Перейти к содержимому
Noroxi

Записи dradisframework

6 опубликованных записей вендора dradisframework.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
16,7 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

6 записей
  • CVE-2019-19946
    26Наблюдать

    The API in Dradis Pro 3.4.1 allows any user to extract the content of a project, even if this user is not part of the project team.

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    dradisframework · dradis16 мар. 2020 г.

  • CVE-2022-30028
    23Наблюдать

    Dradis Professional Edition before 4.3.0 allows attackers to change an account password via reusing a password reset token.

    СредняяCVSS 5,9Эксплойта нетEPSS 1 %

    dradisframework · dradis24 июн. 2022 г.

  • CVE-2019-5925
    21Наблюдать

    Cross-site scripting vulnerability in Dradis Community Edition Dradis Community Edition v3.11 and earlier and Dradis Professional Edition v3

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    dradisframework · dradis12 мар. 2019 г.

  • CVE-2023-31223
    21Наблюдать

    Dradis before 4.8.0 allows persistent XSS by authenticated author users, related to avatars.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    dradisframework · dradis25 апр. 2023 г.

  • CVE-2023-50786
    17Наблюдать

    Dradis through 4.16.0 allows referencing external images (resources) over HTTPS, instead of forcing the use of embedded (uploaded) images.

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    dradisframework · dradis5 июл. 2025 г.

  • CVE-2023-50458
    17Наблюдать

    In Dradis before 4.11.0, the Output Console shows a job queue that may contain information about other users' jobs.

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    dradisframework · dradis10 июл. 2025 г.