Записи unbit
3 опубликованных записей вендора unbit.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-444 Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling')1
- CWE-787 Out-of-bounds Write1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
51В плане | CVE-2018-7490Proof of concept | uWSGI before 2.0.17 mishandles a DOCUMENT_ROOT check during use of the --php-docroot option, allowing directory traversal.unbit · uwsgi · CWE-22 | Высокая7,5 | — | 69,4 % | 26 февр. 2018 г. |
40В плане | CVE-2018-6758Эксплойта нет | The uwsgi_expand_path function in core/utils.c in Unbit uWSGI through 2.0.15 has a stack-based buffer overflow via a large directory length.unbit · uwsgi · CWE-787 | Критическая9,8 | — | 2,0 % | 6 февр. 2018 г. |
31Наблюдать | CVE-2023-27522Эксплойта нет | Apache HTTP Server: mod_proxy_uwsgi HTTP response splittingapache · http server · CWE-444 | Высокая7,5 | — | 2,1 % | 7 мар. 2023 г. |
- CVE-2018-749051В плане
uWSGI before 2.0.17 mishandles a DOCUMENT_ROOT check during use of the --php-docroot option, allowing directory traversal.
ВысокаяCVSS 7,5Proof of conceptEPSS 69 %unbit · uwsgi26 февр. 2018 г.
- CVE-2018-675840В плане
The uwsgi_expand_path function in core/utils.c in Unbit uWSGI through 2.0.15 has a stack-based buffer overflow via a large directory length.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %unbit · uwsgi6 февр. 2018 г.
- CVE-2023-2752231Наблюдать
Apache HTTP Server: mod_proxy_uwsgi HTTP response splitting
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %apache · http server7 мар. 2023 г.