Перейти к содержимому
Noroxi

Записи dataiku

5 опубликованных записей вендора dataiku.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 18
  2. 20
  3. 21
  4. 23
  5. 24

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

5 записей
  • CVE-2023-51717
    39Наблюдать

    Dataiku DSS before 11.4.5 and 12.4.1 has Incorrect Access Control that could lead to a full authentication bypass.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    dataiku · data science studio8 янв. 2024 г.

  • CVE-2020-8817
    32Наблюдать

    Dataiku DSS before 6.0.5 allows attackers write access to the project to modify the "Created by" metadata.

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    dataiku · data science studio14 сент. 2020 г.

  • CVE-2023-24045
    26Наблюдать

    In Dataiku DSS 11.2.1, an attacker can download other Dataiku files that were uploaded to the myfiles section by specifying the target usern

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    dataiku · data science studio28 февр. 2023 г.

  • CVE-2018-10732
    21Наблюдать

    The REST API in Dataiku DSS before 4.2.3 allows remote attackers to obtain sensitive information (i.e., determine if a username is valid) be

    СредняяCVSS 5,3Proof of conceptEPSS 2 %

    dataiku · data science studio28 мая 2018 г.

  • CVE-2021-27225
    21Наблюдать

    In Dataiku DSS before 8.0.6, insufficient access control in the Jupyter notebooks integration allows users (who have coding permissions) to

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    dataiku · data science studio28 февр. 2021 г.