Записи pippo
5 опубликованных записей вендора pippo.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 80 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-502 Deserialization of Untrusted Data2
- CWE-20 Improper Input Validation1
- CWE-611 Improper Restriction of XML External Entity Reference1
- CWE-776 Improper Restriction of Recursive Entity References in DTDs ('XML Entity Expansion')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
51В плане | CVE-2017-18349Proof of concept | parseObject in Fastjson before 1.2.25, as used in FastjsonEngine in Pippo 1.11.0 and other products, allows remote attackers to execute arbipippo · pippo · CWE-20 | Критическая9,8 | — | 39,2 % | 23 окт. 2018 г. |
41В плане | CVE-2018-18628Эксплойта нет | An issue was discovered in Pippo 1.11.0.pippo · pippo · CWE-502 | Критическая9,8 | — | 5,5 % | 23 окт. 2018 г. |
40В плане | CVE-2018-18240Эксплойта нет | Pippo through 1.11.0 allows remote code execution via a command to java.lang.ProcessBuilder because the XstreamEngine component does not usepippo · pippo · CWE-502 | Критическая9,8 | — | 3,7 % | 11 окт. 2018 г. |
39Наблюдать | CVE-2018-20059Эксплойта нет | jaxb/JaxbEngine.java in Pippo 1.11.0 allows XXE.pippo · pippo · CWE-611 | Критическая9,8 | — | 1,5 % | 11 дек. 2018 г. |
30Наблюдать | CVE-2019-5442Эксплойта нет | XML Entity Expansion (Billion Laughs Attack) on Pippo 1.12.0 results in Denial of Service.Entities are created recursively and large amountspippo · pippo · CWE-776 | Высокая7,5 | — | 1,4 % | 12 июн. 2019 г. |
- CVE-2017-1834951В плане
parseObject in Fastjson before 1.2.25, as used in FastjsonEngine in Pippo 1.11.0 and other products, allows remote attackers to execute arbi
КритическаяCVSS 9,8Proof of conceptEPSS 39 %pippo · pippo23 окт. 2018 г.
- CVE-2018-1862841В плане
An issue was discovered in Pippo 1.11.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 5 %pippo · pippo23 окт. 2018 г.
- CVE-2018-1824040В плане
Pippo through 1.11.0 allows remote code execution via a command to java.lang.ProcessBuilder because the XstreamEngine component does not use
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %pippo · pippo11 окт. 2018 г.
- CVE-2018-2005939Наблюдать
jaxb/JaxbEngine.java in Pippo 1.11.0 allows XXE.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pippo · pippo11 дек. 2018 г.
- CVE-2019-544230Наблюдать
XML Entity Expansion (Billion Laughs Attack) on Pippo 1.12.0 results in Denial of Service.Entities are created recursively and large amounts
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %pippo · pippo12 июн. 2019 г.