Перейти к содержимому
Noroxi

Записи clear

10 опубликованных записей вендора clear.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
2
С записью об исправлении
20 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Охват bug bounty

Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.

Все записи

10 записей
  • CVE-2024-24592
    39Наблюдать

    Lack of authentication in all versions of the fileserver component of Allegro AI’s ClearML platform allows a remote attacker to arbitrarily

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    clear · clearml6 февр. 2024 г.

  • CVE-2010-4507
    38Наблюдать

    Multiple cross-site request forgery (CSRF) vulnerabilities on the iSpot 2.0.0.0 R1679, and the ClearSpot 2.0.0.0 R1512 and R1786, with firmw

    КритическаяCVSS 9,3Proof of conceptEPSS 2 %

    clear · ispot firmware30 дек. 2010 г.

  • CVE-2024-24590
    36Наблюдать

    Deserialization of untrusted data can occur in versions 0.17.0 to 1.14.2 of the client SDK of Allegro AI’s ClearML platform, enabling a mali

    ВысокаяCVSS 8,8Proof of conceptEPSS 2 %

    clear · clearml6 февр. 2024 г.

  • CVE-2024-24591
    35Наблюдать

    A path traversal vulnerability in versions 1.4.0 to 1.14.1 of the client SDK of Allegro AI’s ClearML platform enables a maliciously uploaded

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    clear · clearml6 февр. 2024 г.

  • CVE-2024-24593
    35Наблюдать

    A cross-site request forgery (CSRF) vulnerability in all versions up to 1.14.1 of the api server component of Allegro AI’s ClearML platform

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    clear · clearml6 февр. 2024 г.

  • CVE-2024-39272
    32Наблюдать

    A cross-site scripting (xss) vulnerability exists in the dataset upload functionality of ClearML Enterprise Server 3.22.5-1533.

    ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %

    clear · clearml enterprise server6 февр. 2025 г.

  • CVE-2024-24595
    28Наблюдать

    Allegro AI’s open-source version of ClearML stores passwords in plaintext within the MongoDB instance, resulting in a compromised server lea

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    clear · clearml5 февр. 2024 г.

  • CVE-2024-43779
    26Наблюдать

    An information disclosure vulnerability exists in the Vault API functionality of ClearML Enterprise Server 3.22.5-1533.

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    clear · clearml enterprise server6 февр. 2025 г.

  • CVE-2024-24594
    21Наблюдать

    A cross-site scripting (XSS) vulnerability in all versions of the web server component of Allegro AI’s ClearML platform allows a remote atta

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    clear · clearml6 февр. 2024 г.

  • CVE-2023-6778
    21Наблюдать

    Cross-site Scripting (XSS) - Stored in allegroai/clearml-server

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    clear · clearml server18 дек. 2023 г.