Записи Synopsys
7 опубликованных записей вендора synopsys.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 14,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-295 Improper Certificate Validation1
- CWE-321 Use of Hard-coded Cryptographic Key1
- CWE-425 Direct Request ('Forced Browsing')1
- CWE-522 Insufficiently Protected Credentials1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-2158Эксплойта нет | Impersonation through User-Controlled Tokensynopsys · code dx · CWE-321 | Критическая9,8 | — | 0,6 % | 27 апр. 2023 г. |
32Наблюдать | CVE-2019-3800Эксплойта нет | CF CLI writes the client id and secret to config filepivotal · cloud foundry command line interface · CWE-522 | Высокая7,8 | — | 2,1 % | 5 авг. 2019 г. |
30Наблюдать | CVE-2020-27589Эксплойта нет | Synopsys hub-rest-api-python (aka blackduck on PyPI) version 0.0.25 - 0.0.52 does not validate SSL certificates in certain cases.synopsys · hub-rest-api-python · CWE-295 | Высокая7,5 | — | 1,1 % | 6 нояб. 2020 г. |
24Наблюдать | CVE-2023-23849Эксплойта нет | Versions of Coverity Connect prior to 2022.12.0 are vulnerable to an unauthenticated Cross-Site Scripting vulnerability.synopsys · coverity · CWE-79 | Средняя6,1 | — | 1,3 % | 6 февр. 2023 г. |
24Наблюдать | CVE-2022-30278Эксплойта нет | A vulnerability in Black Duck Hub’s embedded MadCap Flare documentation files could allow an unauthenticated remote attacker to conduct a crsynopsys · black duck hub · CWE-79 | Средняя6,1 | — | 0,8 % | 10 мая 2022 г. |
21Наблюдать | CVE-2023-1663Эксплойта нет | Authenticated Resources Accessible via Forced Browsingsynopsys · coverity · CWE-425 | Средняя5,3 | — | 0,4 % | 29 мар. 2023 г. |
21Наблюдать | CVE-2024-0226Эксплойта нет | Stored Cross-Site Scripting in Synopsys Seekersynopsys · seeker · CWE-79 | Средняя5,4 | — | 0,3 % | 9 янв. 2024 г. |
- CVE-2023-215839Наблюдать
Impersonation through User-Controlled Token
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %synopsys · code dx27 апр. 2023 г.
- CVE-2019-380032Наблюдать
CF CLI writes the client id and secret to config file
ВысокаяCVSS 7,8Эксплойта нетEPSS 2 %pivotal · cloud foundry command line interface5 авг. 2019 г.
- CVE-2020-2758930Наблюдать
Synopsys hub-rest-api-python (aka blackduck on PyPI) version 0.0.25 - 0.0.52 does not validate SSL certificates in certain cases.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %synopsys · hub-rest-api-python6 нояб. 2020 г.
- CVE-2023-2384924Наблюдать
Versions of Coverity Connect prior to 2022.12.0 are vulnerable to an unauthenticated Cross-Site Scripting vulnerability.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %synopsys · coverity6 февр. 2023 г.
- CVE-2022-3027824Наблюдать
A vulnerability in Black Duck Hub’s embedded MadCap Flare documentation files could allow an unauthenticated remote attacker to conduct a cr
СредняяCVSS 6,1Эксплойта нетEPSS 1 %synopsys · black duck hub10 мая 2022 г.
- CVE-2023-166321Наблюдать
Authenticated Resources Accessible via Forced Browsing
СредняяCVSS 5,3Эксплойта нетEPSS 0 %synopsys · coverity29 мар. 2023 г.
- CVE-2024-022621Наблюдать
Stored Cross-Site Scripting in Synopsys Seeker
СредняяCVSS 5,4Эксплойта нетEPSS 0 %synopsys · seeker9 янв. 2024 г.