Записи openca
4 опубликованных записей вендора openca.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2004-0004Эксплойта нет | The libCheckSignature function in crypto-utils.lib for OpenCA 0.9.1.6 and earlier only compares the serial of the signer's certificate and topenca · openca | Высокая7,5 | — | 2,1 % | 17 февр. 2004 г. |
30Наблюдать | CVE-2008-0556Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in OpenCA PKI 0.9.2.5, and possibly earlier versions, allows remote attackers to perform unaopenca · openca pki · CWE-264 | Высокая7,5 | — | 1,0 % | 18 февр. 2008 г. |
30Наблюдать | CVE-2003-0960Эксплойта нет | OpenCA before 0.9.1.4 does not use the correct certificate in a chain to check the serial, which could cause OpenCA to accept revoked or expopenca · openca | Высокая7,5 | — | 0,7 % | 15 дек. 2003 г. |
17Наблюдать | CVE-2004-0787Эксплойта нет | Cross-site scripting (XSS) vulnerability in the web frontend in OpenCA 0.9.1-8 and earlier, and 0.9.2 RC6 and earlier, allows remote attackeopenca · openca | Средняя4,3 | — | 1,2 % | 20 окт. 2004 г. |
- CVE-2004-000431Наблюдать
The libCheckSignature function in crypto-utils.lib for OpenCA 0.9.1.6 and earlier only compares the serial of the signer's certificate and t
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %openca · openca17 февр. 2004 г.
- CVE-2008-055630Наблюдать
Cross-site request forgery (CSRF) vulnerability in OpenCA PKI 0.9.2.5, and possibly earlier versions, allows remote attackers to perform una
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %openca · openca pki18 февр. 2008 г.
- CVE-2003-096030Наблюдать
OpenCA before 0.9.1.4 does not use the correct certificate in a chain to check the serial, which could cause OpenCA to accept revoked or exp
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %openca · openca15 дек. 2003 г.
- CVE-2004-078717Наблюдать
Cross-site scripting (XSS) vulnerability in the web frontend in OpenCA 0.9.1-8 and earlier, and 0.9.2 RC6 and earlier, allows remote attacke
СредняяCVSS 4,3Эксплойта нетEPSS 1 %openca · openca20 окт. 2004 г.