Записи isync project
4 опубликованных записей вендора isync project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer1
- CWE-310 Cryptographic Issues1
- CWE-704 Incorrect Type Conversion or Cast1
- CWE-787 Out-of-bounds Write1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2021-44143Эксплойта нет | A flaw was found in mbsync in isync 1.4.0 through 1.4.3.isync project · isync · CWE-787 | Критическая9,8 | — | 3,8 % | 22 нояб. 2021 г. |
40В плане | CVE-2021-3657Эксплойта нет | A flaw was found in mbsync versions prior to 1.4.4.isync project · isync · CWE-119 | Критическая9,8 | — | 3,5 % | 18 февр. 2022 г. |
31Наблюдать | CVE-2021-3578Эксплойта нет | A flaw was found in mbsync before v1.3.6 and v1.4.2, where an unchecked pointer cast allows a malicious or compromised server to write an arisync project · isync · CWE-704 | Высокая7,8 | — | 1,0 % | 16 февр. 2022 г. |
17Наблюдать | CVE-2013-0289Эксплойта нет | Isync 0.4 before 1.0.6, does not verify that the server hostname matches a domain name in the subject's Common Name (CN) or subjectAltName fisync project · isync · CWE-310 | Средняя4,3 | — | 1,3 % | 23 мая 2014 г. |
- CVE-2021-4414340В плане
A flaw was found in mbsync in isync 1.4.0 through 1.4.3.
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %isync project · isync22 нояб. 2021 г.
- CVE-2021-365740В плане
A flaw was found in mbsync versions prior to 1.4.4.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %isync project · isync18 февр. 2022 г.
- CVE-2021-357831Наблюдать
A flaw was found in mbsync before v1.3.6 and v1.4.2, where an unchecked pointer cast allows a malicious or compromised server to write an ar
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %isync project · isync16 февр. 2022 г.
- CVE-2013-028917Наблюдать
Isync 0.4 before 1.0.6, does not verify that the server hostname matches a domain name in the subject's Common Name (CN) or subjectAltName f
СредняяCVSS 4,3Эксплойта нетEPSS 1 %isync project · isync23 мая 2014 г.