piccolo-orm kayıtları
piccolo-orm üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-204 Observable Response Discrepancy1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
36İzleyin | CVE-2023-47128İstismar yok | piccolo SQL Injection via named transaction savepointspiccolo-orm · piccolo · CWE-89 | Kritik9,1 | — | %0,8 | 10 Kas 2023 |
30İzleyin | CVE-2024-30248İstismar yok | Piccolo Admin's raw SVG loading may lead to complete data compromise from admin pagepiccolo-orm · piccolo_admin · CWE-79 | Yüksek7,7 | — | %0,5 | 2 Nis 2024 |
21İzleyin | CVE-2023-41885İstismar yok | Piccolo's current `BaseUser.login` implementation is vulnerable to time based user enumerationpiccolo-orm · piccolo · CWE-204 | Orta5,3 | — | %0,6 | 12 Eyl 2023 |
- CVE-2023-4712836İzleyin
piccolo SQL Injection via named transaction savepoints
KritikCVSS 9,1İstismar yokEPSS %1piccolo-orm · piccolo10 Kas 2023
- CVE-2024-3024830İzleyin
Piccolo Admin's raw SVG loading may lead to complete data compromise from admin page
YüksekCVSS 7,7İstismar yokEPSS %0piccolo-orm · piccolo_admin2 Nis 2024
- CVE-2023-4188521İzleyin
Piccolo's current `BaseUser.login` implementation is vulnerable to time based user enumeration
OrtaCVSS 5,3İstismar yokEPSS %1piccolo-orm · piccolo12 Eyl 2023