Записи CocoaPods
5 опубликованных записей вендора cocoapods.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 40 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-88 Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')2
- CWE-488 Exposure of Data Element to Wrong Session1
- CWE-668 Exposure of Resource to Wrong Sphere1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
45В плане | CVE-2024-38366Proof of concept | CoacoaPods trunk RCE in email verification system rfc-822cocoapods · trunk.cocoapods.org · CWE-74 | Критическая10,0 | — | 17,8 % | 1 июл. 2024 г. |
41В плане | CVE-2024-38368Эксплойта нет | Trunk's 'Claim your pod' could be used to obtain un-used podscocoapods · trunk.cocoapods.org · CWE-668 | Критическая9,3 | — | 14,9 % | 1 июл. 2024 г. |
41В плане | CVE-2024-38367Эксплойта нет | CoacoaPods trunk sessions verification step could be manipulated for owner session hijackingcocoapods · trunk.cocoapods.org · CWE-488 | Критическая9,6 | — | 11,1 % | 1 июл. 2024 г. |
40В плане | CVE-2022-24440Эксплойта нет | The package cocoapods-downloader before 1.6.0, from 1.6.2 and before 1.6.3 are vulnerable to Command Injection via git argument injection.cocoapods · cocoapods-downloader · CWE-88 | Критическая9,8 | — | 2,5 % | 1 апр. 2022 г. |
40В плане | CVE-2022-21223Эксплойта нет | The package cocoapods-downloader before 1.6.2 are vulnerable to Command Injection via hg argument injection.cocoapods · cocoapods-downloader · CWE-88 | Критическая9,8 | — | 1,7 % | 1 апр. 2022 г. |
- CVE-2024-3836645В плане
CoacoaPods trunk RCE in email verification system rfc-822
КритическаяCVSS 10,0Proof of conceptEPSS 18 %cocoapods · trunk.cocoapods.org1 июл. 2024 г.
- CVE-2024-3836841В плане
Trunk's 'Claim your pod' could be used to obtain un-used pods
КритическаяCVSS 9,3Эксплойта нетEPSS 15 %cocoapods · trunk.cocoapods.org1 июл. 2024 г.
- CVE-2024-3836741В плане
CoacoaPods trunk sessions verification step could be manipulated for owner session hijacking
КритическаяCVSS 9,6Эксплойта нетEPSS 11 %cocoapods · trunk.cocoapods.org1 июл. 2024 г.
- CVE-2022-2444040В плане
The package cocoapods-downloader before 1.6.0, from 1.6.2 and before 1.6.3 are vulnerable to Command Injection via git argument injection.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %cocoapods · cocoapods-downloader1 апр. 2022 г.
- CVE-2022-2122340В плане
The package cocoapods-downloader before 1.6.2 are vulnerable to Command Injection via hg argument injection.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %cocoapods · cocoapods-downloader1 апр. 2022 г.