Записи composio
9 опубликованных записей вендора composio.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 22,2 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-304 Missing Critical Step in Authentication1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-627 Dynamic Variable Evaluation1
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-8958Эксплойта нет | Unrestricted File Write and Read in composiohq/composiocomposio · composio · CWE-434 | Критическая9,8 | — | 1,4 % | 20 мар. 2025 г. |
39Наблюдать | CVE-2024-8953Эксплойта нет | Unsafe eval usage in composiohq/composiocomposio · composio · CWE-627 | Критическая9,8 | — | 1,2 % | 20 мар. 2025 г. |
39Наблюдать | CVE-2024-8954Эксплойта нет | Authentication Bypass in composiohq/composiocomposio · composio · CWE-304 | Критическая9,8 | — | 0,9 % | 20 мар. 2025 г. |
30Наблюдать | CVE-2025-56427Эксплойта нет | Directory Traversal vulnerability in ComposioHQ v.0.7.20 allows a remote attacker to obtain sensitive information via the _download_file_or_composio · composio · CWE-200 | Высокая7,5 | — | 0,9 % | 4 дек. 2025 г. |
30Наблюдать | CVE-2024-8955Эксплойта нет | SSRF in composiohq/composiocomposio · composio · CWE-918 | Высокая7,5 | — | 0,7 % | 20 мар. 2025 г. |
30Наблюдать | CVE-2024-8952Эксплойта нет | SSRF in composiohq/composiocomposio · composio · CWE-918 | Высокая7,5 | — | 0,7 % | 20 мар. 2025 г. |
25Наблюдать | CVE-2024-53526Эксплойта нет | composio >=0.5.40 is vulnerable to Command Execution in composio_openai, composio_claude, and composio_julep via the handle_tool_calls functcomposio · composio · CWE-77 | Средняя6,4 | — | 0,6 % | 8 янв. 2025 г. |
20Наблюдать | CVE-2024-8865Эксплойта нет | composiohq composio api.py path path traversalcomposio · composio · CWE-22 | Средняя5,1 | — | 0,9 % | 14 сент. 2024 г. |
20Наблюдать | CVE-2024-8864Эксплойта нет | composiohq composio calculator.py Calculator code injectioncomposio · composio · CWE-94 | Средняя5,1 | — | 0,8 % | 14 сент. 2024 г. |
- CVE-2024-895839Наблюдать
Unrestricted File Write and Read in composiohq/composio
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %composio · composio20 мар. 2025 г.
- CVE-2024-895339Наблюдать
Unsafe eval usage in composiohq/composio
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %composio · composio20 мар. 2025 г.
- CVE-2024-895439Наблюдать
Authentication Bypass in composiohq/composio
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %composio · composio20 мар. 2025 г.
- CVE-2025-5642730Наблюдать
Directory Traversal vulnerability in ComposioHQ v.0.7.20 allows a remote attacker to obtain sensitive information via the _download_file_or_
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %composio · composio4 дек. 2025 г.
- CVE-2024-895530Наблюдать
SSRF in composiohq/composio
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %composio · composio20 мар. 2025 г.
- CVE-2024-895230Наблюдать
SSRF in composiohq/composio
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %composio · composio20 мар. 2025 г.
- CVE-2024-5352625Наблюдать
composio >=0.5.40 is vulnerable to Command Execution in composio_openai, composio_claude, and composio_julep via the handle_tool_calls funct
СредняяCVSS 6,4Эксплойта нетEPSS 1 %composio · composio8 янв. 2025 г.
- CVE-2024-886520Наблюдать
composiohq composio api.py path path traversal
СредняяCVSS 5,1Эксплойта нетEPSS 1 %composio · composio14 сент. 2024 г.
- CVE-2024-886420Наблюдать
composiohq composio calculator.py Calculator code injection
СредняяCVSS 5,1Эксплойта нетEPSS 1 %composio · composio14 сент. 2024 г.