Записи getahead
4 опубликованных записей вендора getahead.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 50 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2006-6916Эксплойта нет | Getahead Direct Web Remoting (DWR) before 1.1.3 allows attackers to cause a denial of service (infinite loop) via unknown vectors related togetahead · direct web remoting | Высокая7,5 | — | 3,0 % | 31 дек. 2006 г. |
30Наблюдать | CVE-2007-0184Эксплойта нет | Getahead Direct Web Remoting (DWR) before 1.1.4 allows attackers to obtain unauthorized access to public methods via a crafted request that getahead · direct web remoting | Высокая7,5 | — | 1,5 % | 12 янв. 2007 г. |
21Наблюдать | CVE-2007-2377Эксплойта нет | The Getahead Direct Web Remoting (DWR) framework 1.1.4 exchanges data using JavaScript Object Notation (JSON) without an associated protectigetahead · direct web remoting | Средняя5,0 | — | 1,9 % | 30 апр. 2007 г. |
20Наблюдать | CVE-2007-0185Эксплойта нет | Getahead Direct Web Remoting (DWR) before 1.1.4 allows attackers to cause a denial of service (memory exhaustion and servlet outage) via unkgetahead · direct web remoting | Средняя5,0 | — | 1,5 % | 12 янв. 2007 г. |
- CVE-2006-691631Наблюдать
Getahead Direct Web Remoting (DWR) before 1.1.3 allows attackers to cause a denial of service (infinite loop) via unknown vectors related to
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %getahead · direct web remoting31 дек. 2006 г.
- CVE-2007-018430Наблюдать
Getahead Direct Web Remoting (DWR) before 1.1.4 allows attackers to obtain unauthorized access to public methods via a crafted request that
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %getahead · direct web remoting12 янв. 2007 г.
- CVE-2007-237721Наблюдать
The Getahead Direct Web Remoting (DWR) framework 1.1.4 exchanges data using JavaScript Object Notation (JSON) without an associated protecti
СредняяCVSS 5,0Эксплойта нетEPSS 2 %getahead · direct web remoting30 апр. 2007 г.
- CVE-2007-018520Наблюдать
Getahead Direct Web Remoting (DWR) before 1.1.4 allows attackers to cause a denial of service (memory exhaustion and servlet outage) via unk
СредняяCVSS 5,0Эксплойта нетEPSS 2 %getahead · direct web remoting12 янв. 2007 г.