Записи pingcap
7 опубликованных записей вендора pingcap.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 14,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')2
- CWE-476 NULL Pointer Dereference2
- CWE-134 Use of Externally-Controlled Format String1
- CWE-287 Improper Authentication1
- CWE-400 Uncontrolled Resource Consumption1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2022-3023Эксплойта нет | Use of Externally-Controlled Format String in pingcap/tidbpingcap · tidb · CWE-134 | Критическая9,8 | — | 0,6 % | 4 нояб. 2022 г. |
39Наблюдать | CVE-2024-41433Эксплойта нет | PingCAP TiDB v8.1.0 was discovered to contain a buffer overflow via the component expression.ExplainExpressionList.pingcap · tidb · CWE-120 | Критическая9,8 | — | 0,6 % | 3 сент. 2024 г. |
31Наблюдать | CVE-2022-31011Эксплойта нет | TiDB authentication bypass vulnerabilitypingcap · tidb · CWE-287 | Высокая7,8 | — | 0,3 % | 31 мая 2022 г. |
30Наблюдать | CVE-2022-34969Эксплойта нет | PingCAP TiDB v6.1.0 was discovered to contain a NULL pointer dereference.pingcap · tidb · CWE-476 | Высокая7,5 | — | 0,9 % | 2 авг. 2022 г. |
30Наблюдать | CVE-2024-35618Эксплойта нет | PingCAP TiDB v7.5.1 was discovered to contain a NULL pointer dereference via the component SortedRowContainer.pingcap · tidb · CWE-476 | Высокая7,5 | — | 0,4 % | 24 мая 2024 г. |
26Наблюдать | CVE-2024-33809Эксплойта нет | PingCAP TiDB v7.5.1 was discovered to contain a buffer overflow vulnerability, which could lead to database crashes and denial of service atpingcap · tidb · CWE-120 | Средняя6,5 | — | 0,4 % | 24 мая 2024 г. |
17Наблюдать | CVE-2024-41434Эксплойта нет | PingCAP TiDB v8.1.0 was discovered to contain a buffer overflow via the component (*Column).GetDecimal.pingcap · tidb · CWE-400 | Средняя4,3 | — | 0,4 % | 3 сент. 2024 г. |
- CVE-2022-302339Наблюдать
Use of Externally-Controlled Format String in pingcap/tidb
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %pingcap · tidb4 нояб. 2022 г.
- CVE-2024-4143339Наблюдать
PingCAP TiDB v8.1.0 was discovered to contain a buffer overflow via the component expression.ExplainExpressionList.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %pingcap · tidb3 сент. 2024 г.
- CVE-2022-3101131Наблюдать
TiDB authentication bypass vulnerability
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %pingcap · tidb31 мая 2022 г.
- CVE-2022-3496930Наблюдать
PingCAP TiDB v6.1.0 was discovered to contain a NULL pointer dereference.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %pingcap · tidb2 авг. 2022 г.
- CVE-2024-3561830Наблюдать
PingCAP TiDB v7.5.1 was discovered to contain a NULL pointer dereference via the component SortedRowContainer.
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %pingcap · tidb24 мая 2024 г.
- CVE-2024-3380926Наблюдать
PingCAP TiDB v7.5.1 was discovered to contain a buffer overflow vulnerability, which could lead to database crashes and denial of service at
СредняяCVSS 6,5Эксплойта нетEPSS 0 %pingcap · tidb24 мая 2024 г.
- CVE-2024-4143417Наблюдать
PingCAP TiDB v8.1.0 was discovered to contain a buffer overflow via the component (*Column).GetDecimal.
СредняяCVSS 4,3Эксплойта нетEPSS 0 %pingcap · tidb3 сент. 2024 г.