Перейти к содержимому
Noroxi

Записи thoughtworks

24 опубликованных записей вендора thoughtworks.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

24 записей
  • CVE-2021-43290
    40В плане

    An issue was discovered in ThoughtWorks GoCD before 21.3.0.

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    thoughtworks · gocd14 апр. 2022 г.

  • CVE-2021-44659
    40В плане

    Adding a new pipeline in GoCD server version 21.3.0 has a functionality that could be abused to do an un-intended action in order to achieve

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    thoughtworks · gocd22 дек. 2021 г.

  • CVE-2021-43287
    38Наблюдать

    An issue was discovered in ThoughtWorks GoCD before 21.3.0.

    ВысокаяCVSS 7,5Proof of conceptEPSS 27 %

    thoughtworks · gocd14 апр. 2022 г.

  • CVE-2024-56320
    37Наблюдать

    GoCD vulnerable to admin privilege escalation by a malicious internal/existing authenticated user

    КритическаяCVSS 9,4Эксплойта нетEPSS 1 %

    thoughtworks · gocd3 янв. 2025 г.

  • CVE-2022-29184
    36Наблюдать

    Command Injection/Argument Injection in GoCD

    ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %

    thoughtworks · gocd20 мая 2022 г.

  • CVE-2021-43286
    36Наблюдать

    An issue was discovered in ThoughtWorks GoCD before 21.3.0.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %

    thoughtworks · gocd14 апр. 2022 г.

  • CVE-2022-39311
    36Наблюдать

    Compromised agents may be able to execute remote code on GoCD Server

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    thoughtworks · gocd14 окт. 2022 г.

  • CVE-2021-25924
    35Наблюдать

    In GoCD, versions 19.6.0 to 21.1.0 are vulnerable to Cross-Site Request Forgery due to missing CSRF protection at the `/go/api/config/backup

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    thoughtworks · gocd1 апр. 2021 г.

  • CVE-2021-43289
    31Наблюдать

    An issue was discovered in ThoughtWorks GoCD before 21.3.0.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    thoughtworks · gocd14 апр. 2022 г.

  • CVE-2022-24832
    28Наблюдать

    Bundled ldap-authentication-plugin fails to neutralise LDAP special elements in usernames

    СредняяCVSS 6,8Эксплойта нетEPSS 2 %

    thoughtworks · gocd11 апр. 2022 г.

  • CVE-2022-39309
    26Наблюдать

    GoCD server secret encryption/decryption key leaked to agents during material serialization

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    thoughtworks · gocd14 окт. 2022 г.

  • CVE-2022-39310
    26Наблюдать

    Malicious agent may be able to impersonate another agent in GoCD

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    thoughtworks · gocd14 окт. 2022 г.

  • CVE-2021-29057
    26Наблюдать

    An issue was discovered in StaticPool in SUCHMOKUO node-worker-threads-pool version 1.4.3, allows attackers to cause a denial of service.

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    thoughtworks · node-worker-threads-pool11 авг. 2023 г.

  • CVE-2022-29183
    24Наблюдать

    Reflected XSS in GoCD

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    thoughtworks · gocd20 мая 2022 г.

  • CVE-2024-28866
    24Наблюдать

    GoCD vulnerable to reflected Cross-site Scripting possible on server loading page during start-up

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    thoughtworks · gocd14 мая 2024 г.

  • CVE-2022-39308
    23Наблюдать

    GoCD API authentication of user access tokens subject to timing attack during comparison

    СредняяCVSS 5,9Эксплойта нетEPSS 1 %

    thoughtworks · gocd14 окт. 2022 г.

  • CVE-2022-36088
    22Наблюдать

    GoCD Windows installations outside default location inadequately restrict installation file permissions

    СредняяCVSS 5,5Эксплойта нетEPSS 0 %

    thoughtworks · gocd7 сент. 2022 г.

  • CVE-2021-43288
    21Наблюдать

    An issue was discovered in ThoughtWorks GoCD before 21.3.0.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    thoughtworks · gocd14 апр. 2022 г.

  • CVE-2022-29182
    21Наблюдать

    DOM-based XSS in GoCD

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    thoughtworks · gocd20 мая 2022 г.

  • CVE-2023-28629
    21Наблюдать

    Stored XSS possible on VSM and Job Details pages via malicious pipeline label configuration in gocd

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    thoughtworks · gocd27 мар. 2023 г.

  • CVE-2023-28630
    17Наблюдать

    Sensitive information disclosure possible on misconfigured failed backups of non-H2 databases in gocd

    СредняяCVSS 4,4Эксплойта нетEPSS 0 %

    thoughtworks · gocd27 мар. 2023 г.

  • CVE-2024-56321
    15Наблюдать

    GoCD can allow malicious GoCD admins to abuse backup configuration to gain additional host access

    НизкаяCVSS 3,8Эксплойта нетEPSS 1 %

    thoughtworks · gocd3 янв. 2025 г.

  • CVE-2024-56324
    8Наблюдать

    GoCD vulnerable to XXE injection via abuse of pipeline XML "snippet" editing by group admins

    НизкаяCVSS 2,1Эксплойта нетEPSS 1 %

    thoughtworks · gocd3 янв. 2025 г.

  • CVE-2024-56322
    8Наблюдать

    GoCD vulnerable to XXE injection via abuse of unused XML configuration repository functionality

    НизкаяCVSS 2,1Эксплойта нетEPSS 1 %

    thoughtworks · gocd3 янв. 2025 г.