Записи anchore
9 опубликованных записей вендора anchore.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 88,9 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-770 Allocation of Resources Without Limits or Throttling2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-114 Process Control1
- CWE-522 Insufficiently Protected Credentials1
- CWE-918 Server-Side Request Forgery (SSRF)1
- CWE-460 Improper Cleanup on Thrown Exception1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2020-11075Эксплойта нет | Shell Escape in Anchore Engineanchore · engine · CWE-114 | Критическая9,9 | — | 1,8 % | 27 мая 2020 г. |
39Наблюдать | CVE-2024-24579Эксплойта нет | Tar path traversal in stereoscope when processing OCI tar archivesanchore · stereoscope · CWE-22 | Критическая9,8 | — | 0,4 % | 31 янв. 2024 г. |
30Наблюдать | CVE-2023-24827Эксплойта нет | Credential disclosure in syft when SYFT_ATTEST_PASSWORD environment variable set in syftanchore · syft · CWE-200 | Высокая7,5 | — | 0,8 % | 6 февр. 2023 г. |
30Наблюдать | CVE-2022-1766Эксплойта нет | Anchore Enterprise anchorectl version 0.1.4 improperly stored credentials when generating a Software Bill of Materials.anchore · anchore · CWE-522 | Высокая7,5 | — | 0,7 % | 20 июл. 2022 г. |
26Наблюдать | CVE-2018-1999033Эксплойта нет | An exposure of sensitive information vulnerability exists in Jenkins Anchore Container Image Scanner Plugin 10.16 and earlier in AnchoreBuilanchore · container image scanner · CWE-200 | Средняя6,5 | — | 0,9 % | 1 авг. 2018 г. |
22Наблюдать | CVE-2026-31961Эксплойта нет | Unbounded memory allocation in Quill via unvalidated size fields in Mach-O binary parsinganchore · quill · CWE-770 | Средняя5,5 | — | 0,1 % | 11 мар. 2026 г. |
21Наблюдать | CVE-2026-33481Эксплойта нет | Syft improper temporary file cleanupanchore · syft · CWE-460 | Средняя5,3 | — | 0,5 % | 26 мар. 2026 г. |
21Наблюдать | CVE-2026-31960Эксплойта нет | DoS in Quill via unbounded read of HTTP response body during notarizationanchore · quill · CWE-770 | Средняя5,3 | — | 0,1 % | 11 мар. 2026 г. |
21Наблюдать | CVE-2026-31959Эксплойта нет | SSRF in Quill via unvalidated URL from Apple notarization log retrievalanchore · quill · CWE-918 | Средняя5,3 | — | 0,1 % | 11 мар. 2026 г. |
- CVE-2020-1107540В плане
Shell Escape in Anchore Engine
КритическаяCVSS 9,9Эксплойта нетEPSS 2 %anchore · engine27 мая 2020 г.
- CVE-2024-2457939Наблюдать
Tar path traversal in stereoscope when processing OCI tar archives
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %anchore · stereoscope31 янв. 2024 г.
- CVE-2023-2482730Наблюдать
Credential disclosure in syft when SYFT_ATTEST_PASSWORD environment variable set in syft
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %anchore · syft6 февр. 2023 г.
- CVE-2022-176630Наблюдать
Anchore Enterprise anchorectl version 0.1.4 improperly stored credentials when generating a Software Bill of Materials.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %anchore · anchore20 июл. 2022 г.
- CVE-2018-199903326Наблюдать
An exposure of sensitive information vulnerability exists in Jenkins Anchore Container Image Scanner Plugin 10.16 and earlier in AnchoreBuil
СредняяCVSS 6,5Эксплойта нетEPSS 1 %anchore · container image scanner1 авг. 2018 г.
- CVE-2026-3196122Наблюдать
Unbounded memory allocation in Quill via unvalidated size fields in Mach-O binary parsing
СредняяCVSS 5,5Эксплойта нетEPSS 0 %anchore · quill11 мар. 2026 г.
- CVE-2026-3348121Наблюдать
Syft improper temporary file cleanup
СредняяCVSS 5,3Эксплойта нетEPSS 1 %anchore · syft26 мар. 2026 г.
- CVE-2026-3196021Наблюдать
DoS in Quill via unbounded read of HTTP response body during notarization
СредняяCVSS 5,3Эксплойта нетEPSS 0 %anchore · quill11 мар. 2026 г.
- CVE-2026-3195921Наблюдать
SSRF in Quill via unvalidated URL from Apple notarization log retrieval
СредняяCVSS 5,3Эксплойта нетEPSS 0 %anchore · quill11 мар. 2026 г.