https://teragrep.com
4 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-31866Эксплойта нет | Apache Zeppelin: Interpreter download command does not escape malicious code injectionapache · zeppelin · CWE-116 | Критическая9,8 | — | 1,4 % | 9 апр. 2024 г. |
27Наблюдать | CVE-2024-31865Эксплойта нет | Apache Zeppelin: Cron arbitrary user impersonation with improper privilegesapache · zeppelin · CWE-20 | Средняя6,5 | — | 1,7 % | 9 апр. 2024 г. |
21Наблюдать | CVE-2024-31863Эксплойта нет | Apache Zeppelin: Replacing other users notebook, bypassing any permissionsapache · zeppelin · CWE-290 | Средняя5,3 | — | 1,0 % | 9 апр. 2024 г. |
21Наблюдать | CVE-2024-31862Эксплойта нет | Apache Zeppelin: Denial of service with invalid notebook nameapache · zeppelin · CWE-20 | Средняя5,3 | — | 1,4 % | 9 апр. 2024 г. |
- CVE-2024-3186639Наблюдать
Apache Zeppelin: Interpreter download command does not escape malicious code injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %apache · zeppelin9 апр. 2024 г.
- CVE-2024-3186527Наблюдать
Apache Zeppelin: Cron arbitrary user impersonation with improper privileges
СредняяCVSS 6,5Эксплойта нетEPSS 2 %apache · zeppelin9 апр. 2024 г.
- CVE-2024-3186321Наблюдать
Apache Zeppelin: Replacing other users notebook, bypassing any permissions
СредняяCVSS 5,3Эксплойта нетEPSS 1 %apache · zeppelin9 апр. 2024 г.
- CVE-2024-3186221Наблюдать
Apache Zeppelin: Denial of service with invalid notebook name
СредняяCVSS 5,3Эксплойта нетEPSS 1 %apache · zeppelin9 апр. 2024 г.