Записи jhpyle
3 опубликованных записей вендора jhpyle.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-706 Use of Incorrectly-Resolved Name or Reference1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
51В плане | CVE-2024-27292Proof of concept | Docassemble unauthorized access through URL manipulationjhpyle · docassemble · CWE-706 | Высокая7,5 | — | 69,5 % | 20 мар. 2024 г. |
24Наблюдать | CVE-2024-27290Эксплойта нет | Docassemble HTML and javascript injectionjhpyle · docassemble · CWE-79 | Средняя6,1 | — | 0,4 % | 20 мар. 2024 г. |
24Наблюдать | CVE-2024-27291Эксплойта нет | Docassemble open redirectjhpyle · docassemble · CWE-601 | Средняя6,1 | — | 0,4 % | 20 мар. 2024 г. |
- CVE-2024-2729251В плане
Docassemble unauthorized access through URL manipulation
ВысокаяCVSS 7,5Proof of conceptEPSS 69 %jhpyle · docassemble20 мар. 2024 г.
- CVE-2024-2729024Наблюдать
Docassemble HTML and javascript injection
СредняяCVSS 6,1Эксплойта нетEPSS 0 %jhpyle · docassemble20 мар. 2024 г.
- CVE-2024-2729124Наблюдать
Docassemble open redirect
СредняяCVSS 6,1Эксплойта нетEPSS 0 %jhpyle · docassemble20 мар. 2024 г.