Записи contribsys
7 опубликованных записей вендора contribsys.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-770 Allocation of Resources Without Limits or Throttling2
- CWE-400 Uncontrolled Resource Consumption1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-1892Proof of concept | Cross-site Scripting (XSS) - Reflected in sidekiq/sidekiqcontribsys · sidekiq · CWE-79 | Критическая9,6 | — | 2,7 % | 21 апр. 2023 г. |
32Наблюдать | CVE-2022-23837Эксплойта нет | In api.rb in Sidekiq before 5.2.10 and 6.4.0, there is no limit on the number of days when requesting stats for the graph.contribsys · sidekiq · CWE-770 | Высокая7,5 | — | 5,2 % | 21 янв. 2022 г. |
30Наблюдать | CVE-2023-37279Эксплойта нет | Faktory Web Dashboard can lead to denial of service(DOS) via malicious user inputcontribsys · faktory · CWE-770 | Высокая7,5 | — | 0,9 % | 20 сент. 2023 г. |
25Наблюдать | CVE-2021-30151Proof of concept | Sidekiq through 5.1.3 and 6.x through 6.2.0 allows XSS via the queue name of the live-poll feature when Internet Explorer is used.contribsys · sidekiq · CWE-79 | Средняя6,1 | — | 4,2 % | 6 апр. 2021 г. |
24Наблюдать | CVE-2023-46950Эксплойта нет | Cross Site Scripting vulnerability in Contribsys Sidekiq v.6.5.8 allows a remote attacker to obtain sensitive information via a crafted URL contribsys · sidekiq · CWE-79 | Средняя6,1 | — | 0,6 % | 1 мар. 2024 г. |
24Наблюдать | CVE-2023-46951Эксплойта нет | Cross Site Scripting vulnerability in Contribsys Sidekiq v.6.5.8 allows a remote attacker to obtain sensitive information via a crafted paylcontribsys · sidekiq · CWE-79 | Средняя6,1 | — | 0,5 % | 1 мар. 2024 г. |
19Наблюдать | CVE-2023-26141Эксплойта нет | Versions of the package sidekiq before 7.1.3 are vulnerable to Denial of Service (DoS) due to insufficient checks in the dashboard-charts.jscontribsys · sidekiq · CWE-400 | Средняя4,9 | — | 0,9 % | 14 сент. 2023 г. |
- CVE-2023-189239Наблюдать
Cross-site Scripting (XSS) - Reflected in sidekiq/sidekiq
КритическаяCVSS 9,6Proof of conceptEPSS 3 %contribsys · sidekiq21 апр. 2023 г.
- CVE-2022-2383732Наблюдать
In api.rb in Sidekiq before 5.2.10 and 6.4.0, there is no limit on the number of days when requesting stats for the graph.
ВысокаяCVSS 7,5Эксплойта нетEPSS 5 %contribsys · sidekiq21 янв. 2022 г.
- CVE-2023-3727930Наблюдать
Faktory Web Dashboard can lead to denial of service(DOS) via malicious user input
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %contribsys · faktory20 сент. 2023 г.
- CVE-2021-3015125Наблюдать
Sidekiq through 5.1.3 and 6.x through 6.2.0 allows XSS via the queue name of the live-poll feature when Internet Explorer is used.
СредняяCVSS 6,1Proof of conceptEPSS 4 %contribsys · sidekiq6 апр. 2021 г.
- CVE-2023-4695024Наблюдать
Cross Site Scripting vulnerability in Contribsys Sidekiq v.6.5.8 allows a remote attacker to obtain sensitive information via a crafted URL
СредняяCVSS 6,1Эксплойта нетEPSS 1 %contribsys · sidekiq1 мар. 2024 г.
- CVE-2023-4695124Наблюдать
Cross Site Scripting vulnerability in Contribsys Sidekiq v.6.5.8 allows a remote attacker to obtain sensitive information via a crafted payl
СредняяCVSS 6,1Эксплойта нетEPSS 1 %contribsys · sidekiq1 мар. 2024 г.
- CVE-2023-2614119Наблюдать
Versions of the package sidekiq before 7.1.3 are vulnerable to Denial of Service (DoS) due to insufficient checks in the dashboard-charts.js
СредняяCVSS 4,9Эксплойта нетEPSS 1 %contribsys · sidekiq14 сент. 2023 г.