Spotify kayıtları
spotify üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %33,3
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWEBug bounty kapsamı
Ürünün üreticisi herkese açık bir programda görünüyor. Eşleşme ad üzerinden yapıldı; kapsam metnini programda doğrulayın.
Tüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
36İzleyin | CVE-2018-1167İstismar yok | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Spotify Music Player 1.0.69.336.spotify · spotify · CWE-78 | Yüksek8,8 | — | %4,6 | 18 Nis 2018 |
35İzleyin | CVE-2018-1000843İstismar yok | Luigi version prior to version 2.8.0; after commit 53b52e12745075a8acc016d33945d9d6a7a6aaeb; after GitHub PR spotify/luigi/pull/1870 containspotify · luigi · CWE-352 | Yüksek8,8 | — | %0,8 | 20 Ara 2018 |
30İzleyin | CVE-2024-42011İstismar yok | The Spotify app 8.9.58 for iOS has a buffer overflow in its use of strcat.CWE-120 | Yüksek7,5 | — | %0,6 | 28 Eki 2024 |
- CVE-2018-116736İzleyin
This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Spotify Music Player 1.0.69.336.
YüksekCVSS 8,8İstismar yokEPSS %5spotify · spotify18 Nis 2018
- CVE-2018-100084335İzleyin
Luigi version prior to version 2.8.0; after commit 53b52e12745075a8acc016d33945d9d6a7a6aaeb; after GitHub PR spotify/luigi/pull/1870 contain
YüksekCVSS 8,8İstismar yokEPSS %1spotify · luigi20 Ara 2018
- CVE-2024-4201130İzleyin
The Spotify app 8.9.58 for iOS has a buffer overflow in its use of strcat.
YüksekCVSS 7,5İstismar yokEPSS %128 Eki 2024