Записи beaker-project
3 опубликованных записей вендора beaker-project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-611 Improper Restriction of XML External Entity Reference1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
21Наблюдать | CVE-2015-3162Эксплойта нет | Cross-site scripting (XSS) vulnerability in the edit comment dialog in bkr/server/widgets.py in Beaker 20.1 allows remote authenticated userbeaker-project · beaker · CWE-79 | Средняя5,4 | — | 0,9 % | 6 сент. 2017 г. |
19Наблюдать | CVE-2015-3161Эксплойта нет | The search bar code in bkr/server/widgets.py in Beaker before 20.1 does not escape </script> tags in string literals when producing JSON.beaker-project · beaker · CWE-79 | Средняя4,8 | — | 0,8 % | 6 сент. 2017 г. |
17Наблюдать | CVE-2015-3160Эксплойта нет | XML external entity (XXE) vulnerability in bkr/server/jobs.py in Beaker before 20.1 allows remote authenticated users to obtain sensitive inbeaker-project · beaker · CWE-611 | Средняя4,3 | — | 1,3 % | 6 сент. 2017 г. |
- CVE-2015-316221Наблюдать
Cross-site scripting (XSS) vulnerability in the edit comment dialog in bkr/server/widgets.py in Beaker 20.1 allows remote authenticated user
СредняяCVSS 5,4Эксплойта нетEPSS 1 %beaker-project · beaker6 сент. 2017 г.
- CVE-2015-316119Наблюдать
The search bar code in bkr/server/widgets.py in Beaker before 20.1 does not escape </script> tags in string literals when producing JSON.
СредняяCVSS 4,8Эксплойта нетEPSS 1 %beaker-project · beaker6 сент. 2017 г.
- CVE-2015-316017Наблюдать
XML external entity (XXE) vulnerability in bkr/server/jobs.py in Beaker before 20.1 allows remote authenticated users to obtain sensitive in
СредняяCVSS 4,3Эксплойта нетEPSS 1 %beaker-project · beaker6 сент. 2017 г.