Записи sparkjava
2 опубликованных записей вендора sparkjava.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
32Наблюдать | CVE-2016-9177Proof of concept | Directory traversal vulnerability in Spark 2.5 allows remote attackers to read arbitrary files via a ..sparkjava · spark · CWE-22 | Высокая7,5 | — | 5,1 % | 4 нояб. 2016 г. |
22Наблюдать | CVE-2018-9159Proof of concept | In Spark before 2.7.2, a remote attacker can read unintended static files via various representations of absolute or relative pathnames, as sparkjava · spark · CWE-22 | Средняя5,3 | — | 4,4 % | 31 мар. 2018 г. |
- CVE-2016-917732Наблюдать
Directory traversal vulnerability in Spark 2.5 allows remote attackers to read arbitrary files via a ..
ВысокаяCVSS 7,5Proof of conceptEPSS 5 %sparkjava · spark4 нояб. 2016 г.
- CVE-2018-915922Наблюдать
In Spark before 2.7.2, a remote attacker can read unintended static files via various representations of absolute or relative pathnames, as
СредняяCVSS 5,3Proof of conceptEPSS 4 %sparkjava · spark31 мар. 2018 г.