Записи shadowsocks
5 опубликованных записей вендора shadowsocks.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 60 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-306 Missing Authentication for Critical Function3
- CWE-494 Download of Code Without Integrity Check1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-27574Эксплойта нет | ShadowsocksX-NG 1.10.0 signs with com.apple.security.get-task-allow entitlements because of CODE_SIGNING_INJECT_BASE_ENTITLEMENTS.shadowsocks · shadowsocksx-ng · CWE-494 | Критическая9,8 | — | 0,4 % | 3 мар. 2023 г. |
31Наблюдать | CVE-2019-5163Эксплойта нет | An exploitable denial-of-service vulnerability exists in the UDPRelay functionality of Shadowsocks-libev 3.3.2.shadowsocks · shadowsocks-libev · CWE-306 | Высокая7,5 | — | 2,3 % | 3 дек. 2019 г. |
31Наблюдать | CVE-2017-15924Эксплойта нет | In manager.c in ss-manager in shadowsocks-libev 3.1.0, improper parsing allows command injection via shell metacharacters in a JSON configurshadowsocks · shadowsocks-libev · CWE-78 | Высокая7,8 | — | 1,3 % | 27 окт. 2017 г. |
31Наблюдать | CVE-2019-5164Эксплойта нет | An exploitable code execution vulnerability exists in the ss-manager binary of Shadowsocks-libev 3.3.2.shadowsocks · shadowsocks-libev · CWE-306 | Высокая7,8 | — | 0,7 % | 3 дек. 2019 г. |
29Наблюдать | CVE-2019-5152Эксплойта нет | An exploitable information disclosure vulnerability exists in the network packet handling functionality of Shadowsocks-libev 3.3.2.shadowsocks · shadowsocks-libev · CWE-306 | Высокая7,4 | — | 1,4 % | 18 дек. 2019 г. |
- CVE-2023-2757439Наблюдать
ShadowsocksX-NG 1.10.0 signs with com.apple.security.get-task-allow entitlements because of CODE_SIGNING_INJECT_BASE_ENTITLEMENTS.
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %shadowsocks · shadowsocksx-ng3 мар. 2023 г.
- CVE-2019-516331Наблюдать
An exploitable denial-of-service vulnerability exists in the UDPRelay functionality of Shadowsocks-libev 3.3.2.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %shadowsocks · shadowsocks-libev3 дек. 2019 г.
- CVE-2017-1592431Наблюдать
In manager.c in ss-manager in shadowsocks-libev 3.1.0, improper parsing allows command injection via shell metacharacters in a JSON configur
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %shadowsocks · shadowsocks-libev27 окт. 2017 г.
- CVE-2019-516431Наблюдать
An exploitable code execution vulnerability exists in the ss-manager binary of Shadowsocks-libev 3.3.2.
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %shadowsocks · shadowsocks-libev3 дек. 2019 г.
- CVE-2019-515229Наблюдать
An exploitable information disclosure vulnerability exists in the network packet handling functionality of Shadowsocks-libev 3.3.2.
ВысокаяCVSS 7,4Эксплойта нетEPSS 1 %shadowsocks · shadowsocks-libev18 дек. 2019 г.