Записи Exadel
3 опубликованных записей вендора exadel.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-502 Deserialization of Untrusted Data1
- CWE-611 Improper Restriction of XML External Entity Reference1
- CWE-913 Improper Control of Dynamically-Managed Code Resources1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2017-3202Эксплойта нет | The implementation of Action Message Format (AMF3) deserializers in Flamingo amf-serializer by Exadel, version 2.2.0, may allow instantiation of arbitrary classexadel · flamingo · CWE-913 | Критическая9,8 | — | 8,2 % | 11 июн. 2018 г. |
40В плане | CVE-2017-3206Эксплойта нет | The Action Message Format (AMF3) deserializers used by Flamingo amf-serializer by Exadel, version 2.2.0, allows external entity references (XXEs) from XML documexadel · flamingo · CWE-611 | Критическая9,8 | — | 3,7 % | 11 июн. 2018 г. |
34Наблюдать | CVE-2017-3201Эксплойта нет | Flamingo amf-serializer by Exadel, version 2.2.0, Action Message Format (AMF3) Java implementation is vulnerable to insecure deserializationexadel · flamingo amf-serializer · CWE-502 | Высокая8,1 | — | 5,4 % | 11 июн. 2018 г. |
- CVE-2017-320241В плане
The implementation of Action Message Format (AMF3) deserializers in Flamingo amf-serializer by Exadel, version 2.2.0, may allow instantiation of arbitrary class
КритическаяCVSS 9,8Эксплойта нетEPSS 8 %exadel · flamingo11 июн. 2018 г.
- CVE-2017-320640В плане
The Action Message Format (AMF3) deserializers used by Flamingo amf-serializer by Exadel, version 2.2.0, allows external entity references (XXEs) from XML docum
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %exadel · flamingo11 июн. 2018 г.
- CVE-2017-320134Наблюдать
Flamingo amf-serializer by Exadel, version 2.2.0, Action Message Format (AMF3) Java implementation is vulnerable to insecure deserialization
ВысокаяCVSS 8,1Эксплойта нетEPSS 5 %exadel · flamingo amf-serializer11 июн. 2018 г.