Записи openmicroscopy
18 опубликованных записей вендора openmicroscopy.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 50 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor4
- CWE-209 Generation of Error Message Containing Sensitive Information1
- CWE-269 Improper Privilege Management1
- CWE-276 Incorrect Default Permissions1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-502 Deserialization of Untrusted Data1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
18 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2019-16244Эксплойта нет | OMERO.server before 5.6.1 allows attackers to bypass the security filters and access hidden objects via a crafted query.openmicroscopy · omero.server | Критическая9,8 | — | 1,2 % | 22 июл. 2020 г. |
35Наблюдать | CVE-2014-7198Эксплойта нет | OMERO before 5.0.6 has multiple CSRF vulnerabilities because the framework for OMERO's web interface lacks CSRF protection.openmicroscopy · omero · CWE-352 | Высокая8,8 | — | 0,6 % | 31 мар. 2019 г. |
33Наблюдать | CVE-2017-1000438Эксплойта нет | In OMERO 5.3.3 or earlier a user could create an OriginalFile and adjust its path such that it now points to another user's file on the undeopenmicroscopy · omero | Высокая8,3 | — | 0,9 % | 2 янв. 2018 г. |
30Наблюдать | CVE-2019-9944Эксплойта нет | In Open Microscopy Environment OMERO.server 5.0.0 through 5.6.0, the reading of files from imported image filesets may circumvent OMERO permopenmicroscopy · omero.server | Высокая7,5 | — | 1,1 % | 17 июн. 2020 г. |
30Наблюдать | CVE-2019-9943Эксплойта нет | In ome.services.graphs.GraphTraversal.findObjectDetails in Open Microscopy Environment OMERO.server 5.1.0 through 5.6.0, permissions on OMERopenmicroscopy · omero.server · CWE-276 | Высокая7,5 | — | 0,8 % | 17 июн. 2020 г. |
28Наблюдать | CVE-2018-1000633Эксплойта нет | The Open Microscopy Environment OMERO.web version prior to 5.4.7 contains an Information Exposure Through Log Files vulnerability in the logopenmicroscopy · omero · CWE-200 | Высокая7,2 | — | 1,2 % | 20 авг. 2018 г. |
28Наблюдать | CVE-2018-1000634Эксплойта нет | The Open Microscopy Environment OMERO.server version 5.4.0 to 5.4.6 contains an Improper Access Control vulnerability in User management thaopenmicroscopy · omero · CWE-269 | Высокая7,2 | — | 1,0 % | 20 авг. 2018 г. |
27Наблюдать | CVE-2026-22187Proof of concept | Bio-Formats <= 8.3.0 Memoizer Unsafe Deserialization via .bfmemo Cache Filesopenmicroscopy · bio-formats · CWE-502 | Средняя6,8 | — | 0,5 % | 7 янв. 2026 г. |
26Наблюдать | CVE-2021-21376Эксплойта нет | Information Exposure in OMERO.webopenmicroscopy · omero.web · CWE-200 | Средняя6,5 | — | 1,5 % | 23 мар. 2021 г. |
26Наблюдать | CVE-2018-1000635Эксплойта нет | The Open Microscopy Environment OMERO.server version 5.4.0 to 5.4.6 contains a Information Exposure Through Sent Data vulnerability in OMEROopenmicroscopy · omero · CWE-200 | Средняя6,7 | — | 0,3 % | 20 авг. 2018 г. |
24Наблюдать | CVE-2021-41132Эксплойта нет | Inconsistent input sanitisation leads to XSS vectorsopenmicroscopy · omero-figure · CWE-116 | Средняя6,1 | — | 1,0 % | 14 окт. 2021 г. |
24Наблюдать | CVE-2024-35180Эксплойта нет | OMERO.web JSONP callback vulnerabilityopenmicroscopy · omero-web · CWE-830 | Средняя6,1 | — | 0,3 % | 21 мая 2024 г. |
22Наблюдать | CVE-2020-7932Эксплойта нет | OMERO.web before 5.6.3 optionally allows sensitive data elements (e.g., a session key) to be passed as URL query parameters.openmicroscopy · omero.web · CWE-200 | Средняя5,7 | — | 0,8 % | 17 июн. 2020 г. |
21Наблюдать | CVE-2019-16245Эксплойта нет | OMERO before 5.6.1 makes the details of each user available to all users.openmicroscopy · omero | Средняя5,3 | — | 0,9 % | 17 июн. 2020 г. |
21Наблюдать | CVE-2021-21377Эксплойта нет | Open Redirect in OMERO.webopenmicroscopy · omero.web · CWE-601 | Средняя5,4 | — | 0,8 % | 23 мар. 2021 г. |
21Наблюдать | CVE-2025-54791Эксплойта нет | OMERO.web displays unecessary user information when requesting to reset the passwordopenmicroscopy · omero-web · CWE-209 | Средняя5,3 | — | 0,3 % | 13 авг. 2025 г. |
18Наблюдать | CVE-2026-22186Эксплойта нет | Bio-Formats <= 8.3.0 XXE in Leica XLEF Metadata Parseropenmicroscopy · bio-formats · CWE-611 | Средняя4,6 | — | 0,2 % | 7 янв. 2026 г. |
15Наблюдать | CVE-2020-6752Эксплойта нет | In OMERO before 5.6.1, group owners can access members' data in other groups.openmicroscopy · omero · CWE-863 | Низкая3,8 | — | 0,6 % | 17 июн. 2020 г. |
- CVE-2019-1624439Наблюдать
OMERO.server before 5.6.1 allows attackers to bypass the security filters and access hidden objects via a crafted query.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openmicroscopy · omero.server22 июл. 2020 г.
- CVE-2014-719835Наблюдать
OMERO before 5.0.6 has multiple CSRF vulnerabilities because the framework for OMERO's web interface lacks CSRF protection.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %openmicroscopy · omero31 мар. 2019 г.
- CVE-2017-100043833Наблюдать
In OMERO 5.3.3 or earlier a user could create an OriginalFile and adjust its path such that it now points to another user's file on the unde
ВысокаяCVSS 8,3Эксплойта нетEPSS 1 %openmicroscopy · omero2 янв. 2018 г.
- CVE-2019-994430Наблюдать
In Open Microscopy Environment OMERO.server 5.0.0 through 5.6.0, the reading of files from imported image filesets may circumvent OMERO perm
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %openmicroscopy · omero.server17 июн. 2020 г.
- CVE-2019-994330Наблюдать
In ome.services.graphs.GraphTraversal.findObjectDetails in Open Microscopy Environment OMERO.server 5.1.0 through 5.6.0, permissions on OMER
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %openmicroscopy · omero.server17 июн. 2020 г.
- CVE-2018-100063328Наблюдать
The Open Microscopy Environment OMERO.web version prior to 5.4.7 contains an Information Exposure Through Log Files vulnerability in the log
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %openmicroscopy · omero20 авг. 2018 г.
- CVE-2018-100063428Наблюдать
The Open Microscopy Environment OMERO.server version 5.4.0 to 5.4.6 contains an Improper Access Control vulnerability in User management tha
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %openmicroscopy · omero20 авг. 2018 г.
- CVE-2026-2218727Наблюдать
Bio-Formats <= 8.3.0 Memoizer Unsafe Deserialization via .bfmemo Cache Files
СредняяCVSS 6,8Proof of conceptEPSS 1 %openmicroscopy · bio-formats7 янв. 2026 г.
- CVE-2021-2137626Наблюдать
Information Exposure in OMERO.web
СредняяCVSS 6,5Эксплойта нетEPSS 1 %openmicroscopy · omero.web23 мар. 2021 г.
- CVE-2018-100063526Наблюдать
The Open Microscopy Environment OMERO.server version 5.4.0 to 5.4.6 contains a Information Exposure Through Sent Data vulnerability in OMERO
СредняяCVSS 6,7Эксплойта нетEPSS 0 %openmicroscopy · omero20 авг. 2018 г.
- CVE-2021-4113224Наблюдать
Inconsistent input sanitisation leads to XSS vectors
СредняяCVSS 6,1Эксплойта нетEPSS 1 %openmicroscopy · omero-figure14 окт. 2021 г.
- CVE-2024-3518024Наблюдать
OMERO.web JSONP callback vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %openmicroscopy · omero-web21 мая 2024 г.
- CVE-2020-793222Наблюдать
OMERO.web before 5.6.3 optionally allows sensitive data elements (e.g., a session key) to be passed as URL query parameters.
СредняяCVSS 5,7Эксплойта нетEPSS 1 %openmicroscopy · omero.web17 июн. 2020 г.
- CVE-2019-1624521Наблюдать
OMERO before 5.6.1 makes the details of each user available to all users.
СредняяCVSS 5,3Эксплойта нетEPSS 1 %openmicroscopy · omero17 июн. 2020 г.
- CVE-2021-2137721Наблюдать
Open Redirect in OMERO.web
СредняяCVSS 5,4Эксплойта нетEPSS 1 %openmicroscopy · omero.web23 мар. 2021 г.
- CVE-2025-5479121Наблюдать
OMERO.web displays unecessary user information when requesting to reset the password
СредняяCVSS 5,3Эксплойта нетEPSS 0 %openmicroscopy · omero-web13 авг. 2025 г.
- CVE-2026-2218618Наблюдать
Bio-Formats <= 8.3.0 XXE in Leica XLEF Metadata Parser
СредняяCVSS 4,6Эксплойта нетEPSS 0 %openmicroscopy · bio-formats7 янв. 2026 г.
- CVE-2020-675215Наблюдать
In OMERO before 5.6.1, group owners can access members' data in other groups.
НизкаяCVSS 3,8Эксплойта нетEPSS 1 %openmicroscopy · omero17 июн. 2020 г.