Записи boostio
2 опубликованных записей вендора boostio.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
21Наблюдать | CVE-2019-12184Эксплойта нет | There is XSS in browser/components/MarkdownPreview.js in BoostIO Boostnote 0.11.15 via a label named flowchart, sequence, gallery, or chart,boostio · boostnote · CWE-79 | Средняя5,4 | — | 0,7 % | 19 мая 2019 г. |
21Наблюдать | CVE-2019-12136Эксплойта нет | There is XSS in BoostIO Boostnote 0.11.15 via a label named mermaid, as demonstrated by a crafted SRC attribute of an IFRAME element.boostio · boostnote · CWE-79 | Средняя5,4 | — | 0,6 % | 15 мая 2019 г. |
- CVE-2019-1218421Наблюдать
There is XSS in browser/components/MarkdownPreview.js in BoostIO Boostnote 0.11.15 via a label named flowchart, sequence, gallery, or chart,
СредняяCVSS 5,4Эксплойта нетEPSS 1 %boostio · boostnote19 мая 2019 г.
- CVE-2019-1213621Наблюдать
There is XSS in BoostIO Boostnote 0.11.15 via a label named mermaid, as demonstrated by a crafted SRC attribute of an IFRAME element.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %boostio · boostnote15 мая 2019 г.