Записи odude
5 опубликованных записей вендора odude.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-288 Authentication Bypass Using an Alternate Path or Channel2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
52В плане | CVE-2022-4060Proof of concept | User Post Gallery <= 2.19 - Unauthenticated RCEodude · user post gallery · CWE-94 | Критическая9,8 | — | 42,7 % | 16 янв. 2023 г. |
41В плане | CVE-2024-9989Proof of concept | Crypto <= 2.18 - Authentication Bypass via log_inodude · crypto tool · CWE-288 | Критическая9,8 | — | 7,1 % | 29 окт. 2024 г. |
39Наблюдать | CVE-2024-9988Эксплойта нет | Crypto <= 2.19 - Authentication Bypass via registerodude · crypto tool · CWE-288 | Критическая9,8 | — | 1,1 % | 29 окт. 2024 г. |
35Наблюдать | CVE-2024-9990Эксплойта нет | Crypto <= 2.15 - Cross-Site Request Forgery to Authentication Bypassodude · crypto tool · CWE-352 | Высокая8,8 | — | 0,3 % | 29 окт. 2024 г. |
24Наблюдать | CVE-2022-0449Эксплойта нет | Flexi - Guest Submit < 4.20 - Reflected Cross-Site Scriptingodude · flexi · CWE-79 | Средняя6,1 | — | 0,8 % | 14 мар. 2022 г. |
- CVE-2022-406052В плане
User Post Gallery <= 2.19 - Unauthenticated RCE
КритическаяCVSS 9,8Proof of conceptEPSS 43 %odude · user post gallery16 янв. 2023 г.
- CVE-2024-998941В плане
Crypto <= 2.18 - Authentication Bypass via log_in
КритическаяCVSS 9,8Proof of conceptEPSS 7 %odude · crypto tool29 окт. 2024 г.
- CVE-2024-998839Наблюдать
Crypto <= 2.19 - Authentication Bypass via register
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %odude · crypto tool29 окт. 2024 г.
- CVE-2024-999035Наблюдать
Crypto <= 2.15 - Cross-Site Request Forgery to Authentication Bypass
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %odude · crypto tool29 окт. 2024 г.
- CVE-2022-044924Наблюдать
Flexi - Guest Submit < 4.20 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %odude · flexi14 мар. 2022 г.