thiscodecc
MoyunSec Vlab and Bing
3 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
18Наблюдать | CVE-2023-52291Эксплойта нет | Apache StreamPark (incubating): Unchecked maven build params could trigger remote command executionapache · streampark · CWE-77 | Средняя4,7 | — | 1,6 % | 17 июл. 2024 г. |
32Наблюдать | CVE-2023-52290Эксплойта нет | Apache StreamPark (incubating): Unchecked SQL query fields trigger SQL injection vulnerabilityapache · streampark · CWE-89 | Высокая8,1 | — | 0,6 % | 16 июл. 2024 г. |
28Наблюдать | CVE-2023-51441Эксплойта нет | Apache Axis 1.x (EOL) may allow SSRF when untrusted input is passed to the service admin HTTP APIapache · axis · CWE-918 | Высокая7,2 | — | 1,2 % | 6 янв. 2024 г. |
- CVE-2023-5229118Наблюдать
Apache StreamPark (incubating): Unchecked maven build params could trigger remote command execution
СредняяCVSS 4,7Эксплойта нетEPSS 2 %apache · streampark17 июл. 2024 г.
- CVE-2023-5229032Наблюдать
Apache StreamPark (incubating): Unchecked SQL query fields trigger SQL injection vulnerability
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %apache · streampark16 июл. 2024 г.
- CVE-2023-5144128Наблюдать
Apache Axis 1.x (EOL) may allow SSRF when untrusted input is passed to the service admin HTTP API
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %apache · axis6 янв. 2024 г.