Записи w3c
11 опубликованных записей вендора w3c.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 9,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer2
- CWE-20 Improper Input Validation1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-918 Server-Side Request Forgery (SSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
45В плане | CVE-2008-5282Proof of concept | Multiple stack-based buffer overflows in W3C Amaya Web Browser 10.0.1 allow remote attackers to execute arbitrary code via (1) a link with aw3c · amaya web browser · CWE-119 | Критическая10,0 | — | 17,6 % | 28 нояб. 2008 г. |
41В плане | CVE-2008-6005Эксплойта нет | Multiple buffer overflows in the CheckUniqueName function in W3C Amaya Web Browser 10.0.1, and possibly other versions including 11.0.1, migw3c · amaya web browser · CWE-119 | Критическая10,0 | — | 4,6 % | 28 янв. 2009 г. |
35Наблюдать | CVE-2006-1900Proof of concept | Multiple buffer overflows in World Wide Web Consortium (W3C) Amaya 9.4, and possibly other versions including 8.x before 8.8.5, allow remotew3c · amaya | Высокая7,6 | — | 16,5 % | 20 апр. 2006 г. |
31Наблюдать | CVE-2000-0079Эксплойта нет | The W3C CERN httpd HTTP server allows remote attackers to determine the real pathnames of some commands via a request for a nonexistent URL.w3c · cern httpd | Высокая7,5 | — | 2,0 % | 18 янв. 2000 г. |
29Наблюдать | CVE-2024-34581Эксплойта нет | The W3C XML Signature Syntax and Processing (XMLDsig) specification, starting with 1.0, was originally published with a "RetrievalMethod is CWE-918 | Высокая7,3 | — | 0,2 % | 26 июн. 2024 г. |
28Наблюдать | CVE-2002-1053Эксплойта нет | Cross-site scripting (XSS) vulnerability in W3C Jigsaw Proxy Server before 2.2.1 allows remote attackers to execute arbitrary script via a Uw3c · jigsaw | Средняя6,8 | — | 2,1 % | 4 окт. 2002 г. |
25Наблюдать | CVE-2004-2274Эксплойта нет | Unknown vulnerability in Jigsaw before 2.2.4 has unknown impact and attack vectors, possibly related to the parsing of the URI.w3c · jigsaw | Средняя6,4 | — | 1,3 % | 31 дек. 2004 г. |
21Наблюдать | CVE-2002-1052Эксплойта нет | Jigsaw 2.2.1 on Windows systems allows remote attackers to use MS-DOS device names in HTTP requests to (1) cause a denial of service using tw3c · jigsaw | Средняя5,0 | — | 2,8 % | 4 окт. 2002 г. |
21Наблюдать | CVE-2020-4070Эксплойта нет | Cross-site Scripting in CSS Validatorw3c · css validator · CWE-79 | Средняя5,4 | — | 0,6 % | 22 июн. 2020 г. |
18Наблюдать | CVE-2002-1445Proof of concept | Cross-site scripting (XSS) vulnerability in CERN Proxy Server allows remote attackers to execute script as other users via a link to a non-ew3c · cern httpd | Средняя4,3 | — | 3,9 % | 12 авг. 2002 г. |
18Наблюдать | CVE-2005-3183Эксплойта нет | The HTBoundary_put_block function in HTBound.c for W3C libwww (w3c-libwww) allows remote servers to cause a denial of service (segmentation w3c · libwww · CWE-20 | Средняя4,3 | — | 2,1 % | 12 окт. 2005 г. |
- CVE-2008-528245В плане
Multiple stack-based buffer overflows in W3C Amaya Web Browser 10.0.1 allow remote attackers to execute arbitrary code via (1) a link with a
КритическаяCVSS 10,0Proof of conceptEPSS 18 %w3c · amaya web browser28 нояб. 2008 г.
- CVE-2008-600541В плане
Multiple buffer overflows in the CheckUniqueName function in W3C Amaya Web Browser 10.0.1, and possibly other versions including 11.0.1, mig
КритическаяCVSS 10,0Эксплойта нетEPSS 5 %w3c · amaya web browser28 янв. 2009 г.
- CVE-2006-190035Наблюдать
Multiple buffer overflows in World Wide Web Consortium (W3C) Amaya 9.4, and possibly other versions including 8.x before 8.8.5, allow remote
ВысокаяCVSS 7,6Proof of conceptEPSS 17 %w3c · amaya20 апр. 2006 г.
- CVE-2000-007931Наблюдать
The W3C CERN httpd HTTP server allows remote attackers to determine the real pathnames of some commands via a request for a nonexistent URL.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %w3c · cern httpd18 янв. 2000 г.
- CVE-2024-3458129Наблюдать
The W3C XML Signature Syntax and Processing (XMLDsig) specification, starting with 1.0, was originally published with a "RetrievalMethod is
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %26 июн. 2024 г.
- CVE-2002-105328Наблюдать
Cross-site scripting (XSS) vulnerability in W3C Jigsaw Proxy Server before 2.2.1 allows remote attackers to execute arbitrary script via a U
СредняяCVSS 6,8Эксплойта нетEPSS 2 %w3c · jigsaw4 окт. 2002 г.
- CVE-2004-227425Наблюдать
Unknown vulnerability in Jigsaw before 2.2.4 has unknown impact and attack vectors, possibly related to the parsing of the URI.
СредняяCVSS 6,4Эксплойта нетEPSS 1 %w3c · jigsaw31 дек. 2004 г.
- CVE-2002-105221Наблюдать
Jigsaw 2.2.1 on Windows systems allows remote attackers to use MS-DOS device names in HTTP requests to (1) cause a denial of service using t
СредняяCVSS 5,0Эксплойта нетEPSS 3 %w3c · jigsaw4 окт. 2002 г.
- CVE-2020-407021Наблюдать
Cross-site Scripting in CSS Validator
СредняяCVSS 5,4Эксплойта нетEPSS 1 %w3c · css validator22 июн. 2020 г.
- CVE-2002-144518Наблюдать
Cross-site scripting (XSS) vulnerability in CERN Proxy Server allows remote attackers to execute script as other users via a link to a non-e
СредняяCVSS 4,3Proof of conceptEPSS 4 %w3c · cern httpd12 авг. 2002 г.
- CVE-2005-318318Наблюдать
The HTBoundary_put_block function in HTBound.c for W3C libwww (w3c-libwww) allows remote servers to cause a denial of service (segmentation
СредняяCVSS 4,3Эксплойта нетEPSS 2 %w3c · libwww12 окт. 2005 г.