Записи OSC
3 опубликованных записей вендора osc.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-522 Insufficiently Protected Credentials1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2020-36247Эксплойта нет | Open OnDemand before 1.5.7 and 1.6.x before 1.6.22 allows CSRF.osc · open ondemand · CWE-352 | Высокая8,8 | — | 0,4 % | 19 февр. 2021 г. |
30Наблюдать | CVE-2025-66029Эксплойта нет | Open OnDemand affected by Apache proxy passing sensitive headersosc · open ondemand · CWE-522 | Высокая7,6 | — | 0,2 % | 17 дек. 2025 г. |
25Наблюдать | CVE-2026-26002Эксплойта нет | OnDemand susceptible to malicious input when navigating to a directory.osc · open ondemand · CWE-74 | Средняя6,3 | — | 0,7 % | 4 мар. 2026 г. |
- CVE-2020-3624735Наблюдать
Open OnDemand before 1.5.7 and 1.6.x before 1.6.22 allows CSRF.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %osc · open ondemand19 февр. 2021 г.
- CVE-2025-6602930Наблюдать
Open OnDemand affected by Apache proxy passing sensitive headers
ВысокаяCVSS 7,6Эксплойта нетEPSS 0 %osc · open ondemand17 дек. 2025 г.
- CVE-2026-2600225Наблюдать
OnDemand susceptible to malicious input when navigating to a directory.
СредняяCVSS 6,3Эксплойта нетEPSS 1 %osc · open ondemand4 мар. 2026 г.