Записи livebook
6 опубликованных записей вендора livebook.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')2
- CWE-23 Relative Path Traversal1
- CWE-346 Origin Validation Error1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-636 Not Failing Securely ('Failing Open')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-35174Эксплойта нет | Livebook Desktop's protocol handler can be exploited to execute arbitrary command on Windowslivebook · livebook · CWE-78 | Критическая9,8 | — | 1,0 % | 22 июн. 2023 г. |
34Наблюдать | CVE-2026-66298Эксплойта нет | JS-view sandboxed output can synthesize keyboard events to trigger unconfirmed global shortcutslivebook · livebook · CWE-346 | Высокая8,6 | — | 0,3 % | 5 авг. 2026 г. |
30Наблюдать | CVE-2026-68746Эксплойта нет | Livebook Teams identity check fails open when the deployment group is unresolvable, allowing unauthenticated accesslivebook · livebook · CWE-636 | Высокая7,7 | — | 0,8 % | 5 авг. 2026 г. |
28Наблюдать | CVE-2026-66881Эксплойта нет | Path traversal in imported file_entries name allows arbitrary file write via URL-type entry downloadlivebook · livebook · CWE-23 | Высокая7,0 | — | 0,6 % | 5 авг. 2026 г. |
27Наблюдать | CVE-2026-66885Эксплойта нет | Livebook Teams identity callback lacks state binding, allowing login CSRFlivebook · livebook · CWE-352 | Средняя6,8 | — | 0,2 % | 5 авг. 2026 г. |
21Наблюдать | CVE-2026-66297Эксплойта нет | Unescaped deployment environment variables in generated setup commandslivebook · livebook · CWE-78 | Средняя5,0 | — | 2,4 % | 5 авг. 2026 г. |
- CVE-2023-3517439Наблюдать
Livebook Desktop's protocol handler can be exploited to execute arbitrary command on Windows
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %livebook · livebook22 июн. 2023 г.
- CVE-2026-6629834Наблюдать
JS-view sandboxed output can synthesize keyboard events to trigger unconfirmed global shortcuts
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %livebook · livebook5 авг. 2026 г.
- CVE-2026-6874630Наблюдать
Livebook Teams identity check fails open when the deployment group is unresolvable, allowing unauthenticated access
ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %livebook · livebook5 авг. 2026 г.
- CVE-2026-6688128Наблюдать
Path traversal in imported file_entries name allows arbitrary file write via URL-type entry download
ВысокаяCVSS 7,0Эксплойта нетEPSS 1 %livebook · livebook5 авг. 2026 г.
- CVE-2026-6688527Наблюдать
Livebook Teams identity callback lacks state binding, allowing login CSRF
СредняяCVSS 6,8Эксплойта нетEPSS 0 %livebook · livebook5 авг. 2026 г.
- CVE-2026-6629721Наблюдать
Unescaped deployment environment variables in generated setup commands
СредняяCVSS 5,0Эксплойта нетEPSS 2 %livebook · livebook5 авг. 2026 г.