Записи tt-rss
6 опубликованных записей вендора tt-rss.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 83,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-20 Improper Input Validation1
- CWE-829 Inclusion of Functionality from Untrusted Control Sphere1
- CWE-863 Incorrect Authorization1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
45В плане | CVE-2020-25787Proof of concept | An issue was discovered in Tiny Tiny RSS (aka tt-rss) before 2020-09-16.tt-rss · tiny tiny rss · CWE-20 | Критическая9,8 | — | 18,4 % | 19 сент. 2020 г. |
39Наблюдать | CVE-2017-16896Эксплойта нет | A SQL injection in classes/handler/public.php in the forgotpass component of Tiny Tiny RSS 17.4 exists via the login parameter.tt-rss · tiny tiny rss · CWE-89 | Критическая9,8 | — | 1,5 % | 20 нояб. 2017 г. |
32Наблюдать | CVE-2020-25788Эксплойта нет | An issue was discovered in Tiny Tiny RSS (aka tt-rss) before 2020-09-16.tt-rss · tiny tiny rss · CWE-829 | Высокая8,1 | — | 1,2 % | 19 сент. 2020 г. |
30Наблюдать | CVE-2021-28373Эксплойта нет | The auth_internal plugin in Tiny Tiny RSS (aka tt-rss) before 2021-03-12 allows an attacker to log in via the OTP code without a valid passwtt-rss · tiny tiny rss · CWE-863 | Высокая7,5 | — | 0,9 % | 13 мар. 2021 г. |
24Наблюдать | CVE-2017-1000035Эксплойта нет | Tiny Tiny RSS before 829d478f is vulnerable to XSS window.opener attacktt-rss · tiny tiny rss · CWE-79 | Средняя6,1 | — | 0,9 % | 17 июл. 2017 г. |
24Наблюдать | CVE-2020-25789Эксплойта нет | An issue was discovered in Tiny Tiny RSS (aka tt-rss) before 2020-09-16.tt-rss · tiny tiny rss · CWE-79 | Средняя6,1 | — | 0,9 % | 19 сент. 2020 г. |
- CVE-2020-2578745В плане
An issue was discovered in Tiny Tiny RSS (aka tt-rss) before 2020-09-16.
КритическаяCVSS 9,8Proof of conceptEPSS 18 %tt-rss · tiny tiny rss19 сент. 2020 г.
- CVE-2017-1689639Наблюдать
A SQL injection in classes/handler/public.php in the forgotpass component of Tiny Tiny RSS 17.4 exists via the login parameter.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %tt-rss · tiny tiny rss20 нояб. 2017 г.
- CVE-2020-2578832Наблюдать
An issue was discovered in Tiny Tiny RSS (aka tt-rss) before 2020-09-16.
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %tt-rss · tiny tiny rss19 сент. 2020 г.
- CVE-2021-2837330Наблюдать
The auth_internal plugin in Tiny Tiny RSS (aka tt-rss) before 2021-03-12 allows an attacker to log in via the OTP code without a valid passw
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %tt-rss · tiny tiny rss13 мар. 2021 г.
- CVE-2017-100003524Наблюдать
Tiny Tiny RSS before 829d478f is vulnerable to XSS window.opener attack
СредняяCVSS 6,1Эксплойта нетEPSS 1 %tt-rss · tiny tiny rss17 июл. 2017 г.
- CVE-2020-2578924Наблюдать
An issue was discovered in Tiny Tiny RSS (aka tt-rss) before 2020-09-16.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %tt-rss · tiny tiny rss19 сент. 2020 г.