Перейти к содержимому
Noroxi

Записи SonarSource

10 опубликованных записей вендора sonarsource.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
30 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 18
  2. 19
  3. 20
  4. 24

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

10 записей
  • CVE-2020-35193
    40В плане

    The official sonarqube docker images before alpine (Alpine specific) contain a blank password for a root user.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    sonarsource · sonarqube docker image15 дек. 2020 г.

  • CVE-2020-27986
    35Наблюдать

    SonarQube 8.4.2.36762 allows remote attackers to discover cleartext SMTP, SVN, and GitLab credentials via the api/settings/values URI.

    ВысокаяCVSS 7,5Proof of conceptEPSS 16 %

    sonarsource · sonarqube28 окт. 2020 г.

  • CVE-2018-1000425
    31Наблюдать

    An insufficiently protected credentials vulnerability exists in Jenkins SonarQube Scanner Plugin 2.8 and earlier in SonarInstallation.java t

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    sonarsource · sonarqube scanner9 янв. 2019 г.

  • CVE-2024-47910
    28Наблюдать

    An issue was discovered in SonarSource SonarQube before 9.9.5 LTA and 10.x before 10.5.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %

    4 окт. 2024 г.

  • CVE-2024-47911
    28Наблюдать

    In SonarSource SonarQube 10.4 through 10.5 before 10.6, a vulnerability was discovered in the authorizations/group-memberships API endpoint

    ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %

    sonarsource · sonarqube4 окт. 2024 г.

  • CVE-2024-38460
    26Наблюдать

    In SonarQube before 10.4 and 9.9.4 LTA, encrypted values generated using the Settings Encryption feature are potentially exposed in cleartex

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    sonarsource · sonarqube16 июн. 2024 г.

  • CVE-2019-17579
    24Наблюдать

    SonarSource SonarQube before 7.8 has XSS in project links on account/projects.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    sonarsource · sonarqube14 окт. 2019 г.

  • CVE-2020-28002
    21Наблюдать

    In SonarQube 8.4.2.36762, an external attacker can achieve authentication bypass through SonarScanner.

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    sonarsource · sonarqube2 нояб. 2020 г.

  • CVE-2013-5676
    17Наблюдать

    The Jenkins Plugin for SonarQube 3.7 and earlier allows remote authenticated users to obtain sensitive information (cleartext passwords) by

    СредняяCVSS 4,0Proof of conceptEPSS 5 %

    sonarsource · jenkins plugin13 дек. 2013 г.

  • CVE-2018-19413
    17Наблюдать

    A vulnerability in the API of SonarSource SonarQube before 7.4 could allow an authenticated user to discover sensitive information such as v

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    sonarsource · sonarqube14 дек. 2018 г.