Записи linuxserver
5 опубликованных записей вендора linuxserver.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 20 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-20 Improper Input Validation1
- CWE-674 Uncontrolled Recursion1
- CWE-918 Server-Side Request Forgery (SSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2025-50578Proof of concept | LinuxServer.io heimdall 2.6.3-ls307 contains a vulnerability in how it handles user-supplied HTTP headers, specifically `X-Forwarded-Host` alinuxserver · docker-heimdall · CWE-20 | Критическая9,8 | — | 2,8 % | 30 июл. 2025 г. |
39Наблюдать | CVE-2024-51358Proof of concept | An issue in Linux Server Heimdall v.2.6.1 allows a remote attacker to execute arbitrary code via a crafted script to the Add new applicationCWE-918 | Критическая9,8 | — | 1,0 % | 5 нояб. 2024 г. |
39Наблюдать | CVE-2023-51803Эксплойта нет | LinuxServer.io Heimdall before 2.5.7 does not prevent use of icons that have non-image data such as the "<?php ?>" substring.CWE-674 | Критическая9,8 | — | 0,7 % | 31 мар. 2024 г. |
24Наблюдать | CVE-2025-54597Proof of concept | LinuxServer.io Heimdall before 2.7.3 allows XSS via the q parameter.linuxserver · heimdall application dashboard · CWE-79 | Средняя6,1 | — | 0,6 % | 26 июл. 2025 г. |
21Наблюдать | CVE-2022-47968Эксплойта нет | Heimdall Application Dashboard through 2.5.4 allows reflected and stored XSS via "Application name" to the "Add application" page.linuxserver · heimdall application dashboard · CWE-79 | Средняя5,4 | — | 0,4 % | 27 дек. 2022 г. |
- CVE-2025-5057840В плане
LinuxServer.io heimdall 2.6.3-ls307 contains a vulnerability in how it handles user-supplied HTTP headers, specifically `X-Forwarded-Host` a
КритическаяCVSS 9,8Proof of conceptEPSS 3 %linuxserver · docker-heimdall30 июл. 2025 г.
- CVE-2024-5135839Наблюдать
An issue in Linux Server Heimdall v.2.6.1 allows a remote attacker to execute arbitrary code via a crafted script to the Add new application
КритическаяCVSS 9,8Proof of conceptEPSS 1 %5 нояб. 2024 г.
- CVE-2023-5180339Наблюдать
LinuxServer.io Heimdall before 2.5.7 does not prevent use of icons that have non-image data such as the "<?php ?>" substring.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %31 мар. 2024 г.
- CVE-2025-5459724Наблюдать
LinuxServer.io Heimdall before 2.7.3 allows XSS via the q parameter.
СредняяCVSS 6,1Proof of conceptEPSS 1 %linuxserver · heimdall application dashboard26 июл. 2025 г.
- CVE-2022-4796821Наблюдать
Heimdall Application Dashboard through 2.5.4 allows reflected and stored XSS via "Application name" to the "Add application" page.
СредняяCVSS 5,4Эксплойта нетEPSS 0 %linuxserver · heimdall application dashboard27 дек. 2022 г.