Записи charlesproxy
2 опубликованных записей вендора charlesproxy.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')1
- CWE-611 Improper Restriction of XML External Entity Reference1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2018-19244Эксплойта нет | An XML External Entity (XXE) vulnerability exists in the Charles 4.2.7 import/export setup option.charlesproxy · charles · CWE-611 | Высокая8,6 | — | 2,0 % | 13 нояб. 2018 г. |
28Наблюдать | CVE-2017-15358Proof of concept | Race condition in the Charles Proxy Settings suid binary in Charles Proxy before 4.2.1 allows local users to gain privileges via vectors invcharlesproxy · charles · CWE-362 | Высокая7,0 | — | 0,8 % | 3 авг. 2018 г. |
- CVE-2018-1924435Наблюдать
An XML External Entity (XXE) vulnerability exists in the Charles 4.2.7 import/export setup option.
ВысокаяCVSS 8,6Эксплойта нетEPSS 2 %charlesproxy · charles13 нояб. 2018 г.
- CVE-2017-1535828Наблюдать
Race condition in the Charles Proxy Settings suid binary in Charles Proxy before 4.2.1 allows local users to gain privileges via vectors inv
ВысокаяCVSS 7,0Proof of conceptEPSS 1 %charlesproxy · charles3 авг. 2018 г.