CWE-140 · 17 записей
Improper Neutralization of Delimiters
CVE этого класса
17 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2023-31208Эксплойта нет | Livestatus command injection in RestAPIcheckmk · checkmk · CWE-140 | Высокая8,8 | — | 1,0 % | 17 мая 2023 г. |
35Наблюдать | CVE-2023-38488Эксплойта нет | Kirby vulnerable to field injection in the KirbyData text storage handlergetkirby · kirby · CWE-140 | Высокая8,8 | — | 0,9 % | 27 июл. 2023 г. |
35Наблюдать | CVE-2023-6157Эксплойта нет | Livestatus injection in ajax_searchcheckmk · checkmk · CWE-140 | Высокая8,8 | — | 0,9 % | 22 нояб. 2023 г. |
35Наблюдать | CVE-2023-6156Эксплойта нет | Livestatus injection in availability timelinecheckmk · checkmk · CWE-140 | Высокая8,8 | — | 0,9 % | 22 нояб. 2023 г. |
30Наблюдать | CVE-2024-42392Эксплойта нет | Improper Neutralization of Delimiters in Mongoose Web Server librarycesanta · mongoose · CWE-140 | Высокая7,5 | — | 0,2 % | 18 нояб. 2024 г. |
28Наблюдать | CVE-2024-42385Эксплойта нет | Improper Neutralization of Delimiters in Mongoose Web Server librarycesanta · mongoose · CWE-140 | Высокая7,0 | — | 0,1 % | 18 нояб. 2024 г. |
27Наблюдать | CVE-2025-52989Эксплойта нет | Junos OS and Junos OS Evolved: Annotate configuration command can be used to change the configurationjuniper · junos · CWE-140 | Средняя6,8 | — | 0,1 % | 11 июл. 2025 г. |
26Наблюдать | CVE-2024-42482Эксплойта нет | fish-shop/syntax-check Improper Neutralization of Delimitersfish-shop · syntax-check · CWE-140 | Средняя6,5 | — | 0,8 % | 12 авг. 2024 г. |
26Наблюдать | CVE-2025-47779Эксплойта нет | Using malformed From header can forge identity with ";" or NULL in name portionsangoma · asterisk · CWE-140 | Средняя6,5 | — | 0,5 % | 22 мая 2025 г. |
26Наблюдать | CVE-2024-6542Эксплойта нет | Livestatus injection in mknotifydcheckmk · checkmk · CWE-140 | Средняя6,5 | — | 0,5 % | 22 июл. 2024 г. |
26Наблюдать | CVE-2025-48879Эксплойта нет | OctoPrint Vulnerable to Denial of Service through malformed HTTP requestoctoprint · octoprint · CWE-140 | Средняя6,5 | — | 0,3 % | 10 июн. 2025 г. |
24Наблюдать | CVE-2024-38865Эксплойта нет | Livestatus command injection in RestAPIcheckmk · checkmk · CWE-140 | Средняя6,0 | — | 0,9 % | 10 апр. 2025 г. |
21Наблюдать | CVE-2024-38866Эксплойта нет | Livestatus Injection in dynmapsnagvis · nagvis · CWE-140 | Средняя5,3 | — | 0,4 % | 27 мая 2025 г. |
21Наблюдать | CVE-2025-32918Эксплойта нет | Livestatus injection in autocomplete endpointcheckmk · checkmk · CWE-140 | Средняя5,3 | — | 0,4 % | 4 июл. 2025 г. |
21Наблюдать | CVE-2026-33455Эксплойта нет | Livestatus injection in monitoring quicksearchcheckmk · checkmk · CWE-140 | Средняя5,3 | — | 0,3 % | 10 апр. 2026 г. |
21Наблюдать | CVE-2026-33457Эксплойта нет | Potential livestatus injection in prediction graph pagecheckmk · checkmk · CWE-140 | Средняя5,3 | — | 0,3 % | 10 апр. 2026 г. |
20Наблюдать | CVE-2026-33456Эксплойта нет | Potential livestatus injection in notification testcheckmk · checkmk · CWE-140 | Средняя5,1 | — | 0,3 % | 10 апр. 2026 г. |
- CVE-2023-3120835Наблюдать
Livestatus command injection in RestAPI
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %checkmk · checkmk17 мая 2023 г.
- CVE-2023-3848835Наблюдать
Kirby vulnerable to field injection in the KirbyData text storage handler
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %getkirby · kirby27 июл. 2023 г.
- CVE-2023-615735Наблюдать
Livestatus injection in ajax_search
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %checkmk · checkmk22 нояб. 2023 г.
- CVE-2023-615635Наблюдать
Livestatus injection in availability timeline
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %checkmk · checkmk22 нояб. 2023 г.
- CVE-2024-4239230Наблюдать
Improper Neutralization of Delimiters in Mongoose Web Server library
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %cesanta · mongoose18 нояб. 2024 г.
- CVE-2024-4238528Наблюдать
Improper Neutralization of Delimiters in Mongoose Web Server library
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %cesanta · mongoose18 нояб. 2024 г.
- CVE-2025-5298927Наблюдать
Junos OS and Junos OS Evolved: Annotate configuration command can be used to change the configuration
СредняяCVSS 6,8Эксплойта нетEPSS 0 %juniper · junos11 июл. 2025 г.
- CVE-2024-4248226Наблюдать
fish-shop/syntax-check Improper Neutralization of Delimiters
СредняяCVSS 6,5Эксплойта нетEPSS 1 %fish-shop · syntax-check12 авг. 2024 г.
- CVE-2025-4777926Наблюдать
Using malformed From header can forge identity with ";" or NULL in name portion
СредняяCVSS 6,5Эксплойта нетEPSS 1 %sangoma · asterisk22 мая 2025 г.
- CVE-2024-654226Наблюдать
Livestatus injection in mknotifyd
СредняяCVSS 6,5Эксплойта нетEPSS 0 %checkmk · checkmk22 июл. 2024 г.
- CVE-2025-4887926Наблюдать
OctoPrint Vulnerable to Denial of Service through malformed HTTP request
СредняяCVSS 6,5Эксплойта нетEPSS 0 %octoprint · octoprint10 июн. 2025 г.
- CVE-2024-3886524Наблюдать
Livestatus command injection in RestAPI
СредняяCVSS 6,0Эксплойта нетEPSS 1 %checkmk · checkmk10 апр. 2025 г.
- CVE-2024-3886621Наблюдать
Livestatus Injection in dynmaps
СредняяCVSS 5,3Эксплойта нетEPSS 0 %nagvis · nagvis27 мая 2025 г.
- CVE-2025-3291821Наблюдать
Livestatus injection in autocomplete endpoint
СредняяCVSS 5,3Эксплойта нетEPSS 0 %checkmk · checkmk4 июл. 2025 г.
- CVE-2026-3345521Наблюдать
Livestatus injection in monitoring quicksearch
СредняяCVSS 5,3Эксплойта нетEPSS 0 %checkmk · checkmk10 апр. 2026 г.
- CVE-2026-3345721Наблюдать
Potential livestatus injection in prediction graph page
СредняяCVSS 5,3Эксплойта нетEPSS 0 %checkmk · checkmk10 апр. 2026 г.
- CVE-2026-3345620Наблюдать
Potential livestatus injection in notification test
СредняяCVSS 5,1Эксплойта нетEPSS 0 %checkmk · checkmk10 апр. 2026 г.