Записи CData
7 опубликованных записей вендора cdata.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-552 Files or Directories Accessible to External Parties1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
- CWE-918 Server-Side Request Forgery (SSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2024-31848Proof of concept | A path traversal vulnerability exists in the Java version of CData API Server < 23.4.8844 when running using the embedded Jetty server, whiccdata · api server · CWE-22 | Критическая9,8 | — | 8,1 % | 5 апр. 2024 г. |
41В плане | CVE-2024-31849Proof of concept | A path traversal vulnerability exists in the Java version of CData Connect < 23.4.8846 when running using the embedded Jetty server, which ccdata · connect · CWE-22 | Критическая9,8 | — | 6,1 % | 5 апр. 2024 г. |
40В плане | CVE-2020-29056Эксплойта нет | An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104,cdata · fd1104 firmware · CWE-78 | Критическая9,8 | — | 2,0 % | 24 нояб. 2020 г. |
35Наблюдать | CVE-2024-31850Proof of concept | A path traversal vulnerability exists in the Java version of CData Arc < 23.4.8839 when running using the embedded Jetty server, which couldcdata · arc · CWE-22 | Высокая8,6 | — | 3,0 % | 5 апр. 2024 г. |
35Наблюдать | CVE-2024-31851Proof of concept | A path traversal vulnerability exists in the Java version of CData Sync < 23.4.8843 when running using the embedded Jetty server, which coulcdata · sync · CWE-22 | Высокая8,6 | — | 2,9 % | 5 апр. 2024 г. |
31Наблюдать | CVE-2023-24243Proof of concept | CData RSB Connect v22.0.8336 was discovered to contain a Server-Side Request Forgery (SSRF).cdata · arc · CWE-918 | Высокая7,5 | — | 4,0 % | 16 июн. 2023 г. |
17Наблюдать | CVE-2025-9273Эксплойта нет | CData API Server MySQL Misconfiguration Information Disclosure Vulnerabilitycdata · api server · CWE-552 | Средняя4,3 | — | 0,4 % | 2 сент. 2025 г. |
- CVE-2024-3184841В плане
A path traversal vulnerability exists in the Java version of CData API Server < 23.4.8844 when running using the embedded Jetty server, whic
КритическаяCVSS 9,8Proof of conceptEPSS 8 %cdata · api server5 апр. 2024 г.
- CVE-2024-3184941В плане
A path traversal vulnerability exists in the Java version of CData Connect < 23.4.8846 when running using the embedded Jetty server, which c
КритическаяCVSS 9,8Proof of conceptEPSS 6 %cdata · connect5 апр. 2024 г.
- CVE-2020-2905640В плане
An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104,
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %cdata · fd1104 firmware24 нояб. 2020 г.
- CVE-2024-3185035Наблюдать
A path traversal vulnerability exists in the Java version of CData Arc < 23.4.8839 when running using the embedded Jetty server, which could
ВысокаяCVSS 8,6Proof of conceptEPSS 3 %cdata · arc5 апр. 2024 г.
- CVE-2024-3185135Наблюдать
A path traversal vulnerability exists in the Java version of CData Sync < 23.4.8843 when running using the embedded Jetty server, which coul
ВысокаяCVSS 8,6Proof of conceptEPSS 3 %cdata · sync5 апр. 2024 г.
- CVE-2023-2424331Наблюдать
CData RSB Connect v22.0.8336 was discovered to contain a Server-Side Request Forgery (SSRF).
ВысокаяCVSS 7,5Proof of conceptEPSS 4 %cdata · arc16 июн. 2023 г.
- CVE-2025-927317Наблюдать
CData API Server MySQL Misconfiguration Information Disclosure Vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %cdata · api server2 сент. 2025 г.