Записи apolloconfig
5 опубликованных записей вендора apolloconfig.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 60 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-284 Improper Access Control1
- CWE-285 Improper Authorization1
- CWE-306 Missing Authentication for Critical Function1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2023-25570Эксплойта нет | Apollo has potential access control security issue in eurekaapolloconfig · apollo · CWE-306 | Высокая7,5 | — | 0,8 % | 20 февр. 2023 г. |
30Наблюдать | CVE-2024-42662Эксплойта нет | An issue in apollocongif apollo v.2.2.0 allows a remote attacker to obtain sensitive information via a crafted request.apolloconfig · apollo | Высокая7,5 | — | 0,5 % | 20 авг. 2024 г. |
22Наблюдать | CVE-2023-25569Эксплойта нет | apollo-portal has potential CSRF issueapolloconfig · apollo · CWE-352 | Средняя5,7 | — | 0,4 % | 20 февр. 2023 г. |
17Наблюдать | CVE-2022-4962Эксплойта нет | Apollo Configuration Center users improper authorizationapolloconfig · apollo · CWE-285 | Средняя4,3 | — | 0,5 % | 12 янв. 2024 г. |
17Наблюдать | CVE-2024-43397Эксплойта нет | Potential unauthorized access issue in apollo-portalapolloconfig · apollo · CWE-284 | Средняя4,3 | — | 0,3 % | 20 авг. 2024 г. |
- CVE-2023-2557030Наблюдать
Apollo has potential access control security issue in eureka
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %apolloconfig · apollo20 февр. 2023 г.
- CVE-2024-4266230Наблюдать
An issue in apollocongif apollo v.2.2.0 allows a remote attacker to obtain sensitive information via a crafted request.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %apolloconfig · apollo20 авг. 2024 г.
- CVE-2023-2556922Наблюдать
apollo-portal has potential CSRF issue
СредняяCVSS 5,7Эксплойта нетEPSS 0 %apolloconfig · apollo20 февр. 2023 г.
- CVE-2022-496217Наблюдать
Apollo Configuration Center users improper authorization
СредняяCVSS 4,3Эксплойта нетEPSS 0 %apolloconfig · apollo12 янв. 2024 г.
- CVE-2024-4339717Наблюдать
Potential unauthorized access issue in apollo-portal
СредняяCVSS 4,3Эксплойта нетEPSS 0 %apolloconfig · apollo20 авг. 2024 г.