Записи aimstack
23 опубликованных записей вендора aimstack.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 4,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-1088 Synchronous Access of Remote Resource without Timeout2
- CWE-770 Allocation of Resources Without Limits or Throttling2
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-400 Uncontrolled Resource Consumption1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
23 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
55В плане | CVE-2024-6396Proof of concept | Arbitrary File Overwrite and Data Exfiltration in aimhubio/aimaimstack · aim · CWE-29 | Критическая9,8 | — | 53,1 % | 11 июл. 2024 г. |
40В плане | CVE-2024-2195Эксплойта нет | Remote Code Execution in aimhubio/aimaimstack · aim · CWE-94 | Критическая9,8 | — | 1,8 % | 10 апр. 2024 г. |
38Наблюдать | CVE-2024-7760Эксплойта нет | CSRF in aimhubio/aimaimstack · aim · CWE-352 | Критическая9,6 | — | 0,5 % | 20 мар. 2025 г. |
36Наблюдать | CVE-2024-8769Эксплойта нет | Arbitrary File Deletion via Relative Path Traversal in aimhubio/aimaimstack · aim · CWE-22 | Критическая9,1 | — | 0,9 % | 20 мар. 2025 г. |
36Наблюдать | CVE-2024-6829Эксплойта нет | Arbitrary File Overwrite through tarfile-extraction in aimhubio/aimaimstack · aim · CWE-73 | Критическая9,1 | — | 0,9 % | 20 мар. 2025 г. |
35Наблюдать | CVE-2021-43775Эксплойта нет | Arbitrary file reading vulnerability in Aimaimstack · aim · CWE-22 | Высокая8,6 | — | 1,9 % | 23 нояб. 2021 г. |
35Наблюдать | CVE-2025-51464Эксплойта нет | Cross-site Scripting (XSS) in aimhubio Aim 3.28.0 allows remote attackers to execute arbitrary JavaScript in victims browsers via malicious aimstack · aim · CWE-79 | Высокая8,8 | — | 0,6 % | 22 июл. 2025 г. |
35Наблюдать | CVE-2024-2196Эксплойта нет | CSRF Vulnerability in aimhubio/aimaimstack · aim · CWE-352 | Высокая8,8 | — | 0,6 % | 10 апр. 2024 г. |
32Наблюдать | CVE-2024-8238Эксплойта нет | Unrestricted Code Execution in aimhubio/aimaimstack · aim · CWE-1336 | Высокая8,1 | — | 0,8 % | 20 мар. 2025 г. |
30Наблюдать | CVE-2024-6851Эксплойта нет | Arbitrary File Deletion in aimhubio/aimaimstack · aim · CWE-22 | Высокая7,5 | — | 1,0 % | 20 мар. 2025 г. |
30Наблюдать | CVE-2024-12778Эксплойта нет | Denial of Service in aimhubio/aimaimstack · aim · CWE-770 | Высокая7,5 | — | 0,8 % | 20 мар. 2025 г. |
30Наблюдать | CVE-2025-0189Эксплойта нет | Denial of Service in aimhubio/aimaimstack · aim · CWE-770 | Высокая7,5 | — | 0,6 % | 20 мар. 2025 г. |
30Наблюдать | CVE-2024-10110Эксплойта нет | Denial of Service in aimhubio/aimaimstack · aim · CWE-400 | Высокая7,5 | — | 0,6 % | 20 мар. 2025 г. |
30Наблюдать | CVE-2025-0190Эксплойта нет | Denial of Service in aimhubio/aimaimstack · aim · CWE-1049 | Высокая7,5 | — | 0,6 % | 20 мар. 2025 г. |
30Наблюдать | CVE-2024-6227Эксплойта нет | Infinite Loop in aimhubio/aimaimstack · aim · CWE-835 | Высокая7,5 | — | 0,6 % | 8 июл. 2024 г. |
30Наблюдать | CVE-2024-8061Эксплойта нет | Denial of Service in aimhubio/aimaimstack · aim · CWE-1088 | Высокая7,5 | — | 0,5 % | 20 мар. 2025 г. |
28Наблюдать | CVE-2025-51463Эксплойта нет | Path Traversal in restore_run_backup() in AIM 3.28.0 allows remote attackers to write arbitrary files to the server's filesystem via a craftaimstack · aim · CWE-22 | Высокая7,0 | — | 0,5 % | 22 июл. 2025 г. |
24Наблюдать | CVE-2024-8101Эксплойта нет | Stored XSS in aimhubio/aimaimstack · aim · CWE-79 | Средняя6,1 | — | 0,4 % | 20 мар. 2025 г. |
23Наблюдать | CVE-2024-12777Эксплойта нет | Denial of Service in aimhubio/aimaimstack · aim · CWE-1088 | Средняя5,9 | — | 0,5 % | 20 мар. 2025 г. |
21Наблюдать | CVE-2024-6483Эксплойта нет | Arbitrary File/Directory Deletion in aimhubio/aimaimstack · aim · CWE-23 | Средняя5,3 | — | 0,9 % | 20 мар. 2025 г. |
21Наблюдать | CVE-2025-5321Эксплойта нет | aimhubio aim run_view Object query.py RestrictedPythonQuery privilege escalationaimstack · aim · CWE-264 | Средняя5,3 | — | 0,6 % | 29 мая 2025 г. |
21Наблюдать | CVE-2024-8863Эксплойта нет | aimhubio aim Text Explorer textbox.tsx dangerouslySetInnerHTML cross site scriptingaimstack · aim · CWE-79 | Средняя5,3 | — | 0,5 % | 14 сент. 2024 г. |
21Наблюдать | CVE-2024-6578Эксплойта нет | Stored XSS in aimhubio/aimaimstack · aim · CWE-79 | Средняя5,4 | — | 0,3 % | 29 июл. 2024 г. |
- CVE-2024-639655В плане
Arbitrary File Overwrite and Data Exfiltration in aimhubio/aim
КритическаяCVSS 9,8Proof of conceptEPSS 53 %aimstack · aim11 июл. 2024 г.
- CVE-2024-219540В плане
Remote Code Execution in aimhubio/aim
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %aimstack · aim10 апр. 2024 г.
- CVE-2024-776038Наблюдать
CSRF in aimhubio/aim
КритическаяCVSS 9,6Эксплойта нетEPSS 1 %aimstack · aim20 мар. 2025 г.
- CVE-2024-876936Наблюдать
Arbitrary File Deletion via Relative Path Traversal in aimhubio/aim
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %aimstack · aim20 мар. 2025 г.
- CVE-2024-682936Наблюдать
Arbitrary File Overwrite through tarfile-extraction in aimhubio/aim
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %aimstack · aim20 мар. 2025 г.
- CVE-2021-4377535Наблюдать
Arbitrary file reading vulnerability in Aim
ВысокаяCVSS 8,6Эксплойта нетEPSS 2 %aimstack · aim23 нояб. 2021 г.
- CVE-2025-5146435Наблюдать
Cross-site Scripting (XSS) in aimhubio Aim 3.28.0 allows remote attackers to execute arbitrary JavaScript in victims browsers via malicious
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %aimstack · aim22 июл. 2025 г.
- CVE-2024-219635Наблюдать
CSRF Vulnerability in aimhubio/aim
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %aimstack · aim10 апр. 2024 г.
- CVE-2024-823832Наблюдать
Unrestricted Code Execution in aimhubio/aim
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %aimstack · aim20 мар. 2025 г.
- CVE-2024-685130Наблюдать
Arbitrary File Deletion in aimhubio/aim
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %aimstack · aim20 мар. 2025 г.
- CVE-2024-1277830Наблюдать
Denial of Service in aimhubio/aim
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %aimstack · aim20 мар. 2025 г.
- CVE-2025-018930Наблюдать
Denial of Service in aimhubio/aim
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %aimstack · aim20 мар. 2025 г.
- CVE-2024-1011030Наблюдать
Denial of Service in aimhubio/aim
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %aimstack · aim20 мар. 2025 г.
- CVE-2025-019030Наблюдать
Denial of Service in aimhubio/aim
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %aimstack · aim20 мар. 2025 г.
- CVE-2024-622730Наблюдать
Infinite Loop in aimhubio/aim
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %aimstack · aim8 июл. 2024 г.
- CVE-2024-806130Наблюдать
Denial of Service in aimhubio/aim
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %aimstack · aim20 мар. 2025 г.
- CVE-2025-5146328Наблюдать
Path Traversal in restore_run_backup() in AIM 3.28.0 allows remote attackers to write arbitrary files to the server's filesystem via a craft
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %aimstack · aim22 июл. 2025 г.
- CVE-2024-810124Наблюдать
Stored XSS in aimhubio/aim
СредняяCVSS 6,1Эксплойта нетEPSS 0 %aimstack · aim20 мар. 2025 г.
- CVE-2024-1277723Наблюдать
Denial of Service in aimhubio/aim
СредняяCVSS 5,9Эксплойта нетEPSS 0 %aimstack · aim20 мар. 2025 г.
- CVE-2024-648321Наблюдать
Arbitrary File/Directory Deletion in aimhubio/aim
СредняяCVSS 5,3Эксплойта нетEPSS 1 %aimstack · aim20 мар. 2025 г.
- CVE-2025-532121Наблюдать
aimhubio aim run_view Object query.py RestrictedPythonQuery privilege escalation
СредняяCVSS 5,3Эксплойта нетEPSS 1 %aimstack · aim29 мая 2025 г.
- CVE-2024-886321Наблюдать
aimhubio aim Text Explorer textbox.tsx dangerouslySetInnerHTML cross site scripting
СредняяCVSS 5,3Эксплойта нетEPSS 1 %aimstack · aim14 сент. 2024 г.
- CVE-2024-657821Наблюдать
Stored XSS in aimhubio/aim
СредняяCVSS 5,4Эксплойта нетEPSS 0 %aimstack · aim29 июл. 2024 г.