Перейти к содержимому
Noroxi

Записи dropbox

16 опубликованных записей вендора dropbox.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
12,5 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 17
  2. 18
  3. 19
  4. 22
  5. 24
  6. 26

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Охват bug bounty

Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.

Все записи

16 записей
  • CVE-2022-4768
    39Наблюдать

    Dropbox merou SSH Public Key public_key.py add_public_key injection

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    dropbox · merou27 дек. 2022 г.

  • CVE-2024-25718
    39Наблюдать

    In the Samly package before 1.4.0 for Elixir, Samly.State.Store.get_assertion/3 can return an expired session, which interferes with access

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    dropbox · samly11 февр. 2024 г.

  • CVE-2024-5924
    35Наблюдать

    Dropbox Desktop Folder Sharing Mark-of-the-Web Bypass Vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    dropbox · dropbox desktop13 июн. 2024 г.

  • CVE-2018-20819
    31Наблюдать

    io/ZlibCompression.cc in the decompression component in Dropbox Lepton 1.2.1 allows attackers to cause a denial of service (heap-based buffe

    ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %

    dropbox · lepton23 апр. 2019 г.

  • CVE-2019-12171
    31Наблюдать

    Dropbox.exe (and QtWebEngineProcess.exe in the Web Helper) in the Dropbox desktop application 71.4.108.0 store cleartext credentials in memo

    ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %

    dropbox · dropbox8 июл. 2019 г.

  • CVE-2022-26181
    31Наблюдать

    Dropbox Lepton v1.2.1-185-g2a08b77 was discovered to contain a heap-buffer-overflow in the function aligned_dealloc():src/lepton/bitops.cc:1

    ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %

    dropbox · lepton28 февр. 2022 г.

  • CVE-2010-3354
    27Наблюдать

    dropboxd in Dropbox 0.7.110 places a zero-length directory name in the LD_LIBRARY_PATH, which allows local users to gain privileges via a Tr

    СредняяCVSS 6,9Эксплойта нетEPSS 0 %

    dropbox · dropbox20 окт. 2010 г.

  • CVE-2026-28809
    25Наблюдать

    XXE in esaml SAML library allows local file read and potential SSRF

    СредняяCVSS 6,3Эксплойта нетEPSS 0 %

    arekinath · esaml23 мар. 2026 г.

  • CVE-2018-12271
    25Наблюдать

    An issue was discovered in the com.getdropbox.Dropbox app 100.2 for iOS.

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    dropbox · dropbox13 июн. 2018 г.

  • CVE-2014-8889
    23Наблюдать

    Dropbox SDK for Android before 1.6.2 might allow remote attackers to obtain sensitive information via crafted malware or via a drive-by down

    СредняяCVSS 5,3Эксплойта нетEPSS 6 %

    dropbox · dropbox sdk25 сент. 2017 г.

  • CVE-2017-7448
    22Наблюдать

    The allocate_channel_framebuffer function in uncompressed_components.hh in Dropbox Lepton 1.2.1 allows remote attackers to cause a denial of

    СредняяCVSS 5,5Эксплойта нетEPSS 1 %

    dropbox · lepton5 апр. 2017 г.

  • CVE-2018-12108
    22Наблюдать

    An issue was discovered in Dropbox Lepton 1.2.1.

    СредняяCVSS 5,5Эксплойта нетEPSS 1 %

    dropbox · lepton11 июн. 2018 г.

  • CVE-2018-20820
    22Наблюдать

    read_ujpg in jpgcoder.cc in Dropbox Lepton 1.2.1 allows attackers to cause a denial-of-service (application runtime crash because of an inte

    СредняяCVSS 5,5Эксплойта нетEPSS 1 %

    dropbox · lepton23 апр. 2019 г.

  • CVE-2017-8891
    22Наблюдать

    Dropbox Lepton 1.2.1 allows DoS (SEGV and application crash) via a malformed lepton file because the code does not ensure setup of a correct

    СредняяCVSS 5,5Эксплойта нетEPSS 1 %

    dropbox · lepton10 мая 2017 г.

  • CVE-2018-12446
    14Наблюдать

    An issue was discovered in the com.dropbox.android application 98.2.2 for Android.

    НизкаяCVSS 3,6Эксплойта нетEPSS 0 %

    dropbox · dropbox20 июн. 2018 г.

  • CVE-2018-12445
    12Наблюдать

    An issue was discovered in the com.dropbox.android application 98.2.2 for Android.

    НизкаяCVSS 3,1Эксплойта нетEPSS 0 %

    dropbox · dropbox20 июн. 2018 г.