Записи mailvelope
4 опубликованных записей вендора mailvelope.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-1021 Improper Restriction of Rendered UI Layers or Frames1
- CWE-295 Improper Certificate Validation1
- CWE-320 Key Management Errors1
- CWE-347 Improper Verification of Cryptographic Signature1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
26Наблюдать | CVE-2019-9149Эксплойта нет | Mailvelope prior to 3.3.0 allows private key operations without user interaction via its client-API.mailvelope · mailvelope · CWE-347 | Средняя6,5 | — | 0,9 % | 9 июл. 2019 г. |
21Наблюдать | CVE-2019-9150Эксплойта нет | Mailvelope prior to 3.3.0 does not require user interaction to import public keys shown on web page.mailvelope · mailvelope · CWE-320 | Средняя5,3 | — | 1,4 % | 9 июл. 2019 г. |
17Наблюдать | CVE-2019-9147Эксплойта нет | Mailvelope prior to 3.1.0 is vulnerable to a clickjacking attack against the settings page.mailvelope · mailvelope · CWE-1021 | Средняя4,3 | — | 1,4 % | 9 июл. 2019 г. |
17Наблюдать | CVE-2019-9148Эксплойта нет | Mailvelope prior to 3.3.0 accepts or operates with invalid PGP public keys: Mailvelope allows importing keys that contain users without a vamailvelope · mailvelope · CWE-295 | Средняя4,3 | — | 1,4 % | 9 июл. 2019 г. |
- CVE-2019-914926Наблюдать
Mailvelope prior to 3.3.0 allows private key operations without user interaction via its client-API.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %mailvelope · mailvelope9 июл. 2019 г.
- CVE-2019-915021Наблюдать
Mailvelope prior to 3.3.0 does not require user interaction to import public keys shown on web page.
СредняяCVSS 5,3Эксплойта нетEPSS 1 %mailvelope · mailvelope9 июл. 2019 г.
- CVE-2019-914717Наблюдать
Mailvelope prior to 3.1.0 is vulnerable to a clickjacking attack against the settings page.
СредняяCVSS 4,3Эксплойта нетEPSS 1 %mailvelope · mailvelope9 июл. 2019 г.
- CVE-2019-914817Наблюдать
Mailvelope prior to 3.3.0 accepts or operates with invalid PGP public keys: Mailvelope allows importing keys that contain users without a va
СредняяCVSS 4,3Эксплойта нетEPSS 1 %mailvelope · mailvelope9 июл. 2019 г.