Skip to content
Noroxi

openapi-generator records

5 published records for vendor openapi-generator.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
80%
Median publish → KEV
No record has entered KEV

All records

5 records
  • openapi-generator up to v6.4.0 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /api/gen/clients/{language}.

    CriticalCVSS 9.1No exploitEPSS 1%

    openapi-generator · openapi generatorMar 31, 2023

  • OpenAPI Tools OpenAPI Generator before 4.0.0-20190419.052012-560 uses http:// URLs in various build.gradle, build.gradle.mustache, and build

    HighCVSS 7.4No exploitEPSS 1%

    openapi-generator · openapi generatorApr 22, 2019

  • Creation of Temporary File in Directory with Insecure Permissions in the OpenAPI-Generator online generator

    HighCVSS 7.0No exploitEPSS 0%

    openapi-generator · openapi generatorMay 10, 2021

  • Creation of Temporary File in Directory with Insecure Permissions in auto-generated Java, Scala code

    MediumCVSS 5.5No exploitEPSS 0%

    openapi-generator · openapi generatorMay 10, 2021

  • Creation of Temporary File in Directory with Insecure Permissions in the OpenAPI Generator Maven plugin

    LowCVSS 3.3No exploitEPSS 0%

    openapi-generator · openapi generatorApr 27, 2021