Записи pyup
2 опубликованных записей вендора pyup.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-400 Uncontrolled Resource Consumption1
- CWE-807 Reliance on Untrusted Inputs in a Security Decision1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2022-39280Эксплойта нет | Regular expression denial of service in dparsepyup · dependency parser · CWE-400 | Высокая7,5 | — | 1,3 % | 6 окт. 2022 г. |
16Наблюдать | CVE-2020-5252Эксплойта нет | Malicious package may avoid detection in python auditingpyup · safety · CWE-807 | Средняя4,1 | — | 0,4 % | 23 мар. 2020 г. |
- CVE-2022-3928030Наблюдать
Regular expression denial of service in dparse
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %pyup · dependency parser6 окт. 2022 г.
- CVE-2020-525216Наблюдать
Malicious package may avoid detection in python auditing
СредняяCVSS 4,1Эксплойта нетEPSS 0 %pyup · safety23 мар. 2020 г.