Перейти к содержимому
Noroxi

Записи pypi

16 опубликованных записей вендора pypi.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
43,8 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 20
  2. 22

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

16 записей
  • CVE-2022-34056
    40В плане

    The Watertools package in PyPI v0.0.0 was discovered to contain a code execution backdoor via the request package.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    pypi · watertools24 июн. 2022 г.

  • CVE-2022-32999
    40В плане

    The cloudlabeling package in PyPI v0.0.1 was discovered to contain a code execution backdoor via the request package.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    pypi · cloudlabeling24 июн. 2022 г.

  • CVE-2022-33001
    40В плане

    The AAmiles package in PyPI v0.1.0 was discovered to contain a code execution backdoor via the request package.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    pypi · aamiles24 июн. 2022 г.

  • CVE-2022-33002
    40В плане

    The KGExplore package in PyPI v0.1.1 to v0.1.2 was discovered to contain a code execution backdoor via the request package.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    pypi · explore24 июн. 2022 г.

  • CVE-2022-33003
    40В плане

    The watools package in PyPI v0.0.1 to v0.0.8 was discovered to contain a code execution backdoor via the request package.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    pypi · watools24 июн. 2022 г.

  • CVE-2022-34053
    40В плане

    The DR-Web-Engine package in PyPI v0.2.0b0 was discovered to contain a code execution backdoor via the request package.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    pypi · dr-web-engine24 июн. 2022 г.

  • CVE-2022-34055
    40В плане

    The drxhello package in PyPI v0.0.1 was discovered to contain a code execution backdoor via the request package.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    pypi · drxhello24 июн. 2022 г.

  • CVE-2022-32998
    40В плане

    The cryptoasset-data-downloader package in PyPI v1.0.0 to v1.0.1 was discovered to contain a code execution backdoor via the request package

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    pypi · cryptoasset-data-downloader24 июн. 2022 г.

  • CVE-2022-32996
    40В плане

    The django-navbar-client package of v0.9.50 to v1.0.1 was discovered to contain a code execution backdoor via the request package.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    pypi · django-navbar-client24 июн. 2022 г.

  • CVE-2022-32997
    40В плане

    The RootInteractive package in PyPI v0.0.5 to v0.0.19b0 was discovered to contain a code execution backdoor via the request package.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    pypi · rootinteractive24 июн. 2022 г.

  • CVE-2022-33004
    40В плане

    The Beginner package in PyPI v0.0.2 to v0.0.4 was discovered to contain a code execution backdoor via the request package.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    pypi · beginner24 июн. 2022 г.

  • CVE-2022-34054
    40В плане

    The Perdido package in PyPI v0.0.1 to v0.0.2 was discovered to contain a code execution backdoor via the request package.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    pypi · perdido24 июн. 2022 г.

  • CVE-2022-33000
    40В плане

    The ML-Scanner package in PyPI v0.1.0 to v0.1.5 was discovered to contain a code execution backdoor via the request package.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    pypi · ml-scanner24 июн. 2022 г.

  • CVE-2022-34500
    39Наблюдать

    The bin-collect package in PyPI before v0.1 included a code execution backdoor inserted by a third party.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    pypi · pypi22 июл. 2022 г.

  • CVE-2022-34501
    39Наблюдать

    The bin-collection package in PyPI before v0.1 included a code execution backdoor inserted by a third party.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    pypi · pypi22 июл. 2022 г.

  • CVE-2020-15904
    31Наблюдать

    A buffer overflow in the patching routine of bsdiff4 before 1.2.0 allows an attacker to write to heap memory (beyond allocated bounds) via a

    ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %

    pypi · bsdiff422 июл. 2020 г.