbitrary HTML/script code in the cokodi · kodi · CWE-79 | Средняя6,1 | — | 52,0 % | 18 апр. 2018 г. |
23Наблюдать | CVE-2017-8314Эксплойта нет | Directory Traversal in Zip Extraction built-in function in Kodi 17.1 and earlier allows arbitrary file write on disk via a Zip file as subtikodi · kodi · CWE-22 | Средняя5,5 | — | 2,5 % | 23 мая 2017 г. |
23Наблюдать | CVE-2021-42917Эксплойта нет | Buffer overflow vulnerability in Kodi xbmc up to 19.0, allows attackers to cause a denial of service due to improper length of values passedkodi · kodi · CWE-120 | Средняя5,5 | — | 1,9 % | 1 нояб. 2021 г. |
22Наблюдать | CVE-2023-30207Эксплойта нет | A divide by zero issue discovered in Kodi Home Theater Software 19.5 and earlier allows attackers to cause a denial of service via use of crkodi · kodi · CWE-369 | Средняя5,5 | — | 0,3 % | 5 июл. 2023 г. |
18Наблюдать | CVE-2023-23082Эксплойта нет | A heap buffer overflow vulnerability in Kodi Home Theater Software up to 19.5 allows attackers to cause a denial of service due to an impropkodi · kodi · CWE-787 | Средняя4,6 | — | 0,7 % | 3 февр. 2023 г. |
- CVE-2017-598253В плане
Directory traversal vulnerability in the Chorus2 2.4.2 add-on for Kodi allows remote attackers to read arbitrary files via a %2E%2E%252e (en
ВысокаяCVSS 7,5Готовый эксплойтEPSS 78 %kodi · kodi28 февр. 2017 г.
- CVE-2018-883140В плане
A Persistent XSS vulnerability exists in Kodi (formerly XBMC) through 17.6 that allows the execution of arbitrary HTML/script code in the co
СредняяCVSS 6,1Proof of conceptEPSS 52 %kodi · kodi18 апр. 2018 г.
- CVE-2017-831423Наблюдать
Directory Traversal in Zip Extraction built-in function in Kodi 17.1 and earlier allows arbitrary file write on disk via a Zip file as subti
СредняяCVSS 5,5Эксплойта нетEPSS 2 %kodi · kodi23 мая 2017 г.
- CVE-2021-4291723Наблюдать
Buffer overflow vulnerability in Kodi xbmc up to 19.0, allows attackers to cause a denial of service due to improper length of values passed
СредняяCVSS 5,5Эксплойта нетEPSS 2 %kodi · kodi1 нояб. 2021 г.
- CVE-2023-3020722Наблюдать
A divide by zero issue discovered in Kodi Home Theater Software 19.5 and earlier allows attackers to cause a denial of service via use of cr
СредняяCVSS 5,5Эксплойта нетEPSS 0 %kodi · kodi5 июл. 2023 г.
- CVE-2023-2308218Наблюдать
A heap buffer overflow vulnerability in Kodi Home Theater Software up to 19.5 allows attackers to cause a denial of service due to an improp
СредняяCVSS 4,6Эксплойта нетEPSS 1 %kodi · kodi3 февр. 2023 г.