Записи Alibaba
12 опубликованных записей вендора alibaba.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 50 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer1
- CWE-190 Integer Overflow or Wraparound1
- CWE-20 Improper Input Validation1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-287 Improper Authentication1
- CWE-290 Authentication Bypass by Spoofing1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEОхват bug bounty
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Все записи
12 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
64На этой неделе | CVE-2021-29441Proof of concept | Authentication bypassalibaba · nacos · CWE-290 | Критическая9,8 | — | 83,5 % | 27 апр. 2021 г. |
51В плане | CVE-2017-18349Proof of concept | parseObject in Fastjson before 1.2.25, as used in FastjsonEngine in Pippo 1.11.0 and other products, allows remote attackers to execute arbipippo · pippo · CWE-20 | Критическая9,8 | — | 39,2 % | 23 окт. 2018 г. |
50В плане | CVE-2021-29442Proof of concept | Authentication bypassalibaba · nacos · CWE-306 | Высокая7,5 | — | 65,7 % | 27 апр. 2021 г. |
45В плане | CVE-2022-25845Proof of concept | Deserialization of Untrusted Dataalibaba · fastjson · CWE-502 | Критическая9,8 | — | 18,7 % | 10 июн. 2022 г. |
37Наблюдать | CVE-2021-43116Proof of concept | An Access Control vulnerability exists in Nacos 2.0.3 in the access prompt page; enter username and password, click on login to capture packalibaba · nacos · CWE-287 | Высокая8,8 | — | 7,5 % | 5 июл. 2022 г. |
33Наблюдать | CVE-2024-44067Эксплойта нет | The T-Head XuanTie C910 CPU in the TH1520 SoC and the T-Head XuanTie C920 CPU in the SOPHON SG2042 have instructions that allow unprivilegedCWE-119 | Высокая8,4 | — | 0,2 % | 18 авг. 2024 г. |
30Наблюдать | CVE-2021-33800Эксплойта нет | In Druid 1.2.3, visiting the path with parameter in a certain function can lead to directory traversal.alibaba · druid · CWE-22 | Высокая7,5 | — | 1,5 % | 3 нояб. 2021 г. |
30Наблюдать | CVE-2020-21699Эксплойта нет | The web server Tengine 2.2.2 developed in the Nginx version from 0.5.6 thru 1.13.2 is vulnerable to an integer overflow vulnerability in thealibaba · tengine · CWE-190 | Высокая7,5 | — | 0,8 % | 22 авг. 2023 г. |
28Наблюдать | CVE-2007-0827Proof of concept | The Alibaba Alipay PTA Module ActiveX control (PTA.DLL) allows remote attackers to execute arbitrary code via a JavaScript function that invalibaba · alipay activex control | Средняя6,8 | — | 4,3 % | 7 февр. 2007 г. |
24Наблюдать | CVE-2021-44667Proof of concept | A Cross Site Scripting (XSS) vulnerability exists in Nacos 2.0.3 in auth/users via the (1) pageSize and (2) pageNo parameters.alibaba · nacos · CWE-79 | Средняя6,1 | — | 0,8 % | 11 мар. 2022 г. |
21Наблюдать | CVE-2020-19676Эксплойта нет | Nacos 1.1.4 is affected by: Incorrect Access Control.alibaba · nacos | Средняя5,3 | — | 1,4 % | 30 сент. 2020 г. |
21Наблюдать | CVE-2014-5976Эксплойта нет | The alibaba (aka com.alibaba.wireless) application 4.1.0.0 for Android does not verify X.509 certificates from SSL servers, which allows manalibaba · alibaba · CWE-310 | Средняя5,4 | — | 0,3 % | 20 сент. 2014 г. |
- CVE-2021-2944164На этой неделе
Authentication bypass
КритическаяCVSS 9,8Proof of conceptEPSS 83 %alibaba · nacos27 апр. 2021 г.
- CVE-2017-1834951В плане
parseObject in Fastjson before 1.2.25, as used in FastjsonEngine in Pippo 1.11.0 and other products, allows remote attackers to execute arbi
КритическаяCVSS 9,8Proof of conceptEPSS 39 %pippo · pippo23 окт. 2018 г.
- CVE-2021-2944250В плане
Authentication bypass
ВысокаяCVSS 7,5Proof of conceptEPSS 66 %alibaba · nacos27 апр. 2021 г.
- CVE-2022-2584545В плане
Deserialization of Untrusted Data
КритическаяCVSS 9,8Proof of conceptEPSS 19 %alibaba · fastjson10 июн. 2022 г.
- CVE-2021-4311637Наблюдать
An Access Control vulnerability exists in Nacos 2.0.3 in the access prompt page; enter username and password, click on login to capture pack
ВысокаяCVSS 8,8Proof of conceptEPSS 7 %alibaba · nacos5 июл. 2022 г.
- CVE-2024-4406733Наблюдать
The T-Head XuanTie C910 CPU in the TH1520 SoC and the T-Head XuanTie C920 CPU in the SOPHON SG2042 have instructions that allow unprivileged
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %18 авг. 2024 г.
- CVE-2021-3380030Наблюдать
In Druid 1.2.3, visiting the path with parameter in a certain function can lead to directory traversal.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %alibaba · druid3 нояб. 2021 г.
- CVE-2020-2169930Наблюдать
The web server Tengine 2.2.2 developed in the Nginx version from 0.5.6 thru 1.13.2 is vulnerable to an integer overflow vulnerability in the
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %alibaba · tengine22 авг. 2023 г.
- CVE-2007-082728Наблюдать
The Alibaba Alipay PTA Module ActiveX control (PTA.DLL) allows remote attackers to execute arbitrary code via a JavaScript function that inv
СредняяCVSS 6,8Proof of conceptEPSS 4 %alibaba · alipay activex control7 февр. 2007 г.
- CVE-2021-4466724Наблюдать
A Cross Site Scripting (XSS) vulnerability exists in Nacos 2.0.3 in auth/users via the (1) pageSize and (2) pageNo parameters.
СредняяCVSS 6,1Proof of conceptEPSS 1 %alibaba · nacos11 мар. 2022 г.
- CVE-2020-1967621Наблюдать
Nacos 1.1.4 is affected by: Incorrect Access Control.
СредняяCVSS 5,3Эксплойта нетEPSS 1 %alibaba · nacos30 сент. 2020 г.
- CVE-2014-597621Наблюдать
The alibaba (aka com.alibaba.wireless) application 4.1.0.0 for Android does not verify X.509 certificates from SSL servers, which allows man
СредняяCVSS 5,4Эксплойта нетEPSS 0 %alibaba · alibaba20 сент. 2014 г.