Записи sailsjs
5 опубликованных записей вендора sailsjs.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 60 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-1321 Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')1
- CWE-20 Improper Input Validation1
- CWE-248 Uncaught Exception1
- CWE-284 Improper Access Control1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2022-27262Эксплойта нет | An arbitrary file upload vulnerability in the file upload module of Skipper v0.9.1 allows attackers to execute arbitrary code via a crafted sailsjs · skipper · CWE-434 | Критическая9,8 | — | 2,1 % | 12 апр. 2022 г. |
40В плане | CVE-2021-44908Эксплойта нет | SailsJS Sails.js <=1.4.0 is vulnerable to Prototype Pollution via controller/load-action-modules.js, function loadActionModules().sailsjs · sails · CWE-1321 | Критическая9,8 | — | 1,8 % | 17 мар. 2022 г. |
31Наблюдать | CVE-2018-21036Эксплойта нет | Sails.js before v1.0.0-46 allows attackers to cause a denial of service with a single request because there is no error handler in sails-hoosailsjs · sails · CWE-20 | Высокая7,5 | — | 1,8 % | 21 июл. 2020 г. |
30Наблюдать | CVE-2023-38504Эксплойта нет | Sails DoS vulnerability for apps with sockets enabledsailsjs · sails · CWE-248 | Высокая7,5 | — | 0,9 % | 27 июл. 2023 г. |
17Наблюдать | CVE-2016-10549Эксплойта нет | Sails is an MVC style framework for building realtime web applications.sailsjs · sails · CWE-284 | Средняя4,4 | — | 0,6 % | 31 мая 2018 г. |
- CVE-2022-2726240В плане
An arbitrary file upload vulnerability in the file upload module of Skipper v0.9.1 allows attackers to execute arbitrary code via a crafted
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %sailsjs · skipper12 апр. 2022 г.
- CVE-2021-4490840В плане
SailsJS Sails.js <=1.4.0 is vulnerable to Prototype Pollution via controller/load-action-modules.js, function loadActionModules().
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %sailsjs · sails17 мар. 2022 г.
- CVE-2018-2103631Наблюдать
Sails.js before v1.0.0-46 allows attackers to cause a denial of service with a single request because there is no error handler in sails-hoo
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %sailsjs · sails21 июл. 2020 г.
- CVE-2023-3850430Наблюдать
Sails DoS vulnerability for apps with sockets enabled
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %sailsjs · sails27 июл. 2023 г.
- CVE-2016-1054917Наблюдать
Sails is an MVC style framework for building realtime web applications.
СредняяCVSS 4,4Эксплойта нетEPSS 1 %sailsjs · sails31 мая 2018 г.