Записи yardoc
4 опубликованных записей вендора yardoc.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2017-17042Эксплойта нет | lib/yard/core_ext/file.rb in the server in YARD before 0.9.11 does not block relative paths with an initial ../ sequence, which allows attacyardoc · yard · CWE-22 | Высокая7,5 | — | 2,9 % | 28 нояб. 2017 г. |
31Наблюдать | CVE-2019-1020001Эксплойта нет | yard before 0.9.20 allows path traversal.yardoc · yard · CWE-22 | Высокая7,5 | — | 2,3 % | 29 июл. 2019 г. |
27Наблюдать | CVE-2026-41493Эксплойта нет | yard: Possible arbitrary path traversal and file access via yard serveryardoc · yard · CWE-22 | Средняя6,9 | — | 0,5 % | 8 мая 2026 г. |
24Наблюдать | CVE-2024-27285Эксплойта нет | YARD's default template vulnerable to Cross-site Scripting in generated frames.htmlyardoc · yard · CWE-79 | Средняя6,1 | — | 1,1 % | 28 февр. 2024 г. |
- CVE-2017-1704231Наблюдать
lib/yard/core_ext/file.rb in the server in YARD before 0.9.11 does not block relative paths with an initial ../ sequence, which allows attac
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %yardoc · yard28 нояб. 2017 г.
- CVE-2019-102000131Наблюдать
yard before 0.9.20 allows path traversal.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %yardoc · yard29 июл. 2019 г.
- CVE-2026-4149327Наблюдать
yard: Possible arbitrary path traversal and file access via yard server
СредняяCVSS 6,9Эксплойта нетEPSS 1 %yardoc · yard8 мая 2026 г.
- CVE-2024-2728524Наблюдать
YARD's default template vulnerable to Cross-site Scripting in generated frames.html
СредняяCVSS 6,1Эксплойта нетEPSS 1 %yardoc · yard28 февр. 2024 г.