Записи tableau
22 опубликованных записей вендора tableau.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 59,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-918 Server-Side Request Forgery (SSRF)4
- CWE-639 Authorization Bypass Through User-Controlled Key3
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-611 Improper Restriction of XML External Entity Reference1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
22 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2020-6939Эксплойта нет | Tableau Server installations configured with Site-Specific SAML that allows the APIs to be used by unauthenticated users.tableau · tableau server | Критическая9,8 | — | 1,8 % | 23 нояб. 2020 г. |
39Наблюдать | CVE-2022-22128Эксплойта нет | Tableau discovered a path traversal vulnerability affecting Tableau Server Administration Agent’s internal file transfer service that could tableau · tableau server · CWE-22 | Критическая9,8 | — | 1,5 % | 17 окт. 2022 г. |
37Наблюдать | CVE-2025-26496Эксплойта нет | Access of Resource Using Incompatible Type ('Type Confusion') vulnerability in Salesforce Tableau Server, Tableau Desktop on Windows, Linux tableau · tableau server · CWE-843 | Критическая9,3 | — | 0,2 % | 22 авг. 2025 г. |
36Наблюдать | CVE-2019-15637Proof of concept | Numerous Tableau products are vulnerable to XXE via a malicious workbook, extension, or data source, leading to information disclosure or a tableau · tableau server · CWE-611 | Высокая8,1 | — | 14,3 % | 26 авг. 2019 г. |
34Наблюдать | CVE-2025-52452Эксплойта нет | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in Salesforce Tableau Server on Windows, Linux tableau · tableau server · CWE-22 | Высокая8,5 | — | 0,4 % | 25 июл. 2025 г. |
34Наблюдать | CVE-2025-52449Эксплойта нет | Unrestricted Upload of File with Dangerous Type vulnerability in Salesforce Tableau Server on Windows, Linux (Extensible Protocol Service motableau · tableau server · CWE-434 | Высокая8,5 | — | 0,3 % | 25 июл. 2025 г. |
34Наблюдать | CVE-2025-52451Эксплойта нет | Improper Input Validation vulnerability in Salesforce Tableau Server on Windows, Linux (tabdoc api - create-data-source-from-file-upload modtableau · tableau server · CWE-20 | Высокая8,5 | — | 0,2 % | 22 авг. 2025 г. |
32Наблюдать | CVE-2025-52447Эксплойта нет | Authorization Bypass Through User-Controlled Key vulnerability in Salesforce Tableau Server on Windows, Linux (set-initial-sql tabdoc commantableau · tableau server · CWE-639 | Высокая8,1 | — | 0,4 % | 25 июл. 2025 г. |
32Наблюдать | CVE-2025-52448Эксплойта нет | Authorization Bypass Through User-Controlled Key vulnerability in Salesforce Tableau Server on Windows, Linux (validate-initial-sql api modutableau · tableau server · CWE-639 | Высокая8,1 | — | 0,4 % | 25 июл. 2025 г. |
32Наблюдать | CVE-2025-52453Эксплойта нет | Server-Side Request Forgery (SSRF) vulnerability in Salesforce Tableau Server on Windows, Linux (Flow Data Source modules) allows Resource Ltableau · tableau server · CWE-918 | Высокая8,2 | — | 0,3 % | 25 июл. 2025 г. |
32Наблюдать | CVE-2025-52454Эксплойта нет | Server-Side Request Forgery (SSRF) vulnerability in Salesforce Tableau Server on Windows, Linux (Amazon S3 Connector modules) allows Resourctableau · tableau server · CWE-918 | Высокая8,2 | — | 0,3 % | 25 июл. 2025 г. |
32Наблюдать | CVE-2025-52446Эксплойта нет | Authorization Bypass Through User-Controlled Key vulnerability in Salesforce Tableau Server on Windows, Linux (tab-doc api modules) allows Itableau · tableau server · CWE-639 | Высокая8,0 | — | 0,2 % | 25 июл. 2025 г. |
31Наблюдать | CVE-2019-19719Эксплойта нет | Tableau Server 10.3 through 2019.4 on Windows and Linux allows XSS via the embeddedAuthRedirect page.tableau · tableau server · CWE-79 | Средняя6,1 | — | 22,0 % | 11 дек. 2019 г. |
30Наблюдать | CVE-2020-6938Эксплойта нет | A sensitive information disclosure vulnerability in Tableau Server 10.5, 2018.x, 2019.x, 2020.x released before June 26, 2020, could allow atableau · tableau server · CWE-532 | Высокая7,5 | — | 1,2 % | 8 июл. 2020 г. |
30Наблюдать | CVE-2025-26494Эксплойта нет | Server Side Request Forgery vulnerability in Tableau Servertableau · tableau server · CWE-918 | Высокая7,7 | — | 0,6 % | 11 февр. 2025 г. |
30Наблюдать | CVE-2025-26495Эксплойта нет | Sensitive Data Exposure in Tableau Servertableau · tableau server · CWE-312 | Высокая7,5 | — | 0,3 % | 11 февр. 2025 г. |
29Наблюдать | CVE-2025-26498Эксплойта нет | Unrestricted Upload of File with Dangerous Type vulnerability in Salesforce Tableau Server on Windows, Linux (establish-connection-no-undo mtableau · tableau server · CWE-434 | Высокая7,3 | — | 0,3 % | 22 авг. 2025 г. |
29Наблюдать | CVE-2025-26497Эксплойта нет | Unrestricted Upload of File with Dangerous Type vulnerability in Salesforce Tableau Server on Windows, Linux (Flow Editor modules) allows Abtableau · tableau server · CWE-434 | Высокая7,3 | — | 0,3 % | 22 авг. 2025 г. |
28Наблюдать | CVE-2022-22127Эксплойта нет | Tableau is aware of a broken access control vulnerability present in Tableau Server affecting Tableau Server customers using Local Identity tableau · tableau server | Высокая7,2 | — | 1,1 % | 25 мая 2022 г. |
26Наблюдать | CVE-2025-52450Эксплойта нет | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in Salesforce Tableau Server on Windows, Linux tableau · tableau server · CWE-22 | Средняя6,5 | — | 0,4 % | 22 авг. 2025 г. |
24Наблюдать | CVE-2021-1629Эксплойта нет | Tableau Server fails to validate certain URLs that are embedded in emails sent to Tableau Server users.tableau · tableau server · CWE-601 | Средняя6,1 | — | 1,3 % | 26 мар. 2021 г. |
21Наблюдать | CVE-2025-52455Эксплойта нет | Server-Side Request Forgery (SSRF) vulnerability in Salesforce Tableau Server on Windows, Linux (EPS Server modules) allows Resource Locatiotableau · tableau server · CWE-918 | Средняя5,3 | — | 0,3 % | 25 июл. 2025 г. |
- CVE-2020-693940В плане
Tableau Server installations configured with Site-Specific SAML that allows the APIs to be used by unauthenticated users.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %tableau · tableau server23 нояб. 2020 г.
- CVE-2022-2212839Наблюдать
Tableau discovered a path traversal vulnerability affecting Tableau Server Administration Agent’s internal file transfer service that could
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %tableau · tableau server17 окт. 2022 г.
- CVE-2025-2649637Наблюдать
Access of Resource Using Incompatible Type ('Type Confusion') vulnerability in Salesforce Tableau Server, Tableau Desktop on Windows, Linux
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %tableau · tableau server22 авг. 2025 г.
- CVE-2019-1563736Наблюдать
Numerous Tableau products are vulnerable to XXE via a malicious workbook, extension, or data source, leading to information disclosure or a
ВысокаяCVSS 8,1Proof of conceptEPSS 14 %tableau · tableau server26 авг. 2019 г.
- CVE-2025-5245234Наблюдать
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in Salesforce Tableau Server on Windows, Linux
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %tableau · tableau server25 июл. 2025 г.
- CVE-2025-5244934Наблюдать
Unrestricted Upload of File with Dangerous Type vulnerability in Salesforce Tableau Server on Windows, Linux (Extensible Protocol Service mo
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %tableau · tableau server25 июл. 2025 г.
- CVE-2025-5245134Наблюдать
Improper Input Validation vulnerability in Salesforce Tableau Server on Windows, Linux (tabdoc api - create-data-source-from-file-upload mod
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %tableau · tableau server22 авг. 2025 г.
- CVE-2025-5244732Наблюдать
Authorization Bypass Through User-Controlled Key vulnerability in Salesforce Tableau Server on Windows, Linux (set-initial-sql tabdoc comman
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %tableau · tableau server25 июл. 2025 г.
- CVE-2025-5244832Наблюдать
Authorization Bypass Through User-Controlled Key vulnerability in Salesforce Tableau Server on Windows, Linux (validate-initial-sql api modu
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %tableau · tableau server25 июл. 2025 г.
- CVE-2025-5245332Наблюдать
Server-Side Request Forgery (SSRF) vulnerability in Salesforce Tableau Server on Windows, Linux (Flow Data Source modules) allows Resource L
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %tableau · tableau server25 июл. 2025 г.
- CVE-2025-5245432Наблюдать
Server-Side Request Forgery (SSRF) vulnerability in Salesforce Tableau Server on Windows, Linux (Amazon S3 Connector modules) allows Resourc
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %tableau · tableau server25 июл. 2025 г.
- CVE-2025-5244632Наблюдать
Authorization Bypass Through User-Controlled Key vulnerability in Salesforce Tableau Server on Windows, Linux (tab-doc api modules) allows I
ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %tableau · tableau server25 июл. 2025 г.
- CVE-2019-1971931Наблюдать
Tableau Server 10.3 through 2019.4 on Windows and Linux allows XSS via the embeddedAuthRedirect page.
СредняяCVSS 6,1Эксплойта нетEPSS 22 %tableau · tableau server11 дек. 2019 г.
- CVE-2020-693830Наблюдать
A sensitive information disclosure vulnerability in Tableau Server 10.5, 2018.x, 2019.x, 2020.x released before June 26, 2020, could allow a
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %tableau · tableau server8 июл. 2020 г.
- CVE-2025-2649430Наблюдать
Server Side Request Forgery vulnerability in Tableau Server
ВысокаяCVSS 7,7Эксплойта нетEPSS 1 %tableau · tableau server11 февр. 2025 г.
- CVE-2025-2649530Наблюдать
Sensitive Data Exposure in Tableau Server
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %tableau · tableau server11 февр. 2025 г.
- CVE-2025-2649829Наблюдать
Unrestricted Upload of File with Dangerous Type vulnerability in Salesforce Tableau Server on Windows, Linux (establish-connection-no-undo m
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %tableau · tableau server22 авг. 2025 г.
- CVE-2025-2649729Наблюдать
Unrestricted Upload of File with Dangerous Type vulnerability in Salesforce Tableau Server on Windows, Linux (Flow Editor modules) allows Ab
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %tableau · tableau server22 авг. 2025 г.
- CVE-2022-2212728Наблюдать
Tableau is aware of a broken access control vulnerability present in Tableau Server affecting Tableau Server customers using Local Identity
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %tableau · tableau server25 мая 2022 г.
- CVE-2025-5245026Наблюдать
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in Salesforce Tableau Server on Windows, Linux
СредняяCVSS 6,5Эксплойта нетEPSS 0 %tableau · tableau server22 авг. 2025 г.
- CVE-2021-162924Наблюдать
Tableau Server fails to validate certain URLs that are embedded in emails sent to Tableau Server users.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %tableau · tableau server26 мар. 2021 г.
- CVE-2025-5245521Наблюдать
Server-Side Request Forgery (SSRF) vulnerability in Salesforce Tableau Server on Windows, Linux (EPS Server modules) allows Resource Locatio
СредняяCVSS 5,3Эксплойта нетEPSS 0 %tableau · tableau server25 июл. 2025 г.