Записи request project
3 опубликованных записей вендора request project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-201 Insertion of Sensitive Information Into Sent Data1
- CWE-670 Always-Incorrect Control Flow Implementation1
- CWE-918 Server-Side Request Forgery (SSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
24Наблюдать | CVE-2017-16026Эксплойта нет | Request is an http client.request project · request · CWE-201 | Средняя5,9 | — | 2,6 % | 4 июн. 2018 г. |
24Наблюдать | CVE-2023-28155Эксплойта нет | The Request package through 2.88.1 for Node.js allows a bypass of SSRF mitigations via an attacker-controller server that does a cross-protorequest project · request · CWE-918 | Средняя6,1 | — | 0,7 % | 16 мар. 2023 г. |
22Наблюдать | CVE-2024-35195Эксплойта нет | Requests `Session` object does not verify requests after making first request with verify=Falsepsf · requests · CWE-670 | Средняя5,6 | — | 0,3 % | 20 мая 2024 г. |
- CVE-2017-1602624Наблюдать
Request is an http client.
СредняяCVSS 5,9Эксплойта нетEPSS 3 %request project · request4 июн. 2018 г.
- CVE-2023-2815524Наблюдать
The Request package through 2.88.1 for Node.js allows a bypass of SSRF mitigations via an attacker-controller server that does a cross-proto
СредняяCVSS 6,1Эксплойта нетEPSS 1 %request project · request16 мар. 2023 г.
- CVE-2024-3519522Наблюдать
Requests `Session` object does not verify requests after making first request with verify=False
СредняяCVSS 5,6Эксплойта нетEPSS 0 %psf · requests20 мая 2024 г.