Записи redash
6 опубликованных записей вендора redash.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 16,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-1188 Initialization of a Resource with an Insecure Default1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2021-43780Эксплойта нет | Server-Side Request Forgery (SSRF) in Redashredash · redash · CWE-918 | Высокая8,8 | — | 1,0 % | 24 нояб. 2021 г. |
28Наблюдать | CVE-2021-41192Proof of concept | Insecure default configurationredash · redash · CWE-1188 | Средняя6,5 | — | 8,1 % | 24 нояб. 2021 г. |
28Наблюдать | CVE-2020-12725Эксплойта нет | Havoc Research discovered an authenticated Server-Side Request Forgery (SSRF) via the "JSON" data source of Redash open-source 8.0.0 and priredash · redash · CWE-918 | Высокая7,2 | — | 1,3 % | 11 июн. 2020 г. |
24Наблюдать | CVE-2026-33213Эксплойта нет | Redash: Open redirect vulnerability in post-login redirect handlingredash · redash · CWE-601 | Средняя6,1 | — | 0,3 % | 15 июл. 2026 г. |
24Наблюдать | CVE-2021-43777Эксплойта нет | Vulnerability in Redash OAuth2 flows due to misuse of state field (should be a nonce)redash · redash · CWE-352 | Средняя6,1 | — | 0,3 % | 24 нояб. 2021 г. |
21Наблюдать | CVE-2020-36144Эксплойта нет | Redash 8.0.0 is affected by LDAP Injection.redash · redash · CWE-74 | Средняя5,3 | — | 0,9 % | 18 мар. 2021 г. |
- CVE-2021-4378035Наблюдать
Server-Side Request Forgery (SSRF) in Redash
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %redash · redash24 нояб. 2021 г.
- CVE-2021-4119228Наблюдать
Insecure default configuration
СредняяCVSS 6,5Proof of conceptEPSS 8 %redash · redash24 нояб. 2021 г.
- CVE-2020-1272528Наблюдать
Havoc Research discovered an authenticated Server-Side Request Forgery (SSRF) via the "JSON" data source of Redash open-source 8.0.0 and pri
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %redash · redash11 июн. 2020 г.
- CVE-2026-3321324Наблюдать
Redash: Open redirect vulnerability in post-login redirect handling
СредняяCVSS 6,1Эксплойта нетEPSS 0 %redash · redash15 июл. 2026 г.
- CVE-2021-4377724Наблюдать
Vulnerability in Redash OAuth2 flows due to misuse of state field (should be a nonce)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %redash · redash24 нояб. 2021 г.
- CVE-2020-3614421Наблюдать
Redash 8.0.0 is affected by LDAP Injection.
СредняяCVSS 5,3Эксплойта нетEPSS 1 %redash · redash18 мар. 2021 г.