Записи puma
13 опубликованных записей вендора puma.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 92,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-444 Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling')6
- CWE-113 Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Request/Response Splitting')2
- CWE-295 Improper Certificate Validation1
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-770 Allocation of Resources Without Limits or Throttling1
- CWE-400 Uncontrolled Resource Consumption1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
13 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-40175Эксплойта нет | Inconsistent Interpretation of HTTP Requests in pumapuma · puma · CWE-444 | Критическая9,8 | — | 0,8 % | 18 авг. 2023 г. |
31Наблюдать | CVE-2020-11076Proof of concept | HTTP Smuggling via Transfer-Encoding Header in Pumapuma · puma · CWE-444 | Высокая7,5 | — | 4,1 % | 22 мая 2020 г. |
31Наблюдать | CVE-2020-11077Эксплойта нет | HTTP Smuggling via Transfer-Encoding Header in Pumapuma · puma · CWE-444 | Высокая7,5 | — | 2,8 % | 22 мая 2020 г. |
31Наблюдать | CVE-2020-5247Эксплойта нет | HTTP Response Splitting in Pumapuma · puma · CWE-113 | Высокая7,5 | — | 2,5 % | 28 февр. 2020 г. |
31Наблюдать | CVE-2022-24790Эксплойта нет | HTTP Request Smuggling in pumapuma · puma · CWE-444 | Высокая7,5 | — | 2,2 % | 30 мар. 2022 г. |
31Наблюдать | CVE-2019-16770Эксплойта нет | Potential DOS attack in Pumapuma · puma · CWE-770 | Высокая7,5 | — | 2,0 % | 5 дек. 2019 г. |
30Наблюдать | CVE-2021-29509Эксплойта нет | Keepalive Connections Causing Denial Of Service in pumapuma · puma · CWE-400 | Высокая7,5 | — | 1,6 % | 11 мая 2021 г. |
30Наблюдать | CVE-2024-21647Эксплойта нет | HTTP Request/Response Smuggling in pumapuma · puma · CWE-444 | Высокая7,5 | — | 1,0 % | 8 янв. 2024 г. |
26Наблюдать | CVE-2020-5249Эксплойта нет | HTTP Response Splitting (Early Hints) in Pumapuma · puma · CWE-113 | Средняя6,5 | — | 1,6 % | 2 мар. 2020 г. |
24Наблюдать | CVE-2022-23634Эксплойта нет | Information Exposure when using Puma with Railspuma · puma · CWE-200 | Средняя5,9 | — | 2,1 % | 11 февр. 2022 г. |
23Наблюдать | CVE-2017-8943Эксплойта нет | The PUMA PUMATRAC app 3.0.2 for iOS does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof spuma · pumatrac · CWE-295 | Средняя5,9 | — | 0,6 % | 15 мая 2017 г. |
21Наблюдать | CVE-2024-45614Proof of concept | Header normalization allows for client to clobber proxy set headers in Pumapuma · puma · CWE-639 | Средняя5,4 | — | 0,6 % | 19 сент. 2024 г. |
14Наблюдать | CVE-2021-41136Эксплойта нет | Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') in pumapuma · puma · CWE-444 | Низкая3,7 | — | 1,2 % | 12 окт. 2021 г. |
- CVE-2023-4017539Наблюдать
Inconsistent Interpretation of HTTP Requests in puma
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %puma · puma18 авг. 2023 г.
- CVE-2020-1107631Наблюдать
HTTP Smuggling via Transfer-Encoding Header in Puma
ВысокаяCVSS 7,5Proof of conceptEPSS 4 %puma · puma22 мая 2020 г.
- CVE-2020-1107731Наблюдать
HTTP Smuggling via Transfer-Encoding Header in Puma
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %puma · puma22 мая 2020 г.
- CVE-2020-524731Наблюдать
HTTP Response Splitting in Puma
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %puma · puma28 февр. 2020 г.
- CVE-2022-2479031Наблюдать
HTTP Request Smuggling in puma
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %puma · puma30 мар. 2022 г.
- CVE-2019-1677031Наблюдать
Potential DOS attack in Puma
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %puma · puma5 дек. 2019 г.
- CVE-2021-2950930Наблюдать
Keepalive Connections Causing Denial Of Service in puma
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %puma · puma11 мая 2021 г.
- CVE-2024-2164730Наблюдать
HTTP Request/Response Smuggling in puma
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %puma · puma8 янв. 2024 г.
- CVE-2020-524926Наблюдать
HTTP Response Splitting (Early Hints) in Puma
СредняяCVSS 6,5Эксплойта нетEPSS 2 %puma · puma2 мар. 2020 г.
- CVE-2022-2363424Наблюдать
Information Exposure when using Puma with Rails
СредняяCVSS 5,9Эксплойта нетEPSS 2 %puma · puma11 февр. 2022 г.
- CVE-2017-894323Наблюдать
The PUMA PUMATRAC app 3.0.2 for iOS does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof s
СредняяCVSS 5,9Эксплойта нетEPSS 1 %puma · pumatrac15 мая 2017 г.
- CVE-2024-4561421Наблюдать
Header normalization allows for client to clobber proxy set headers in Puma
СредняяCVSS 5,4Proof of conceptEPSS 1 %puma · puma19 сент. 2024 г.
- CVE-2021-4113614Наблюдать
Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') in puma
НизкаяCVSS 3,7Эксплойта нетEPSS 1 %puma · puma12 окт. 2021 г.