Записи inveniosoftware
5 опубликованных записей вендора inveniosoftware.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
- CWE-862 Missing Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
24Наблюдать | CVE-2019-1020006Эксплойта нет | invenio-app before 1.1.1 allows host header injection.inveniosoftware · invenio-app · CWE-74 | Средняя6,1 | — | 0,9 % | 29 июл. 2019 г. |
24Наблюдать | CVE-2019-1020019Эксплойта нет | invenio-previewer before 1.0.0a12 allows XSS.inveniosoftware · invenio-previewer · CWE-79 | Средняя6,1 | — | 0,9 % | 29 июл. 2019 г. |
21Наблюдать | CVE-2019-1020005Эксплойта нет | invenio-communities before 1.0.0a20 allows XSS.inveniosoftware · invenio-communities · CWE-79 | Средняя5,4 | — | 0,7 % | 29 июл. 2019 г. |
21Наблюдать | CVE-2019-1020003Эксплойта нет | invenio-records before 1.2.2 allows XSS.inveniosoftware · invenio-records · CWE-79 | Средняя5,4 | — | 0,7 % | 29 июл. 2019 г. |
17Наблюдать | CVE-2021-43781Эксплойта нет | Permissions not properly checked in Invenio-Drafts-Resourcesinveniosoftware · invenio-drafts-resources · CWE-862 | Средняя4,3 | — | 0,7 % | 6 дек. 2021 г. |
- CVE-2019-102000624Наблюдать
invenio-app before 1.1.1 allows host header injection.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %inveniosoftware · invenio-app29 июл. 2019 г.
- CVE-2019-102001924Наблюдать
invenio-previewer before 1.0.0a12 allows XSS.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %inveniosoftware · invenio-previewer29 июл. 2019 г.
- CVE-2019-102000521Наблюдать
invenio-communities before 1.0.0a20 allows XSS.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %inveniosoftware · invenio-communities29 июл. 2019 г.
- CVE-2019-102000321Наблюдать
invenio-records before 1.2.2 allows XSS.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %inveniosoftware · invenio-records29 июл. 2019 г.
- CVE-2021-4378117Наблюдать
Permissions not properly checked in Invenio-Drafts-Resources
СредняяCVSS 4,3Эксплойта нетEPSS 1 %inveniosoftware · invenio-drafts-resources6 дек. 2021 г.