Записи KongHQ
6 опубликованных записей вендора konghq.
Профиль для исследователя
- Попали в KEV
- 1 · 16,7 %
- С эксплойтом
- 1 · 16,7 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 33,3 %
- Медиана: публикация → KEV
- 0 дн.
Повторяющиеся классы
- CWE-114 Process Control1
- CWE-1333 Inefficient Regular Expression Complexity1
- CWE-330 Use of Insufficiently Random Values1
- CWE-400 Uncontrolled Resource Consumption1
- CWE-706 Use of Incorrectly-Resolved Name or Reference1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEОхват bug bounty
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Все записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
90Срочно | CVE-2023-44487Готовый эксплойт | The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, assiemens · simatic s7-1500 cpu 1518f-4 pn\/dp mfp firmware · CWE-400 | Высокая7,5 | KEV | 100,0 % | 10 окт. 2023 г. |
49В плане | CVE-2020-11710Proof of concept | An issue was discovered in docker-kong (for Kong) through 2.0.3.konghq · docker-kong | Критическая9,8 | — | 33,1 % | 12 апр. 2020 г. |
31Наблюдать | CVE-2021-27306Эксплойта нет | An improper access control vulnerability in the JWT plugin in Kong Gateway prior to 2.3.2.0 allows unauthenticated users access to authentickonghq · kong gateway · CWE-706 | Высокая7,5 | — | 1,8 % | 18 мар. 2021 г. |
31Наблюдать | CVE-2023-40299Эксплойта нет | Kong Insomnia 2023.4.0 on macOS allows attackers to execute code and access restricted files, or make requests for TCC permissions, by usingkonghq · insomnia · CWE-114 | Высокая7,8 | — | 0,4 % | 4 окт. 2023 г. |
30Наблюдать | CVE-2020-36661Эксплойта нет | Kong lua-multipart multipart.lua is_header redoskonghq · multipart · CWE-1333 | Высокая7,5 | — | 0,9 % | 12 февр. 2023 г. |
23Наблюдать | CVE-2023-2418Эксплойта нет | Konga Login API random valueskonghq · kong · CWE-330 | Средняя5,9 | — | 0,7 % | 28 апр. 2023 г. |
- CVE-2023-4448790Срочно
The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as
ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 100 %siemens · simatic s7-1500 cpu 1518f-4 pn\/dp mfp firmware10 окт. 2023 г.
- CVE-2020-1171049В плане
An issue was discovered in docker-kong (for Kong) through 2.0.3.
КритическаяCVSS 9,8Proof of conceptEPSS 33 %konghq · docker-kong12 апр. 2020 г.
- CVE-2021-2730631Наблюдать
An improper access control vulnerability in the JWT plugin in Kong Gateway prior to 2.3.2.0 allows unauthenticated users access to authentic
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %konghq · kong gateway18 мар. 2021 г.
- CVE-2023-4029931Наблюдать
Kong Insomnia 2023.4.0 on macOS allows attackers to execute code and access restricted files, or make requests for TCC permissions, by using
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %konghq · insomnia4 окт. 2023 г.
- CVE-2020-3666130Наблюдать
Kong lua-multipart multipart.lua is_header redos
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %konghq · multipart12 февр. 2023 г.
- CVE-2023-241823Наблюдать
Konga Login API random values
СредняяCVSS 5,9Эксплойта нетEPSS 1 %konghq · kong28 апр. 2023 г.