Skip to content
Noroxi

clear records

10 published records for vendor clear.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
2
With a fix record
20%
Median publish → KEV
No record has entered KEV

Bug bounty scope

The product’s vendor appears in a public program. Matched by name; verify the scope text in the program.

All records

10 records
  • Lack of authentication in all versions of the fileserver component of Allegro AI’s ClearML platform allows a remote attacker to arbitrarily

    CriticalCVSS 9.8No exploitEPSS 1%

    clear · clearmlFeb 6, 2024

  • CVE-2010-4507
    38Monitor

    Multiple cross-site request forgery (CSRF) vulnerabilities on the iSpot 2.0.0.0 R1679, and the ClearSpot 2.0.0.0 R1512 and R1786, with firmw

    CriticalCVSS 9.3Proof of conceptEPSS 2%

    clear · ispot firmwareDec 30, 2010

  • Deserialization of untrusted data can occur in versions 0.17.0 to 1.14.2 of the client SDK of Allegro AI’s ClearML platform, enabling a mali

    HighCVSS 8.8Proof of conceptEPSS 2%

    clear · clearmlFeb 6, 2024

  • A path traversal vulnerability in versions 1.4.0 to 1.14.1 of the client SDK of Allegro AI’s ClearML platform enables a maliciously uploaded

    HighCVSS 8.8No exploitEPSS 1%

    clear · clearmlFeb 6, 2024

  • A cross-site request forgery (CSRF) vulnerability in all versions up to 1.14.1 of the api server component of Allegro AI’s ClearML platform

    HighCVSS 8.8No exploitEPSS 0%

    clear · clearmlFeb 6, 2024

  • A cross-site scripting (xss) vulnerability exists in the dataset upload functionality of ClearML Enterprise Server 3.22.5-1533.

    HighCVSS 8.2No exploitEPSS 1%

    clear · clearml enterprise serverFeb 6, 2025

  • Allegro AI’s open-source version of ClearML stores passwords in plaintext within the MongoDB instance, resulting in a compromised server lea

    HighCVSS 7.1No exploitEPSS 0%

    clear · clearmlFeb 5, 2024

  • An information disclosure vulnerability exists in the Vault API functionality of ClearML Enterprise Server 3.22.5-1533.

    MediumCVSS 6.5No exploitEPSS 1%

    clear · clearml enterprise serverFeb 6, 2025

  • A cross-site scripting (XSS) vulnerability in all versions of the web server component of Allegro AI’s ClearML platform allows a remote atta

    MediumCVSS 5.4No exploitEPSS 1%

    clear · clearmlFeb 6, 2024

  • CVE-2023-6778
    21Monitor

    Cross-site Scripting (XSS) - Stored in allegroai/clearml-server

    MediumCVSS 5.4No exploitEPSS 0%

    clear · clearml serverDec 18, 2023