Записи radicale
4 опубликованных записей вендора radicale.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-20 Improper Input Validation1
- CWE-21 DEPRECATED: Pathname Traversal and Equivalence Errors1
- CWE-264 Permissions, Privileges, and Access Controls1
- CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2015-8747Эксплойта нет | The multifilesystem storage backend in Radicale before 1.1 allows remote attackers to read or write to arbitrary files via a crafted componeradicale · radicale · CWE-20 | Критическая10,0 | — | 3,0 % | 3 февр. 2016 г. |
41В плане | CVE-2016-1505Эксплойта нет | The filesystem storage backend in Radicale before 1.1 on Windows allows remote attackers to read or write to arbitrary files via a crafted pradicale · radicale · CWE-21 | Критическая10,0 | — | 2,6 % | 3 февр. 2016 г. |
33Наблюдать | CVE-2017-8342Эксплойта нет | Radicale before 1.1.2 and 2.x before 2.0.0rc2 is prone to timing oracles and simple brute-force attacks when using the htpasswd authenticatiradicale · radicale · CWE-362 | Высокая8,1 | — | 2,0 % | 30 апр. 2017 г. |
22Наблюдать | CVE-2015-8748Эксплойта нет | Radicale before 1.1 allows remote authenticated users to bypass owner_write and owner_only limitations via regex metacharacters in the user radicale · radicale · CWE-264 | Средняя5,3 | — | 2,2 % | 3 февр. 2016 г. |
- CVE-2015-874741В плане
The multifilesystem storage backend in Radicale before 1.1 allows remote attackers to read or write to arbitrary files via a crafted compone
КритическаяCVSS 10,0Эксплойта нетEPSS 3 %radicale · radicale3 февр. 2016 г.
- CVE-2016-150541В плане
The filesystem storage backend in Radicale before 1.1 on Windows allows remote attackers to read or write to arbitrary files via a crafted p
КритическаяCVSS 10,0Эксплойта нетEPSS 3 %radicale · radicale3 февр. 2016 г.
- CVE-2017-834233Наблюдать
Radicale before 1.1.2 and 2.x before 2.0.0rc2 is prone to timing oracles and simple brute-force attacks when using the htpasswd authenticati
ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %radicale · radicale30 апр. 2017 г.
- CVE-2015-874822Наблюдать
Radicale before 1.1 allows remote authenticated users to bypass owner_write and owner_only limitations via regex metacharacters in the user
СредняяCVSS 5,3Эксплойта нетEPSS 2 %radicale · radicale3 февр. 2016 г.