Записи diffplug
3 опубликованных записей вендора diffplug.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-611 Improper Restriction of XML External Entity Reference1
- CWE-669 Incorrect Resource Transfer Between Spheres1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2022-26049Proof of concept | Arbitrary File Write via Archive Extraction (Zip Slip)diffplug · goomph · CWE-22 | Высокая8,8 | — | 2,5 % | 11 сент. 2022 г. |
30Наблюдать | CVE-2019-9843Эксплойта нет | In DiffPlug Spotless before 1.20.0 (library and Maven plugin) and before 3.20.0 (Gradle plugin), the XML parser would resolve external entitdiffplug · gradle · CWE-611 | Высокая7,5 | — | 1,5 % | 28 июн. 2019 г. |
23Наблюдать | CVE-2019-10753Эксплойта нет | In all versions prior to version 3.9.6 for eclipse-wtp, all versions prior to version 9.4.4 for eclipse-cdt, and all versions prior to versidiffplug · eclipse-cdt · CWE-669 | Средняя5,9 | — | 0,7 % | 5 сент. 2019 г. |
- CVE-2022-2604936Наблюдать
Arbitrary File Write via Archive Extraction (Zip Slip)
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %diffplug · goomph11 сент. 2022 г.
- CVE-2019-984330Наблюдать
In DiffPlug Spotless before 1.20.0 (library and Maven plugin) and before 3.20.0 (Gradle plugin), the XML parser would resolve external entit
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %diffplug · gradle28 июн. 2019 г.
- CVE-2019-1075323Наблюдать
In all versions prior to version 3.9.6 for eclipse-wtp, all versions prior to version 9.4.4 for eclipse-cdt, and all versions prior to versi
СредняяCVSS 5,9Эксплойта нетEPSS 1 %diffplug · eclipse-cdt5 сент. 2019 г.