Записи hapifhir
9 опубликованных записей вендора hapifhir.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 88,9 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-611 Improper Restriction of XML External Entity Reference2
- CWE-1333 Inefficient Regular Expression Complexity1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-918 Server-Side Request Forgery (SSRF)1
- CWE-552 Files or Directories Accessible to External Parties1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
37Наблюдать | CVE-2026-34361Эксплойта нет | HAPI FHIR: Unauthenticated SSRF via /loadIG Chains with startsWith() Credential Leak for Authentication Token Thefthapifhir · hl7 fhir core · CWE-552 | Критическая9,3 | — | 0,4 % | 31 мар. 2026 г. |
36Наблюдать | CVE-2026-34359Эксплойта нет | HAPI FHIR: Authentication Credential Leakage via Improper URL Prefix Matching on HTTP Redirect in HAPI FHIR Corehapifhir · hl7 fhir core · CWE-346 | Критическая9,1 | — | 0,2 % | 31 мар. 2026 г. |
34Наблюдать | CVE-2024-52007Эксплойта нет | XXE vulnerability in XSLT parsing in `org.hl7.fhir.core`hapifhir · org.hl7.fhir.core · CWE-611 | Высокая8,6 | — | 0,9 % | 8 нояб. 2024 г. |
34Наблюдать | CVE-2026-55471Эксплойта нет | HAPI FHIR: XXE in XsltUtilities.saxonTransform via unhardened Saxon TransformerFactoryhapifhir · hl7 fhir core · CWE-611 | Высокая8,7 | — | 0,6 % | 8 июл. 2026 г. |
32Наблюдать | CVE-2023-24057Эксплойта нет | HL7 (Health Level 7) FHIR Core Libraries before 5.6.92 allow attackers to extract files into arbitrary directories via directory traversal fhl7 · fhir ig publisher · CWE-22 | Высокая8,1 | — | 1,2 % | 26 янв. 2023 г. |
30Наблюдать | CVE-2023-28465Proof of concept | The package-decompression feature in HL7 (Health Level 7) FHIR Core Libraries before 5.6.106 allows attackers to copy arbitrary files to cerhapifhir · hl7 fhir core · CWE-22 | Высокая7,5 | — | 1,3 % | 12 дек. 2023 г. |
30Наблюдать | CVE-2026-55470Эксплойта нет | HAPI FHIR: DSTU2 FHIRPathEngine.matches() missing RegexTimeout protection allows ReDoShapifhir · hl7 fhir core · CWE-1333 | Высокая7,5 | — | 0,7 % | 8 июл. 2026 г. |
24Наблюдать | CVE-2020-24301Эксплойта нет | Users of the HAPI FHIR Testpage Overlay 5.0.0 and below can use a specially crafted URL to exploit an XSS vulnerability in this module, allohapifhir · testpage overlay · CWE-79 | Средняя6,1 | — | 0,9 % | 8 окт. 2020 г. |
23Наблюдать | CVE-2026-34360Эксплойта нет | HAPI FHIR: Unauthenticated Blind SSRF via /loadIG Endpoint Enables Internal Network Probinghapifhir · hl7 fhir core · CWE-918 | Средняя5,8 | — | 0,3 % | 31 мар. 2026 г. |
- CVE-2026-3436137Наблюдать
HAPI FHIR: Unauthenticated SSRF via /loadIG Chains with startsWith() Credential Leak for Authentication Token Theft
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %hapifhir · hl7 fhir core31 мар. 2026 г.
- CVE-2026-3435936Наблюдать
HAPI FHIR: Authentication Credential Leakage via Improper URL Prefix Matching on HTTP Redirect in HAPI FHIR Core
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %hapifhir · hl7 fhir core31 мар. 2026 г.
- CVE-2024-5200734Наблюдать
XXE vulnerability in XSLT parsing in `org.hl7.fhir.core`
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %hapifhir · org.hl7.fhir.core8 нояб. 2024 г.
- CVE-2026-5547134Наблюдать
HAPI FHIR: XXE in XsltUtilities.saxonTransform via unhardened Saxon TransformerFactory
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %hapifhir · hl7 fhir core8 июл. 2026 г.
- CVE-2023-2405732Наблюдать
HL7 (Health Level 7) FHIR Core Libraries before 5.6.92 allow attackers to extract files into arbitrary directories via directory traversal f
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %hl7 · fhir ig publisher26 янв. 2023 г.
- CVE-2023-2846530Наблюдать
The package-decompression feature in HL7 (Health Level 7) FHIR Core Libraries before 5.6.106 allows attackers to copy arbitrary files to cer
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %hapifhir · hl7 fhir core12 дек. 2023 г.
- CVE-2026-5547030Наблюдать
HAPI FHIR: DSTU2 FHIRPathEngine.matches() missing RegexTimeout protection allows ReDoS
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %hapifhir · hl7 fhir core8 июл. 2026 г.
- CVE-2020-2430124Наблюдать
Users of the HAPI FHIR Testpage Overlay 5.0.0 and below can use a specially crafted URL to exploit an XSS vulnerability in this module, allo
СредняяCVSS 6,1Эксплойта нетEPSS 1 %hapifhir · testpage overlay8 окт. 2020 г.
- CVE-2026-3436023Наблюдать
HAPI FHIR: Unauthenticated Blind SSRF via /loadIG Endpoint Enables Internal Network Probing
СредняяCVSS 5,8Эксплойта нетEPSS 0 %hapifhir · hl7 fhir core31 мар. 2026 г.