sw0rd1ight (https://github.com/sw0rd1ight)
3 записей с упоминанием · 1 за 12 месяцев · 1 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
21Наблюдать | CVE-2025-61795Эксплойта нет | Apache Tomcat: Delayed cleaning of multi-part upload temporary files may lead to DoSapache · tomcat · CWE-404 | Средняя5,3 | — | 1,2 % | 27 окт. 2025 г. |
99Срочно | CVE-2025-24813Готовый эксплойт | Apache Tomcat: Potential RCE and/or information disclosure and/or information corruption with partial PUTapache · tomcat · CWE-44 | Критическая9,8 | KEV | 99,9 % | 10 мар. 2025 г. |
25Наблюдать | CVE-2024-41937Эксплойта нет | Apache Airflow: Stored XSS Vulnerability on provider linkapache · airflow · CWE-79 | Средняя6,1 | — | 1,7 % | 21 авг. 2024 г. |
- CVE-2025-6179521Наблюдать
Apache Tomcat: Delayed cleaning of multi-part upload temporary files may lead to DoS
СредняяCVSS 5,3Эксплойта нетEPSS 1 %apache · tomcat27 окт. 2025 г.
- CVE-2025-2481399Срочно
Apache Tomcat: Potential RCE and/or information disclosure and/or information corruption with partial PUT
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %apache · tomcat10 мар. 2025 г.
- CVE-2024-4193725Наблюдать
Apache Airflow: Stored XSS Vulnerability on provider link
СредняяCVSS 6,1Эксплойта нетEPSS 2 %apache · airflow21 авг. 2024 г.