subsonic records
12 published records for vendor subsonic.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-295 Improper Certificate Validation1
- CWE-918 Server-Side Request Forgery (SSRF)1
The weakness classes this vendor ships most often: where to look.
CWEAll records
12 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
40Plan | CVE-2017-9414Proof of concept | Cross-site request forgery (CSRF) vulnerability in the Subscribe to Podcast feature in Subsonic 6.1.1 allows remote attackers to hijack the subsonic · subsonic · CWE-352 | High8.8 | — | 15.4% | Feb 5, 2018 |
37Monitor | CVE-2017-9355Proof of concept | XML external entity (XXE) vulnerability in the import playlist feature in Subsonic 6.1.1 might allow remote attackers to conduct server-sidesubsonic · subsonic · CWE-918 | High7.4 | — | 26.9% | Jun 7, 2017 |
36Monitor | CVE-2017-9413Proof of concept | Multiple cross-site request forgery (CSRF) vulnerabilities in the Podcast feature in Subsonic 6.1.1 allow remote attackers to hijack the autsubsonic · subsonic · CWE-352 | High8.8 | — | 1.8% | Jul 25, 2017 |
32Monitor | CVE-2018-20228No exploit | Subsonic V6.1.5 allows internetRadioSettings.view streamUrl CSRF, with resultant SSRF.subsonic · subsonic · CWE-352 | High8.0 | — | 0.4% | Dec 19, 2018 |
31Monitor | CVE-2017-9415Proof of concept | Cross-site request forgery (CSRF) vulnerability in subsonic 6.1.1 allows remote attackers with knowledge of the target username to hijack thsubsonic · subsonic · CWE-352 | High7.5 | — | 2.5% | Jul 21, 2017 |
26Monitor | CVE-2018-6014No exploit | Subsonic v6.1.3 has an insecure allow-access-from domain="*" Flash cross-domain policy that allows an attacker to retrieve sensitive user insubsonic · subsonic · CWE-200 | Medium6.5 | — | 1.2% | Jan 22, 2018 |
24Monitor | CVE-2018-9282No exploit | An XSS issue was discovered in Subsonic Media Server 6.1.1.subsonic · subsonic · CWE-79 | Medium6.1 | — | 0.7% | Sep 21, 2018 |
24Monitor | CVE-2018-14688No exploit | An issue was discovered in Subsonic 6.1.1.subsonic · subsonic · CWE-79 | Medium6.1 | — | 0.7% | Sep 21, 2018 |
24Monitor | CVE-2018-14689No exploit | An issue was discovered in Subsonic 6.1.1.subsonic · subsonic · CWE-79 | Medium6.1 | — | 0.7% | Sep 21, 2018 |
24Monitor | CVE-2018-14690No exploit | An issue was discovered in Subsonic 6.1.1.subsonic · subsonic · CWE-79 | Medium6.1 | — | 0.7% | Sep 21, 2018 |
24Monitor | CVE-2018-14691No exploit | An issue was discovered in Subsonic 6.1.1.subsonic · subsonic · CWE-79 | Medium6.1 | — | 0.7% | Sep 21, 2018 |
23Monitor | CVE-2018-15898No exploit | The Subsonic Music Streamer application 4.4 for Android has Improper Certificate Validation of the Subsonic server certificate, which might subsonic · music streamer · CWE-295 | Medium5.9 | — | 0.9% | Sep 11, 2018 |
- CVE-2017-941440Plan
Cross-site request forgery (CSRF) vulnerability in the Subscribe to Podcast feature in Subsonic 6.1.1 allows remote attackers to hijack the
HighCVSS 8.8Proof of conceptEPSS 15%subsonic · subsonicFeb 5, 2018
- CVE-2017-935537Monitor
XML external entity (XXE) vulnerability in the import playlist feature in Subsonic 6.1.1 might allow remote attackers to conduct server-side
HighCVSS 7.4Proof of conceptEPSS 27%subsonic · subsonicJun 7, 2017
- CVE-2017-941336Monitor
Multiple cross-site request forgery (CSRF) vulnerabilities in the Podcast feature in Subsonic 6.1.1 allow remote attackers to hijack the aut
HighCVSS 8.8Proof of conceptEPSS 2%subsonic · subsonicJul 25, 2017
- CVE-2018-2022832Monitor
Subsonic V6.1.5 allows internetRadioSettings.view streamUrl CSRF, with resultant SSRF.
HighCVSS 8.0No exploitEPSS 0%subsonic · subsonicDec 19, 2018
- CVE-2017-941531Monitor
Cross-site request forgery (CSRF) vulnerability in subsonic 6.1.1 allows remote attackers with knowledge of the target username to hijack th
HighCVSS 7.5Proof of conceptEPSS 2%subsonic · subsonicJul 21, 2017
- CVE-2018-601426Monitor
Subsonic v6.1.3 has an insecure allow-access-from domain="*" Flash cross-domain policy that allows an attacker to retrieve sensitive user in
MediumCVSS 6.5No exploitEPSS 1%subsonic · subsonicJan 22, 2018
- CVE-2018-928224Monitor
An XSS issue was discovered in Subsonic Media Server 6.1.1.
MediumCVSS 6.1No exploitEPSS 1%subsonic · subsonicSep 21, 2018
- CVE-2018-1468824Monitor
An issue was discovered in Subsonic 6.1.1.
MediumCVSS 6.1No exploitEPSS 1%subsonic · subsonicSep 21, 2018
- CVE-2018-1468924Monitor
An issue was discovered in Subsonic 6.1.1.
MediumCVSS 6.1No exploitEPSS 1%subsonic · subsonicSep 21, 2018
- CVE-2018-1469024Monitor
An issue was discovered in Subsonic 6.1.1.
MediumCVSS 6.1No exploitEPSS 1%subsonic · subsonicSep 21, 2018
- CVE-2018-1469124Monitor
An issue was discovered in Subsonic 6.1.1.
MediumCVSS 6.1No exploitEPSS 1%subsonic · subsonicSep 21, 2018
- CVE-2018-1589823Monitor
The Subsonic Music Streamer application 4.4 for Android has Improper Certificate Validation of the Subsonic server certificate, which might
MediumCVSS 5.9No exploitEPSS 1%subsonic · music streamerSep 11, 2018