Записи zstack
3 опубликованных записей вендора zstack.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-613 Insufficient Session Expiration1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2021-32829Эксплойта нет | Post-authentication Remote Code Execution (RCE) in ZStack REST APIzstack · rest api · CWE-94 | Критическая9,9 | — | 2,9 % | 17 авг. 2021 г. |
35Наблюдать | CVE-2023-46326Эксплойта нет | ZStack Cloud version 3.10.38 and before allows unauthenticated API access to the list of active job UUIDs and the session ID for each of thezstack · zstack · CWE-613 | Высокая8,8 | — | 0,7 % | 30 нояб. 2023 г. |
33Наблюдать | CVE-2021-32836Эксплойта нет | Pre-auth unsafe deserialization in ZStackzstack · zstack · CWE-94 | Высокая8,1 | — | 2,0 % | 8 сент. 2021 г. |
- CVE-2021-3282940В плане
Post-authentication Remote Code Execution (RCE) in ZStack REST API
КритическаяCVSS 9,9Эксплойта нетEPSS 3 %zstack · rest api17 авг. 2021 г.
- CVE-2023-4632635Наблюдать
ZStack Cloud version 3.10.38 and before allows unauthenticated API access to the list of active job UUIDs and the session ID for each of the
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %zstack · zstack30 нояб. 2023 г.
- CVE-2021-3283633Наблюдать
Pre-auth unsafe deserialization in ZStack
ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %zstack · zstack8 сент. 2021 г.