Записи shttpd
2 опубликованных записей вендора shttpd.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2011-2900Proof of concept | Stack-based buffer overflow in the (1) put_dir function in mongoose.c in Mongoose 3.0, (2) put_dir function in yasslEWS.c in yaSSL Embedded yassl · yasslews · CWE-119 | Высокая7,5 | — | 13,3 % | 5 авг. 2011 г. |
26Наблюдать | CVE-2007-6405Proof of concept | Sergey Lyubka Simple HTTPD (shttpd) 1.38 and earlier on Windows allows remote attackers to download arbitrary CGI programs or scripts via a shttpd · shttpd · CWE-200 | Средняя6,4 | — | 2,7 % | 17 дек. 2007 г. |
- CVE-2011-290034Наблюдать
Stack-based buffer overflow in the (1) put_dir function in mongoose.c in Mongoose 3.0, (2) put_dir function in yasslEWS.c in yaSSL Embedded
ВысокаяCVSS 7,5Proof of conceptEPSS 13 %yassl · yasslews5 авг. 2011 г.
- CVE-2007-640526Наблюдать
Sergey Lyubka Simple HTTPD (shttpd) 1.38 and earlier on Windows allows remote attackers to download arbitrary CGI programs or scripts via a
СредняяCVSS 6,4Proof of conceptEPSS 3 %shttpd · shttpd17 дек. 2007 г.