Записи answer
34 опубликованных записей вендора answer.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')16
- CWE-613 Insufficient Session Expiration2
- CWE-840 Business Logic Errors2
- CWE-862 Missing Authorization2
- CWE-263 Password Aging with Long Expiration1
- CWE-284 Improper Access Control1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
34 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2023-0744Proof of concept | Improper Access Control in answerdev/answeranswer · answer · CWE-284 | Критическая9,8 | — | 6,4 % | 8 февр. 2023 г. |
39Наблюдать | CVE-2023-1537Эксплойта нет | Authentication Bypass by Capture-replay in answerdev/answeranswer · answer · CWE-294 | Критическая9,8 | — | 0,8 % | 21 мар. 2023 г. |
36Наблюдать | CVE-2023-0742Эксплойта нет | Cross-site Scripting (XSS) - Stored in answerdev/answeranswer · answer · CWE-79 | Критическая9,0 | — | 0,9 % | 8 февр. 2023 г. |
36Наблюдать | CVE-2023-0741Эксплойта нет | Cross-site Scripting (XSS) - DOM in answerdev/answeranswer · answer · CWE-79 | Критическая9,0 | — | 0,9 % | 8 февр. 2023 г. |
36Наблюдать | CVE-2023-0743Эксплойта нет | Cross-site Scripting (XSS) - Generic in answerdev/answeranswer · answer · CWE-79 | Критическая9,0 | — | 0,7 % | 8 февр. 2023 г. |
36Наблюдать | CVE-2023-0740Эксплойта нет | Cross-site Scripting (XSS) - Stored in answerdev/answeranswer · answer · CWE-79 | Критическая9,0 | — | 0,7 % | 8 февр. 2023 г. |
35Наблюдать | CVE-2023-4125Эксплойта нет | Weak Password Requirements in answerdev/answeranswer · answer · CWE-521 | Высокая8,8 | — | 0,9 % | 3 авг. 2023 г. |
35Наблюдать | CVE-2023-4815Эксплойта нет | Missing Authentication for Critical Function in answerdev/answeranswer · answer · CWE-306 | Высокая8,8 | — | 0,8 % | 7 сент. 2023 г. |
35Наблюдать | CVE-2023-1543Эксплойта нет | Insufficient Session Expiration in answerdev/answeranswer · answer · CWE-613 | Высокая8,8 | — | 0,8 % | 21 мар. 2023 г. |
35Наблюдать | CVE-2023-1976Эксплойта нет | Password Aging with Long Expiration in answerdev/answeranswer · answer · CWE-263 | Высокая8,8 | — | 0,6 % | 11 апр. 2023 г. |
35Наблюдать | CVE-2023-4126Эксплойта нет | Insufficient Session Expiration in answerdev/answeranswer · answer · CWE-613 | Высокая8,8 | — | 0,6 % | 3 авг. 2023 г. |
27Наблюдать | CVE-2023-0739Эксплойта нет | Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') in answerdev/answeranswer · answer · CWE-362 | Средняя6,8 | — | 0,7 % | 8 февр. 2023 г. |
26Наблюдать | CVE-2023-4124Эксплойта нет | Missing Authorization in answerdev/answeranswer · answer · CWE-862 | Средняя6,5 | — | 0,7 % | 3 авг. 2023 г. |
26Наблюдать | CVE-2023-1974Эксплойта нет | Exposure of Sensitive Information Through Metadata in answerdev/answeranswer · answer · CWE-1230 | Средняя6,5 | — | 0,6 % | 11 апр. 2023 г. |
26Наблюдать | CVE-2023-1975Эксплойта нет | Insertion of Sensitive Information Into Sent Data in answerdev/answeranswer · answer · CWE-201 | Средняя6,5 | — | 0,6 % | 11 апр. 2023 г. |
23Наблюдать | CVE-2023-4127Эксплойта нет | Race Condition within a Thread in answerdev/answeranswer · answer · CWE-366 | Средняя5,9 | — | 0,5 % | 3 авг. 2023 г. |
21Наблюдать | CVE-2023-1542Эксплойта нет | Business Logic Errors in answerdev/answeranswer · answer · CWE-840 | Средняя5,4 | — | 0,8 % | 21 мар. 2023 г. |
21Наблюдать | CVE-2023-1538Эксплойта нет | Observable Timing Discrepancy in answerdev/answeranswer · answer · CWE-208 | Средняя5,3 | — | 0,6 % | 21 мар. 2023 г. |
21Наблюдать | CVE-2023-1540Эксплойта нет | Observable Response Discrepancy in answerdev/answeranswer · answer · CWE-204 | Средняя5,3 | — | 0,6 % | 21 мар. 2023 г. |
21Наблюдать | CVE-2023-1242Эксплойта нет | Cross-site Scripting (XSS) - Stored in answerdev/answeranswer · answer · CWE-79 | Средняя5,4 | — | 0,6 % | 7 мар. 2023 г. |
21Наблюдать | CVE-2023-1241Эксплойта нет | Cross-site Scripting (XSS) - Stored in answerdev/answeranswer · answer · CWE-79 | Средняя5,4 | — | 0,6 % | 7 мар. 2023 г. |
21Наблюдать | CVE-2023-1240Эксплойта нет | Cross-site Scripting (XSS) - Stored in answerdev/answeranswer · answer · CWE-79 | Средняя5,4 | — | 0,6 % | 7 мар. 2023 г. |
21Наблюдать | CVE-2023-1539Эксплойта нет | Improper Restriction of Excessive Authentication Attempts in answerdev/answeranswer · answer · CWE-307 | Средняя5,3 | — | 0,6 % | 21 мар. 2023 г. |
21Наблюдать | CVE-2023-1238Эксплойта нет | Cross-site Scripting (XSS) - Stored in answerdev/answeranswer · answer · CWE-79 | Средняя5,4 | — | 0,6 % | 7 мар. 2023 г. |
21Наблюдать | CVE-2023-1535Эксплойта нет | Cross-site Scripting (XSS) - Stored in answerdev/answeranswer · answer · CWE-79 | Средняя5,4 | — | 0,5 % | 21 мар. 2023 г. |
- CVE-2023-074441В плане
Improper Access Control in answerdev/answer
КритическаяCVSS 9,8Proof of conceptEPSS 6 %answer · answer8 февр. 2023 г.
- CVE-2023-153739Наблюдать
Authentication Bypass by Capture-replay in answerdev/answer
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %answer · answer21 мар. 2023 г.
- CVE-2023-074236Наблюдать
Cross-site Scripting (XSS) - Stored in answerdev/answer
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %answer · answer8 февр. 2023 г.
- CVE-2023-074136Наблюдать
Cross-site Scripting (XSS) - DOM in answerdev/answer
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %answer · answer8 февр. 2023 г.
- CVE-2023-074336Наблюдать
Cross-site Scripting (XSS) - Generic in answerdev/answer
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %answer · answer8 февр. 2023 г.
- CVE-2023-074036Наблюдать
Cross-site Scripting (XSS) - Stored in answerdev/answer
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %answer · answer8 февр. 2023 г.
- CVE-2023-412535Наблюдать
Weak Password Requirements in answerdev/answer
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %answer · answer3 авг. 2023 г.
- CVE-2023-481535Наблюдать
Missing Authentication for Critical Function in answerdev/answer
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %answer · answer7 сент. 2023 г.
- CVE-2023-154335Наблюдать
Insufficient Session Expiration in answerdev/answer
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %answer · answer21 мар. 2023 г.
- CVE-2023-197635Наблюдать
Password Aging with Long Expiration in answerdev/answer
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %answer · answer11 апр. 2023 г.
- CVE-2023-412635Наблюдать
Insufficient Session Expiration in answerdev/answer
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %answer · answer3 авг. 2023 г.
- CVE-2023-073927Наблюдать
Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') in answerdev/answer
СредняяCVSS 6,8Эксплойта нетEPSS 1 %answer · answer8 февр. 2023 г.
- CVE-2023-412426Наблюдать
Missing Authorization in answerdev/answer
СредняяCVSS 6,5Эксплойта нетEPSS 1 %answer · answer3 авг. 2023 г.
- CVE-2023-197426Наблюдать
Exposure of Sensitive Information Through Metadata in answerdev/answer
СредняяCVSS 6,5Эксплойта нетEPSS 1 %answer · answer11 апр. 2023 г.
- CVE-2023-197526Наблюдать
Insertion of Sensitive Information Into Sent Data in answerdev/answer
СредняяCVSS 6,5Эксплойта нетEPSS 1 %answer · answer11 апр. 2023 г.
- CVE-2023-412723Наблюдать
Race Condition within a Thread in answerdev/answer
СредняяCVSS 5,9Эксплойта нетEPSS 0 %answer · answer3 авг. 2023 г.
- CVE-2023-154221Наблюдать
Business Logic Errors in answerdev/answer
СредняяCVSS 5,4Эксплойта нетEPSS 1 %answer · answer21 мар. 2023 г.
- CVE-2023-153821Наблюдать
Observable Timing Discrepancy in answerdev/answer
СредняяCVSS 5,3Эксплойта нетEPSS 1 %answer · answer21 мар. 2023 г.
- CVE-2023-154021Наблюдать
Observable Response Discrepancy in answerdev/answer
СредняяCVSS 5,3Эксплойта нетEPSS 1 %answer · answer21 мар. 2023 г.
- CVE-2023-124221Наблюдать
Cross-site Scripting (XSS) - Stored in answerdev/answer
СредняяCVSS 5,4Эксплойта нетEPSS 1 %answer · answer7 мар. 2023 г.
- CVE-2023-124121Наблюдать
Cross-site Scripting (XSS) - Stored in answerdev/answer
СредняяCVSS 5,4Эксплойта нетEPSS 1 %answer · answer7 мар. 2023 г.
- CVE-2023-124021Наблюдать
Cross-site Scripting (XSS) - Stored in answerdev/answer
СредняяCVSS 5,4Эксплойта нетEPSS 1 %answer · answer7 мар. 2023 г.
- CVE-2023-153921Наблюдать
Improper Restriction of Excessive Authentication Attempts in answerdev/answer
СредняяCVSS 5,3Эксплойта нетEPSS 1 %answer · answer21 мар. 2023 г.
- CVE-2023-123821Наблюдать
Cross-site Scripting (XSS) - Stored in answerdev/answer
СредняяCVSS 5,4Эксплойта нетEPSS 1 %answer · answer7 мар. 2023 г.
- CVE-2023-153521Наблюдать
Cross-site Scripting (XSS) - Stored in answerdev/answer
СредняяCVSS 5,4Эксплойта нетEPSS 1 %answer · answer21 мар. 2023 г.