Записи flyte
4 опубликованных записей вендора flyte.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 75 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-613 Insufficient Session Expiration1
- CWE-798 Use of Hard-coded Credentials1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
- CWE-918 Server-Side Request Forgery (SSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2023-41891Эксплойта нет | FlyteAdmin SQL Injection in List Filtersflyte · flyteadmin · CWE-89 | Высокая8,8 | — | 0,9 % | 30 окт. 2023 г. |
33Наблюдать | CVE-2022-24856Proof of concept | Server-Side Request Forgery in FlyteConsoleflyte · flyte console · CWE-918 | Высокая7,5 | — | 10,5 % | 17 мая 2022 г. |
30Наблюдать | CVE-2022-39273Эксплойта нет | Default OAuth Authorization Server secret in FlyteAdminflyte · flyteadmin · CWE-798 | Высокая7,5 | — | 0,9 % | 6 окт. 2022 г. |
26Наблюдать | CVE-2022-31145Эксплойта нет | Insufficient AccessToken Expiration Check in FlyteAdminflyte · flyteadmin · CWE-613 | Средняя6,5 | — | 1,0 % | 13 июл. 2022 г. |
- CVE-2023-4189135Наблюдать
FlyteAdmin SQL Injection in List Filters
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %flyte · flyteadmin30 окт. 2023 г.
- CVE-2022-2485633Наблюдать
Server-Side Request Forgery in FlyteConsole
ВысокаяCVSS 7,5Proof of conceptEPSS 10 %flyte · flyte console17 мая 2022 г.
- CVE-2022-3927330Наблюдать
Default OAuth Authorization Server secret in FlyteAdmin
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %flyte · flyteadmin6 окт. 2022 г.
- CVE-2022-3114526Наблюдать
Insufficient AccessToken Expiration Check in FlyteAdmin
СредняяCVSS 6,5Эксплойта нетEPSS 1 %flyte · flyteadmin13 июл. 2022 г.