İçeriğe atla
Noroxi

spaceapplications kayıtları

spaceapplications üreticisine ait 14 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%71,4
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

14 kayıt
  • CVE-2026-44596
    40Planlayın

    Yamcs: No Rate Limiting on Authentication Endpoint

    KritikCVSS 9,8Kavram kanıtıEPSS %2

    spaceapplications · yamcs16 Tem 2026

  • CVE-2026-46562
    39İzleyin

    Yamcs: Remote Code Execution via Mission Database algorithm override

    KritikCVSS 9,8İstismar yokEPSS %1

    spaceapplications · yamcs16 Tem 2026

  • CVE-2023-45278
    36İzleyin

    Directory Traversal vulnerability in the storage functionality of the API in Yamcs 5.8.6 allows attackers to delete arbitrary files via craf

    KritikCVSS 9,1İstismar yokEPSS %2

    spaceapplications · yamcs19 Eki 2023

  • CVE-2026-46621
    36İzleyin

    Yamcs: Authenticated Remote Code Execution (RCE) via Jython Algorithm Code Injection

    KritikCVSS 9,1İstismar yokEPSS %1

    spaceapplications · yamcs16 Tem 2026

  • CVE-2026-44632
    36İzleyin

    Yamcs: Server-Side Code Injection (RCE) via Janino Expression Engine in `JavaExprAlgorithmExecutionFactory`

    KritikCVSS 9,1İstismar yokEPSS %1

    spaceapplications · yamcs16 Tem 2026

  • CVE-2023-45277
    30İzleyin

    Yamcs 5.8.6 is vulnerable to directory traversal (issue 1 of 2).

    YüksekCVSS 7,5Kavram kanıtıEPSS %1

    spaceapplications · yamcs19 Eki 2023

  • CVE-2023-47311
    24İzleyin

    An issue in Yamcs 5.8.6 allows attackers to send aribitrary telelcommands in a Command Stack via Clickjacking.

    OrtaCVSS 6,1İstismar yokEPSS %0

    spaceapplications · yacms20 Kas 2023

  • CVE-2023-45281
    24İzleyin

    An issue in Yamcs 5.8.6 allows attackers to obtain the session cookie via upload of crafted HTML file.

    OrtaCVSS 6,1İstismar yokEPSS %0

    spaceapplications · yamcs19 Eki 2023

  • CVE-2023-46470
    21İzleyin

    Cross Site Scripting vulnerability in Space Applications Services Yamcs v.5.8.6 allows a remote attacker to execute arbitrary code via craft

    OrtaCVSS 5,4İstismar yokEPSS %1

    spaceapplications · yacms20 Kas 2023

  • CVE-2023-46471
    21İzleyin

    Cross Site Scripting vulnerability in Space Applications Services Yamcs v.5.8.6 allows a remote attacker to execute arbitrary code via the t

    OrtaCVSS 5,4İstismar yokEPSS %1

    spaceapplications · yacms20 Kas 2023

  • CVE-2023-45280
    21İzleyin

    Yamcs 5.8.6 allows XSS (issue 2 of 2).

    OrtaCVSS 5,4İstismar yokEPSS %1

    spaceapplications · yamcs19 Eki 2023

  • CVE-2023-45279
    21İzleyin

    Yamcs 5.8.6 allows XSS (issue 1 of 2).

    OrtaCVSS 5,4İstismar yokEPSS %0

    spaceapplications · yamcs19 Eki 2023

  • CVE-2026-44595
    17İzleyin

    Yamcs: Unauthorized user enumeration via IAM API endpoints

    OrtaCVSS 4,3Kavram kanıtıEPSS %1

    spaceapplications · yamcs16 Tem 2026

  • CVE-2026-55548
    17İzleyin

    Yamcs: Insecure Direct Object Reference (IDOR) in PacketsApi allows unprivileged users to dump all telemetry packets

    OrtaCVSS 4,3İstismar yokEPSS %0

    spaceapplications · yamcs16 Tem 2026