Записи dropbox
16 опубликованных записей вендора dropbox.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 12,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-287 Improper Authentication3
- CWE-787 Out-of-bounds Write2
- CWE-20 Improper Input Validation1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-312 Cleartext Storage of Sensitive Information1
- CWE-1187 DEPRECATED: Use of Uninitialized Resource1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEОхват bug bounty
- Dropbox Bug BountyIntigriti · с вознаграждением · до 15 000 $
- Dropbox Vulnerability Disclosure Program Intigriti · только раскрытие (VDP)
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Все записи
16 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2022-4768Эксплойта нет | Dropbox merou SSH Public Key public_key.py add_public_key injectiondropbox · merou · CWE-74 | Критическая9,8 | — | 0,7 % | 27 дек. 2022 г. |
39Наблюдать | CVE-2024-25718Эксплойта нет | In the Samly package before 1.4.0 for Elixir, Samly.State.Store.get_assertion/3 can return an expired session, which interferes with access dropbox · samly · CWE-613 | Критическая9,8 | — | 0,7 % | 11 февр. 2024 г. |
35Наблюдать | CVE-2024-5924Эксплойта нет | Dropbox Desktop Folder Sharing Mark-of-the-Web Bypass Vulnerabilitydropbox · dropbox desktop · CWE-693 | Высокая8,8 | — | 1,2 % | 13 июн. 2024 г. |
31Наблюдать | CVE-2018-20819Эксплойта нет | io/ZlibCompression.cc in the decompression component in Dropbox Lepton 1.2.1 allows attackers to cause a denial of service (heap-based buffedropbox · lepton · CWE-787 | Высокая7,8 | — | 1,0 % | 23 апр. 2019 г. |
31Наблюдать | CVE-2019-12171Эксплойта нет | Dropbox.exe (and QtWebEngineProcess.exe in the Web Helper) in the Dropbox desktop application 71.4.108.0 store cleartext credentials in memodropbox · dropbox · CWE-312 | Высокая7,8 | — | 0,9 % | 8 июл. 2019 г. |
31Наблюдать | CVE-2022-26181Эксплойта нет | Dropbox Lepton v1.2.1-185-g2a08b77 was discovered to contain a heap-buffer-overflow in the function aligned_dealloc():src/lepton/bitops.cc:1dropbox · lepton · CWE-787 | Высокая7,8 | — | 0,9 % | 28 февр. 2022 г. |
27Наблюдать | CVE-2010-3354Эксплойта нет | dropboxd in Dropbox 0.7.110 places a zero-length directory name in the LD_LIBRARY_PATH, which allows local users to gain privileges via a Trdropbox · dropbox | Средняя6,9 | — | 0,3 % | 20 окт. 2010 г. |
25Наблюдать | CVE-2026-28809Эксплойта нет | XXE in esaml SAML library allows local file read and potential SSRFarekinath · esaml · CWE-611 | Средняя6,3 | — | 0,5 % | 23 мар. 2026 г. |
25Наблюдать | CVE-2018-12271Эксплойта нет | An issue was discovered in the com.getdropbox.Dropbox app 100.2 for iOS.dropbox · dropbox · CWE-287 | Средняя6,4 | — | 0,4 % | 13 июн. 2018 г. |
23Наблюдать | CVE-2014-8889Эксплойта нет | Dropbox SDK for Android before 1.6.2 might allow remote attackers to obtain sensitive information via crafted malware or via a drive-by downdropbox · dropbox sdk · CWE-200 | Средняя5,3 | — | 5,8 % | 25 сент. 2017 г. |
22Наблюдать | CVE-2017-7448Эксплойта нет | The allocate_channel_framebuffer function in uncompressed_components.hh in Dropbox Lepton 1.2.1 allows remote attackers to cause a denial ofdropbox · lepton · CWE-369 | Средняя5,5 | — | 1,2 % | 5 апр. 2017 г. |
22Наблюдать | CVE-2018-12108Эксплойта нет | An issue was discovered in Dropbox Lepton 1.2.1.dropbox · lepton · CWE-20 | Средняя5,5 | — | 1,2 % | 11 июн. 2018 г. |
22Наблюдать | CVE-2018-20820Эксплойта нет | read_ujpg in jpgcoder.cc in Dropbox Lepton 1.2.1 allows attackers to cause a denial-of-service (application runtime crash because of an intedropbox · lepton · CWE-190 | Средняя5,5 | — | 1,0 % | 23 апр. 2019 г. |
22Наблюдать | CVE-2017-8891Эксплойта нет | Dropbox Lepton 1.2.1 allows DoS (SEGV and application crash) via a malformed lepton file because the code does not ensure setup of a correctdropbox · lepton · CWE-1187 | Средняя5,5 | — | 0,9 % | 10 мая 2017 г. |
14Наблюдать | CVE-2018-12446Эксплойта нет | An issue was discovered in the com.dropbox.android application 98.2.2 for Android.dropbox · dropbox · CWE-287 | Низкая3,6 | — | 0,3 % | 20 июн. 2018 г. |
12Наблюдать | CVE-2018-12445Эксплойта нет | An issue was discovered in the com.dropbox.android application 98.2.2 for Android.dropbox · dropbox · CWE-287 | Низкая3,1 | — | 0,3 % | 20 июн. 2018 г. |
- CVE-2022-476839Наблюдать
Dropbox merou SSH Public Key public_key.py add_public_key injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dropbox · merou27 дек. 2022 г.
- CVE-2024-2571839Наблюдать
In the Samly package before 1.4.0 for Elixir, Samly.State.Store.get_assertion/3 can return an expired session, which interferes with access
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dropbox · samly11 февр. 2024 г.
- CVE-2024-592435Наблюдать
Dropbox Desktop Folder Sharing Mark-of-the-Web Bypass Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %dropbox · dropbox desktop13 июн. 2024 г.
- CVE-2018-2081931Наблюдать
io/ZlibCompression.cc in the decompression component in Dropbox Lepton 1.2.1 allows attackers to cause a denial of service (heap-based buffe
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %dropbox · lepton23 апр. 2019 г.
- CVE-2019-1217131Наблюдать
Dropbox.exe (and QtWebEngineProcess.exe in the Web Helper) in the Dropbox desktop application 71.4.108.0 store cleartext credentials in memo
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %dropbox · dropbox8 июл. 2019 г.
- CVE-2022-2618131Наблюдать
Dropbox Lepton v1.2.1-185-g2a08b77 was discovered to contain a heap-buffer-overflow in the function aligned_dealloc():src/lepton/bitops.cc:1
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %dropbox · lepton28 февр. 2022 г.
- CVE-2010-335427Наблюдать
dropboxd in Dropbox 0.7.110 places a zero-length directory name in the LD_LIBRARY_PATH, which allows local users to gain privileges via a Tr
СредняяCVSS 6,9Эксплойта нетEPSS 0 %dropbox · dropbox20 окт. 2010 г.
- CVE-2026-2880925Наблюдать
XXE in esaml SAML library allows local file read and potential SSRF
СредняяCVSS 6,3Эксплойта нетEPSS 0 %arekinath · esaml23 мар. 2026 г.
- CVE-2018-1227125Наблюдать
An issue was discovered in the com.getdropbox.Dropbox app 100.2 for iOS.
СредняяCVSS 6,4Эксплойта нетEPSS 0 %dropbox · dropbox13 июн. 2018 г.
- CVE-2014-888923Наблюдать
Dropbox SDK for Android before 1.6.2 might allow remote attackers to obtain sensitive information via crafted malware or via a drive-by down
СредняяCVSS 5,3Эксплойта нетEPSS 6 %dropbox · dropbox sdk25 сент. 2017 г.
- CVE-2017-744822Наблюдать
The allocate_channel_framebuffer function in uncompressed_components.hh in Dropbox Lepton 1.2.1 allows remote attackers to cause a denial of
СредняяCVSS 5,5Эксплойта нетEPSS 1 %dropbox · lepton5 апр. 2017 г.
- CVE-2018-1210822Наблюдать
An issue was discovered in Dropbox Lepton 1.2.1.
СредняяCVSS 5,5Эксплойта нетEPSS 1 %dropbox · lepton11 июн. 2018 г.
- CVE-2018-2082022Наблюдать
read_ujpg in jpgcoder.cc in Dropbox Lepton 1.2.1 allows attackers to cause a denial-of-service (application runtime crash because of an inte
СредняяCVSS 5,5Эксплойта нетEPSS 1 %dropbox · lepton23 апр. 2019 г.
- CVE-2017-889122Наблюдать
Dropbox Lepton 1.2.1 allows DoS (SEGV and application crash) via a malformed lepton file because the code does not ensure setup of a correct
СредняяCVSS 5,5Эксплойта нетEPSS 1 %dropbox · lepton10 мая 2017 г.
- CVE-2018-1244614Наблюдать
An issue was discovered in the com.dropbox.android application 98.2.2 for Android.
НизкаяCVSS 3,6Эксплойта нетEPSS 0 %dropbox · dropbox20 июн. 2018 г.
- CVE-2018-1244512Наблюдать
An issue was discovered in the com.dropbox.android application 98.2.2 for Android.
НизкаяCVSS 3,1Эксплойта нетEPSS 0 %dropbox · dropbox20 июн. 2018 г.