redash kayıtları
redash üreticisine ait 6 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %16,7
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-1188 Initialization of a Resource with an Insecure Default1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
6 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
35İzleyin | CVE-2021-43780İstismar yok | Server-Side Request Forgery (SSRF) in Redashredash · redash · CWE-918 | Yüksek8,8 | — | %1,0 | 24 Kas 2021 |
28İzleyin | CVE-2021-41192Kavram kanıtı | Insecure default configurationredash · redash · CWE-1188 | Orta6,5 | — | %8,1 | 24 Kas 2021 |
28İzleyin | CVE-2020-12725İstismar yok | Havoc Research discovered an authenticated Server-Side Request Forgery (SSRF) via the "JSON" data source of Redash open-source 8.0.0 and priredash · redash · CWE-918 | Yüksek7,2 | — | %1,3 | 11 Haz 2020 |
24İzleyin | CVE-2026-33213İstismar yok | Redash: Open redirect vulnerability in post-login redirect handlingredash · redash · CWE-601 | Orta6,1 | — | %0,3 | 15 Tem 2026 |
24İzleyin | CVE-2021-43777İstismar yok | Vulnerability in Redash OAuth2 flows due to misuse of state field (should be a nonce)redash · redash · CWE-352 | Orta6,1 | — | %0,3 | 24 Kas 2021 |
21İzleyin | CVE-2020-36144İstismar yok | Redash 8.0.0 is affected by LDAP Injection.redash · redash · CWE-74 | Orta5,3 | — | %0,9 | 18 Mar 2021 |
- CVE-2021-4378035İzleyin
Server-Side Request Forgery (SSRF) in Redash
YüksekCVSS 8,8İstismar yokEPSS %1redash · redash24 Kas 2021
- CVE-2021-4119228İzleyin
Insecure default configuration
OrtaCVSS 6,5Kavram kanıtıEPSS %8redash · redash24 Kas 2021
- CVE-2020-1272528İzleyin
Havoc Research discovered an authenticated Server-Side Request Forgery (SSRF) via the "JSON" data source of Redash open-source 8.0.0 and pri
YüksekCVSS 7,2İstismar yokEPSS %1redash · redash11 Haz 2020
- CVE-2026-3321324İzleyin
Redash: Open redirect vulnerability in post-login redirect handling
OrtaCVSS 6,1İstismar yokEPSS %0redash · redash15 Tem 2026
- CVE-2021-4377724İzleyin
Vulnerability in Redash OAuth2 flows due to misuse of state field (should be a nonce)
OrtaCVSS 6,1İstismar yokEPSS %0redash · redash24 Kas 2021
- CVE-2020-3614421İzleyin
Redash 8.0.0 is affected by LDAP Injection.
OrtaCVSS 5,3İstismar yokEPSS %1redash · redash18 Mar 2021