KongHQ kayıtları
konghq üreticisine ait 6 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 1 · %16,7
- Silahlaştırılmış
- 1 · %16,7
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %33,3
- Yayından KEV’e ortanca
- 0 gün
Tekrar eden sınıflar
- CWE-114 Process Control1
- CWE-1333 Inefficient Regular Expression Complexity1
- CWE-330 Use of Insufficiently Random Values1
- CWE-400 Uncontrolled Resource Consumption1
- CWE-706 Use of Incorrectly-Resolved Name or Reference1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Bug bounty kapsamı
Ürünün üreticisi herkese açık bir programda görünüyor. Eşleşme ad üzerinden yapıldı; kapsam metnini programda doğrulayın.
Tüm kayıtlar
6 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
90Hemen | CVE-2023-44487Silahlaştırılmış | The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, assiemens · simatic s7-1500 cpu 1518f-4 pn\/dp mfp firmware · CWE-400 | Yüksek7,5 | KEV | %100,0 | 10 Eki 2023 |
49Planlayın | CVE-2020-11710Kavram kanıtı | An issue was discovered in docker-kong (for Kong) through 2.0.3.konghq · docker-kong | Kritik9,8 | — | %33,1 | 12 Nis 2020 |
31İzleyin | CVE-2021-27306İstismar yok | An improper access control vulnerability in the JWT plugin in Kong Gateway prior to 2.3.2.0 allows unauthenticated users access to authentickonghq · kong gateway · CWE-706 | Yüksek7,5 | — | %1,8 | 18 Mar 2021 |
31İzleyin | CVE-2023-40299İstismar yok | Kong Insomnia 2023.4.0 on macOS allows attackers to execute code and access restricted files, or make requests for TCC permissions, by usingkonghq · insomnia · CWE-114 | Yüksek7,8 | — | %0,4 | 4 Eki 2023 |
30İzleyin | CVE-2020-36661İstismar yok | Kong lua-multipart multipart.lua is_header redoskonghq · multipart · CWE-1333 | Yüksek7,5 | — | %0,9 | 12 Şub 2023 |
23İzleyin | CVE-2023-2418İstismar yok | Konga Login API random valueskonghq · kong · CWE-330 | Orta5,9 | — | %0,7 | 28 Nis 2023 |
- CVE-2023-4448790Hemen
The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %100siemens · simatic s7-1500 cpu 1518f-4 pn\/dp mfp firmware10 Eki 2023
- CVE-2020-1171049Planlayın
An issue was discovered in docker-kong (for Kong) through 2.0.3.
KritikCVSS 9,8Kavram kanıtıEPSS %33konghq · docker-kong12 Nis 2020
- CVE-2021-2730631İzleyin
An improper access control vulnerability in the JWT plugin in Kong Gateway prior to 2.3.2.0 allows unauthenticated users access to authentic
YüksekCVSS 7,5İstismar yokEPSS %2konghq · kong gateway18 Mar 2021
- CVE-2023-4029931İzleyin
Kong Insomnia 2023.4.0 on macOS allows attackers to execute code and access restricted files, or make requests for TCC permissions, by using
YüksekCVSS 7,8İstismar yokEPSS %0konghq · insomnia4 Eki 2023
- CVE-2020-3666130İzleyin
Kong lua-multipart multipart.lua is_header redos
YüksekCVSS 7,5İstismar yokEPSS %1konghq · multipart12 Şub 2023
- CVE-2023-241823İzleyin
Konga Login API random values
OrtaCVSS 5,9İstismar yokEPSS %1konghq · kong28 Nis 2023