Записи keplerproject
3 опубликованных записей вендора keplerproject.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
24Наблюдать | CVE-2014-2875Эксплойта нет | The session.lua library in CGILua 5.2 alpha 1 and 5.2 alpha 2 uses weak session IDs generated based on OS time, which allows remote attackerkeplerproject · cgilua · CWE-307 | Средняя6,1 | — | 1,6 % | 6 февр. 2020 г. |
24Наблюдать | CVE-2014-10399Эксплойта нет | The session.lua library in CGILua 5.1.x uses the same ID for each session, which allows remote attackers to hijack arbitrary sessions.keplerproject · cgilua · CWE-384 | Средняя6,1 | — | 1,3 % | 6 февр. 2020 г. |
24Наблюдать | CVE-2014-10400Эксплойта нет | The session.lua library in CGILua 5.0.x uses sequential session IDs, which makes it easier for remote attackers to predict the session ID ankeplerproject · cgilua · CWE-384 | Средняя6,1 | — | 1,2 % | 6 февр. 2020 г. |
- CVE-2014-287524Наблюдать
The session.lua library in CGILua 5.2 alpha 1 and 5.2 alpha 2 uses weak session IDs generated based on OS time, which allows remote attacker
СредняяCVSS 6,1Эксплойта нетEPSS 2 %keplerproject · cgilua6 февр. 2020 г.
- CVE-2014-1039924Наблюдать
The session.lua library in CGILua 5.1.x uses the same ID for each session, which allows remote attackers to hijack arbitrary sessions.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %keplerproject · cgilua6 февр. 2020 г.
- CVE-2014-1040024Наблюдать
The session.lua library in CGILua 5.0.x uses sequential session IDs, which makes it easier for remote attackers to predict the session ID an
СредняяCVSS 6,1Эксплойта нетEPSS 1 %keplerproject · cgilua6 февр. 2020 г.