Записи clear
10 опубликованных записей вендора clear.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 20 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-502 Deserialization of Untrusted Data1
- CWE-522 Insufficiently Protected Credentials1
- CWE-425 Direct Request ('Forced Browsing')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEОхват bug bounty
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Все записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-24592Эксплойта нет | Lack of authentication in all versions of the fileserver component of Allegro AI’s ClearML platform allows a remote attacker to arbitrarily clear · clearml · CWE-425 | Критическая9,8 | — | 1,0 % | 6 февр. 2024 г. |
38Наблюдать | CVE-2010-4507Proof of concept | Multiple cross-site request forgery (CSRF) vulnerabilities on the iSpot 2.0.0.0 R1679, and the ClearSpot 2.0.0.0 R1512 and R1786, with firmwclear · ispot firmware · CWE-352 | Критическая9,3 | — | 1,8 % | 30 дек. 2010 г. |
36Наблюдать | CVE-2024-24590Proof of concept | Deserialization of untrusted data can occur in versions 0.17.0 to 1.14.2 of the client SDK of Allegro AI’s ClearML platform, enabling a maliclear · clearml · CWE-502 | Высокая8,8 | — | 2,5 % | 6 февр. 2024 г. |
35Наблюдать | CVE-2024-24591Эксплойта нет | A path traversal vulnerability in versions 1.4.0 to 1.14.1 of the client SDK of Allegro AI’s ClearML platform enables a maliciously uploadedclear · clearml · CWE-22 | Высокая8,8 | — | 0,8 % | 6 февр. 2024 г. |
35Наблюдать | CVE-2024-24593Эксплойта нет | A cross-site request forgery (CSRF) vulnerability in all versions up to 1.14.1 of the api server component of Allegro AI’s ClearML platform clear · clearml · CWE-352 | Высокая8,8 | — | 0,4 % | 6 февр. 2024 г. |
32Наблюдать | CVE-2024-39272Эксплойта нет | A cross-site scripting (xss) vulnerability exists in the dataset upload functionality of ClearML Enterprise Server 3.22.5-1533.clear · clearml enterprise server · CWE-79 | Высокая8,2 | — | 0,6 % | 6 февр. 2025 г. |
28Наблюдать | CVE-2024-24595Эксплойта нет | Allegro AI’s open-source version of ClearML stores passwords in plaintext within the MongoDB instance, resulting in a compromised server leaclear · clearml · CWE-522 | Высокая7,1 | — | 0,3 % | 5 февр. 2024 г. |
26Наблюдать | CVE-2024-43779Эксплойта нет | An information disclosure vulnerability exists in the Vault API functionality of ClearML Enterprise Server 3.22.5-1533.clear · clearml enterprise server · CWE-200 | Средняя6,5 | — | 0,8 % | 6 февр. 2025 г. |
21Наблюдать | CVE-2024-24594Эксплойта нет | A cross-site scripting (XSS) vulnerability in all versions of the web server component of Allegro AI’s ClearML platform allows a remote attaclear · clearml · CWE-79 | Средняя5,4 | — | 0,6 % | 6 февр. 2024 г. |
21Наблюдать | CVE-2023-6778Эксплойта нет | Cross-site Scripting (XSS) - Stored in allegroai/clearml-serverclear · clearml server · CWE-79 | Средняя5,4 | — | 0,4 % | 18 дек. 2023 г. |
- CVE-2024-2459239Наблюдать
Lack of authentication in all versions of the fileserver component of Allegro AI’s ClearML platform allows a remote attacker to arbitrarily
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %clear · clearml6 февр. 2024 г.
- CVE-2010-450738Наблюдать
Multiple cross-site request forgery (CSRF) vulnerabilities on the iSpot 2.0.0.0 R1679, and the ClearSpot 2.0.0.0 R1512 and R1786, with firmw
КритическаяCVSS 9,3Proof of conceptEPSS 2 %clear · ispot firmware30 дек. 2010 г.
- CVE-2024-2459036Наблюдать
Deserialization of untrusted data can occur in versions 0.17.0 to 1.14.2 of the client SDK of Allegro AI’s ClearML platform, enabling a mali
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %clear · clearml6 февр. 2024 г.
- CVE-2024-2459135Наблюдать
A path traversal vulnerability in versions 1.4.0 to 1.14.1 of the client SDK of Allegro AI’s ClearML platform enables a maliciously uploaded
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %clear · clearml6 февр. 2024 г.
- CVE-2024-2459335Наблюдать
A cross-site request forgery (CSRF) vulnerability in all versions up to 1.14.1 of the api server component of Allegro AI’s ClearML platform
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %clear · clearml6 февр. 2024 г.
- CVE-2024-3927232Наблюдать
A cross-site scripting (xss) vulnerability exists in the dataset upload functionality of ClearML Enterprise Server 3.22.5-1533.
ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %clear · clearml enterprise server6 февр. 2025 г.
- CVE-2024-2459528Наблюдать
Allegro AI’s open-source version of ClearML stores passwords in plaintext within the MongoDB instance, resulting in a compromised server lea
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %clear · clearml5 февр. 2024 г.
- CVE-2024-4377926Наблюдать
An information disclosure vulnerability exists in the Vault API functionality of ClearML Enterprise Server 3.22.5-1533.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %clear · clearml enterprise server6 февр. 2025 г.
- CVE-2024-2459421Наблюдать
A cross-site scripting (XSS) vulnerability in all versions of the web server component of Allegro AI’s ClearML platform allows a remote atta
СредняяCVSS 5,4Эксплойта нетEPSS 1 %clear · clearml6 февр. 2024 г.
- CVE-2023-677821Наблюдать
Cross-site Scripting (XSS) - Stored in allegroai/clearml-server
СредняяCVSS 5,4Эксплойта нетEPSS 0 %clear · clearml server18 дек. 2023 г.