İçeriğe atla
Noroxi

KongHQ kayıtları

konghq üreticisine ait 6 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
1 · %16,7
Silahlaştırılmış
1 · %16,7
Pre-auth RCE
0
Düzeltme kaydı olan
%33,3
Yayından KEV’e ortanca
0 gün

Bug bounty kapsamı

Ürünün üreticisi herkese açık bir programda görünüyor. Eşleşme ad üzerinden yapıldı; kapsam metnini programda doğrulayın.

Tüm kayıtlar

6 kayıt
  • The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as

    YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %100

    siemens · simatic s7-1500 cpu 1518f-4 pn\/dp mfp firmware10 Eki 2023

  • CVE-2020-11710
    49Planlayın

    An issue was discovered in docker-kong (for Kong) through 2.0.3.

    KritikCVSS 9,8Kavram kanıtıEPSS %33

    konghq · docker-kong12 Nis 2020

  • CVE-2021-27306
    31İzleyin

    An improper access control vulnerability in the JWT plugin in Kong Gateway prior to 2.3.2.0 allows unauthenticated users access to authentic

    YüksekCVSS 7,5İstismar yokEPSS %2

    konghq · kong gateway18 Mar 2021

  • CVE-2023-40299
    31İzleyin

    Kong Insomnia 2023.4.0 on macOS allows attackers to execute code and access restricted files, or make requests for TCC permissions, by using

    YüksekCVSS 7,8İstismar yokEPSS %0

    konghq · insomnia4 Eki 2023

  • CVE-2020-36661
    30İzleyin

    Kong lua-multipart multipart.lua is_header redos

    YüksekCVSS 7,5İstismar yokEPSS %1

    konghq · multipart12 Şub 2023

  • CVE-2023-2418
    23İzleyin

    Konga Login API random values

    OrtaCVSS 5,9İstismar yokEPSS %1

    konghq · kong28 Nis 2023