Перейти к содержимому
Noroxi

Записи hazelcast

9 опубликованных записей вендора hazelcast.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
2
С записью об исправлении
77,8 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 19
  2. 20
  3. 22
  4. 23
  5. 24
  6. 25

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

9 записей
  • CVE-2022-0265
    40В плане

    Improper Restriction of XML External Entity Reference in hazelcast/hazelcast

    КритическаяCVSS 9,8Proof of conceptEPSS 3 %

    hazelcast · hazelcast3 мар. 2022 г.

  • CVE-2020-26168
    39Наблюдать

    The LDAP authentication method in LdapLoginModule in Hazelcast IMDG Enterprise 4.x before 4.0.3, and Jet Enterprise 4.x through 4.2, doesn't

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    hazelcast · hazelcast9 нояб. 2020 г.

  • CVE-2024-56518
    39Наблюдать

    Hazelcast Management Center through 6.0 allows remote code execution via a JndiLoginModule user.provider.url in a hazelcast-client XML docum

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    hazelcast · management center17 апр. 2025 г.

  • CVE-2022-36437
    36Наблюдать

    The Connection handler in Hazelcast and Hazelcast Jet allows a remote unauthenticated attacker to access and manipulate data in the cluster

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    hazelcast · hazelcast29 дек. 2022 г.

  • CVE-2023-33265
    35Наблюдать

    In Hazelcast through 5.0.4, 5.1 through 5.1.6, and 5.2 through 5.2.3, executor services don't check client permissions properly, allowing au

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    hazelcast · hazelcast18 июл. 2023 г.

  • CVE-2016-10750
    33Наблюдать

    In Hazelcast before 3.11, the cluster join procedure is vulnerable to remote code execution via Java deserialization.

    ВысокаяCVSS 8,1Эксплойта нетEPSS 4 %

    hazelcast · hazelcast22 мая 2019 г.

  • CVE-2023-45859
    30Наблюдать

    In Hazelcast through 4.1.10, 4.2 through 4.2.8, 5.0 through 5.0.5, 5.1 through 5.1.7, 5.2 through 5.2.4, and 5.3 through 5.3.2, some client

    ВысокаяCVSS 7,6Эксплойта нетEPSS 1 %

    hazelcast · hazelcast28 февр. 2024 г.

  • CVE-2023-45860
    26Наблюдать

    In Hazelcast Platform through 5.3.4, a security issue exists within the SQL mapping for the CSV File Source connector.

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    hazelcast · hazelcast16 февр. 2024 г.

  • CVE-2023-33264
    17Наблюдать

    In Hazelcast through 5.0.4, 5.1 through 5.1.6, and 5.2 through 5.2.3, configuration routines don't mask passwords in the member configuratio

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    hazelcast · hazelcast21 мая 2023 г.