Записи sourcegraph
11 опубликованных записей вендора sourcegraph.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 9,1 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 63,6 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor3
- CWE-863 Incorrect Authorization2
- CWE-276 Incorrect Default Permissions1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
- CWE-15 External Control of System or Configuration Setting1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
57В плане | CVE-2022-23642Готовый эксплойт | Code Injection in Sourcegraphsourcegraph · sourcegraph · CWE-94 | Высокая8,8 | — | 74,3 % | 18 февр. 2022 г. |
35Наблюдать | CVE-2023-46248Эксплойта нет | Overwrite of builtin Cody commands facilitates RCEsourcegraph · cody · CWE-15 | Высокая8,8 | — | 1,1 % | 31 окт. 2023 г. |
32Наблюдать | CVE-2022-41942Эксплойта нет | Sourcegraph vulnerable to Comand Injection via gitserversourcegraph · sourcegraph · CWE-20 | Высокая7,8 | — | 2,8 % | 22 нояб. 2022 г. |
29Наблюдать | CVE-2022-41943Эксплойта нет | Incorrect default permissions found in Sourcegraphsourcegraph · sourcegraph · CWE-276 | Высокая7,2 | — | 1,8 % | 22 нояб. 2022 г. |
28Наблюдать | CVE-2022-29171Эксплойта нет | Remote Code Execution in sourcegraphsourcegraph · sourcegraph · CWE-74 | Высокая7,2 | — | 1,4 % | 5 мая 2022 г. |
26Наблюдать | CVE-2021-43823Эксплойта нет | Side-channel attack in Sourcegraphsourcegraph · sourcegraph · CWE-200 | Средняя6,5 | — | 0,8 % | 13 дек. 2021 г. |
26Наблюдать | CVE-2022-23643Эксплойта нет | Side-channel attack in Sourcegraph Code Monitorssourcegraph · sourcegraph · CWE-200 | Средняя6,5 | — | 0,8 % | 15 февр. 2022 г. |
24Наблюдать | CVE-2020-12283Эксплойта нет | Sourcegraph before 3.15.1 has a vulnerable authentication workflow because of improper validation in the SafeRedirectURL method in cmd/frontsourcegraph · sourcegraph · CWE-601 | Средняя6,1 | — | 1,3 % | 30 апр. 2020 г. |
17Наблюдать | CVE-2021-32787Эксплойта нет | Low risk information disclosure in Sourcegraphsourcegraph · sourcegraph · CWE-200 | Средняя4,3 | — | 0,6 % | 2 авг. 2021 г. |
17Наблюдать | CVE-2022-31154Эксплойта нет | Indirect Object Access in Sourcegraph Code Monitoringsourcegraph · sourcegraph · CWE-863 | Средняя4,3 | — | 0,5 % | 1 авг. 2022 г. |
17Наблюдать | CVE-2022-31155Эксплойта нет | Unauthorized overwriting of saved searches in Sourcegraphsourcegraph · sourcegraph · CWE-863 | Средняя4,3 | — | 0,5 % | 1 авг. 2022 г. |
- CVE-2022-2364257В плане
Code Injection in Sourcegraph
ВысокаяCVSS 8,8Готовый эксплойтEPSS 74 %sourcegraph · sourcegraph18 февр. 2022 г.
- CVE-2023-4624835Наблюдать
Overwrite of builtin Cody commands facilitates RCE
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %sourcegraph · cody31 окт. 2023 г.
- CVE-2022-4194232Наблюдать
Sourcegraph vulnerable to Comand Injection via gitserver
ВысокаяCVSS 7,8Эксплойта нетEPSS 3 %sourcegraph · sourcegraph22 нояб. 2022 г.
- CVE-2022-4194329Наблюдать
Incorrect default permissions found in Sourcegraph
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %sourcegraph · sourcegraph22 нояб. 2022 г.
- CVE-2022-2917128Наблюдать
Remote Code Execution in sourcegraph
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %sourcegraph · sourcegraph5 мая 2022 г.
- CVE-2021-4382326Наблюдать
Side-channel attack in Sourcegraph
СредняяCVSS 6,5Эксплойта нетEPSS 1 %sourcegraph · sourcegraph13 дек. 2021 г.
- CVE-2022-2364326Наблюдать
Side-channel attack in Sourcegraph Code Monitors
СредняяCVSS 6,5Эксплойта нетEPSS 1 %sourcegraph · sourcegraph15 февр. 2022 г.
- CVE-2020-1228324Наблюдать
Sourcegraph before 3.15.1 has a vulnerable authentication workflow because of improper validation in the SafeRedirectURL method in cmd/front
СредняяCVSS 6,1Эксплойта нетEPSS 1 %sourcegraph · sourcegraph30 апр. 2020 г.
- CVE-2021-3278717Наблюдать
Low risk information disclosure in Sourcegraph
СредняяCVSS 4,3Эксплойта нетEPSS 1 %sourcegraph · sourcegraph2 авг. 2021 г.
- CVE-2022-3115417Наблюдать
Indirect Object Access in Sourcegraph Code Monitoring
СредняяCVSS 4,3Эксплойта нетEPSS 0 %sourcegraph · sourcegraph1 авг. 2022 г.
- CVE-2022-3115517Наблюдать
Unauthorized overwriting of saved searches in Sourcegraph
СредняяCVSS 4,3Эксплойта нетEPSS 0 %sourcegraph · sourcegraph1 авг. 2022 г.