Записи scrapy
7 опубликованных записей вендора scrapy.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 85,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor4
- CWE-1333 Inefficient Regular Expression Complexity1
- CWE-400 Uncontrolled Resource Consumption1
- CWE-409 Improper Handling of Highly Compressed Data (Data Amplification)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2017-14158Эксплойта нет | Scrapy 1.4 allows remote attackers to cause a denial of service (memory consumption) via large files because arbitrarily many files are readscrapy · scrapy · CWE-400 | Высокая7,5 | — | 2,6 % | 5 сент. 2017 г. |
30Наблюдать | CVE-2024-3572Эксплойта нет | XML External Entity (XXE) Vulnerability in scrapy/scrapyscrapy · scrapy · CWE-409 | Высокая7,5 | — | 0,8 % | 15 апр. 2024 г. |
30Наблюдать | CVE-2024-1968Эксплойта нет | Authorization Header Leakage in scrapy/scrapy on Scheme Change Redirectsscrapy · scrapy · CWE-200 | Высокая7,5 | — | 0,7 % | 20 мая 2024 г. |
30Наблюдать | CVE-2024-3574Эксплойта нет | Authorization Header Leak During Cross-Domain Redirect in scrapy/scrapyscrapy · scrapy · CWE-200 | Высокая7,5 | — | 0,6 % | 15 апр. 2024 г. |
26Наблюдать | CVE-2022-0577Эксплойта нет | Exposure of Sensitive Information to an Unauthorized Actor in scrapy/scrapyscrapy · scrapy · CWE-200 | Средняя6,5 | — | 1,3 % | 2 мар. 2022 г. |
26Наблюдать | CVE-2021-41125Эксплойта нет | HTTP authentication credential leak to target websites in scrapyscrapy · scrapy · CWE-200 | Средняя6,5 | — | 1,3 % | 6 окт. 2021 г. |
26Наблюдать | CVE-2024-1892Эксплойта нет | ReDoS Vulnerability in scrapy/scrapy's XMLFeedSpiderscrapy · scrapy · CWE-1333 | Средняя6,5 | — | 0,6 % | 27 февр. 2024 г. |
- CVE-2017-1415831Наблюдать
Scrapy 1.4 allows remote attackers to cause a denial of service (memory consumption) via large files because arbitrarily many files are read
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %scrapy · scrapy5 сент. 2017 г.
- CVE-2024-357230Наблюдать
XML External Entity (XXE) Vulnerability in scrapy/scrapy
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %scrapy · scrapy15 апр. 2024 г.
- CVE-2024-196830Наблюдать
Authorization Header Leakage in scrapy/scrapy on Scheme Change Redirects
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %scrapy · scrapy20 мая 2024 г.
- CVE-2024-357430Наблюдать
Authorization Header Leak During Cross-Domain Redirect in scrapy/scrapy
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %scrapy · scrapy15 апр. 2024 г.
- CVE-2022-057726Наблюдать
Exposure of Sensitive Information to an Unauthorized Actor in scrapy/scrapy
СредняяCVSS 6,5Эксплойта нетEPSS 1 %scrapy · scrapy2 мар. 2022 г.
- CVE-2021-4112526Наблюдать
HTTP authentication credential leak to target websites in scrapy
СредняяCVSS 6,5Эксплойта нетEPSS 1 %scrapy · scrapy6 окт. 2021 г.
- CVE-2024-189226Наблюдать
ReDoS Vulnerability in scrapy/scrapy's XMLFeedSpider
СредняяCVSS 6,5Эксплойта нетEPSS 1 %scrapy · scrapy27 февр. 2024 г.