Записи ctrip
2 опубликованных записей вендора ctrip.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 50 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2019-10686Эксплойта нет | An SSRF vulnerability was found in an API from Ctrip Apollo through 1.4.0-SNAPSHOT.ctrip · apollo · CWE-918 | Критическая10,0 | — | 1,6 % | 1 апр. 2019 г. |
28Наблюдать | CVE-2020-15170Эксплойта нет | Missing access control in apollo-adminservicectrip · apollo · CWE-20 | Высокая7,0 | — | 1,3 % | 10 сент. 2020 г. |
- CVE-2019-1068640В плане
An SSRF vulnerability was found in an API from Ctrip Apollo through 1.4.0-SNAPSHOT.
КритическаяCVSS 10,0Эксплойта нетEPSS 2 %ctrip · apollo1 апр. 2019 г.
- CVE-2020-1517028Наблюдать
Missing access control in apollo-adminservice
ВысокаяCVSS 7,0Эксплойта нетEPSS 1 %ctrip · apollo10 сент. 2020 г.