Baidu kayıtları
baidu üreticisine ait 22 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 4
- Düzeltme kaydı olan
- %4,5
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-426 Untrusted Search Path3
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer3
- CWE-427 Uncontrolled Search Path Element2
- CWE-310 Cryptographic Issues1
- CWE-312 Cleartext Storage of Sensitive Information1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
22 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
42Planlayın | CVE-2008-6444İstismar yok | Stack-based buffer overflow in CSTransfer.dll in Baidu Hi IM might allow remote attackers to execute arbitrary code via a crafted packet, prbaidu · baidu hi · CWE-119 | Kritik10,0 | — | %7,0 | 9 Mar 2009 |
41Planlayın | CVE-2022-31830İstismar yok | Kity Minder v1.3.5 was discovered to contain a Server-Side Request Forgery (SSRF) via the init function at ImageCapture.class.php.baidu · kity minder · CWE-918 | Kritik9,1 | — | %16,2 | 9 Haz 2022 |
39İzleyin | CVE-2007-4105Kavram kanıtı | A certain ActiveX control in BaiduBar.dll in Baidu Soba Search Bar 5.4 allows remote attackers to execute arbitrary code via a request contabaidu · soba search bar | Kritik9,3 | — | %7,3 | 31 Tem 2007 |
39İzleyin | CVE-2021-39227İstismar yok | Fix prototype pollution in the zrender merge and clone helper methodsbaidu · zrender · CWE-1321 | Kritik9,8 | — | %1,4 | 17 Eyl 2021 |
39İzleyin | CVE-2025-45616İstismar yok | Incorrect access control in the /admin/** API of brcc v1.2.0 allows attackers to gain access to Admin rights via a crafted request.baidu · brcc · CWE-284 | Kritik9,8 | — | %0,4 | 5 May 2025 |
38İzleyin | CVE-2009-2970İstismar yok | Stack-based buffer overflow in the GetUiDllVersion function in an ActiveX control in UiCheck.dll before 1.0.0.7 in UiTV UiPlayer, as used inuitv · uiplayer · CWE-119 | Kritik9,3 | — | %3,3 | 19 Eki 2009 |
31İzleyin | CVE-2017-2219İstismar yok | Untrusted search path vulnerability in the [Simeji for Windows] installer (simeji.exe) allows an attacker to gain privileges via a Trojan hobaidu · simeji · CWE-426 | Yüksek7,8 | — | %1,1 | 9 Haz 2017 |
31İzleyin | CVE-2017-2221İstismar yok | Untrusted search path vulnerability in Installer of Baidu IME Ver3.6.1.6 and earlier allows an attacker to gain privileges via a Trojan horsbaidu · baidu ime · CWE-426 | Yüksek7,8 | — | %1,1 | 4 Ağu 2017 |
31İzleyin | CVE-2018-0692İstismar yok | Untrusted search path vulnerability in Baidu Browser Version 43.23.1000.500 and earlier allows an attacker to gain privileges via a Trojan hbaidu · spark browser · CWE-426 | Yüksek7,8 | — | %0,9 | 15 Kas 2018 |
31İzleyin | CVE-2023-48861İstismar yok | DLL hijacking vulnerability in TTplayer version 7.0.2, allows local attackers to escalate privileges and execute arbitrary code via urlmon.dbaidu · ttplayer · CWE-427 | Yüksek7,8 | — | %0,3 | 7 Ara 2023 |
30İzleyin | CVE-2020-22741İstismar yok | An issue was discovered in Xuperchain 3.6.0 that allows for attackers to recover any arbitrary users' private key after obtaining the partiabaidu · xuperchain · CWE-312 | Yüksek7,5 | — | %0,8 | 19 Tem 2021 |
30İzleyin | CVE-2023-30637İstismar yok | Baidu braft 1.1.2 has a memory leak related to use of the new operator in example/atomic/atomic_server.baidu · braft · CWE-401 | Yüksek7,5 | — | %0,7 | 13 Nis 2023 |
26İzleyin | CVE-2021-36631İstismar yok | Untrusted search path vulnerability in Baidunetdisk Version 7.4.3 and earlier allows an attacker to gain privileges via a Trojan horse DLL ibaidu · baidunetdisk · CWE-427 | Orta6,7 | — | %0,3 | 21 Ara 2022 |
24İzleyin | CVE-2020-18145İstismar yok | Cross Site Scripting (XSS) vulnerability in umeditor v1.2.3 via /public/common/umeditor/php/getcontent.php.baidu · umeditor · CWE-79 | Orta6,1 | — | %0,8 | 14 Tem 2021 |
24İzleyin | CVE-2017-14744İstismar yok | UEditor 1.4.3.3 has XSS via the SRC attribute of an IFRAME element.baidu · ueditor · CWE-79 | Orta6,1 | — | %0,6 | 26 Eyl 2017 |
24İzleyin | CVE-2024-29183İstismar yok | OpenRASP vulnerable to a reflected Cross-Site Scripting (XSS) attack in /loginbaidu · openrasp · CWE-79 | Orta6,1 | — | %0,4 | 19 Nis 2024 |
21İzleyin | CVE-2014-5349Kavram kanıtı | Stack-based buffer overflow in Baidu Spark Browser 26.5.9999.3511 allows remote attackers to cause a denial of service (application crash) vbaidu · spark browser · CWE-119 | Orta5,0 | — | %3,8 | 19 Ağu 2014 |
21İzleyin | CVE-2021-37271İstismar yok | Cross Site Scripting (XSS) vulnerability exists in UEditor v1.4.3.3, which can be exploited by an attacker to obtain user cookie informationbaidu · ueditor · CWE-79 | Orta5,4 | — | %0,6 | 28 Eyl 2021 |
21İzleyin | CVE-2024-7342İstismar yok | Baidu UEditor unrestricted uploadbaidu · ueditor · CWE-434 | Orta5,3 | — | %0,5 | 1 Ağu 2024 |
21İzleyin | CVE-2024-7343İstismar yok | Baidu UEditor cross site scriptingbaidu · ueditor · CWE-79 | Orta5,3 | — | %0,5 | 1 Ağu 2024 |
21İzleyin | CVE-2014-7444İstismar yok | The Baidu Navigation (aka com.baidu.navi) application 3.5.0 for Android does not verify X.509 certificates from SSL servers, which allows mabaidu · baidu navigation · CWE-310 | Orta5,4 | — | %0,3 | 19 Eki 2014 |
20İzleyin | CVE-2008-7013İstismar yok | NetService.dll in Baidu Hi IM allows remote servers to cause a denial of service (client crash) via a crafted login response that triggers abaidu · baidu hi im · CWE-189 | Orta5,0 | — | %0,9 | 19 Ağu 2009 |
- CVE-2008-644442Planlayın
Stack-based buffer overflow in CSTransfer.dll in Baidu Hi IM might allow remote attackers to execute arbitrary code via a crafted packet, pr
KritikCVSS 10,0İstismar yokEPSS %7baidu · baidu hi9 Mar 2009
- CVE-2022-3183041Planlayın
Kity Minder v1.3.5 was discovered to contain a Server-Side Request Forgery (SSRF) via the init function at ImageCapture.class.php.
KritikCVSS 9,1İstismar yokEPSS %16baidu · kity minder9 Haz 2022
- CVE-2007-410539İzleyin
A certain ActiveX control in BaiduBar.dll in Baidu Soba Search Bar 5.4 allows remote attackers to execute arbitrary code via a request conta
KritikCVSS 9,3Kavram kanıtıEPSS %7baidu · soba search bar31 Tem 2007
- CVE-2021-3922739İzleyin
Fix prototype pollution in the zrender merge and clone helper methods
KritikCVSS 9,8İstismar yokEPSS %1baidu · zrender17 Eyl 2021
- CVE-2025-4561639İzleyin
Incorrect access control in the /admin/** API of brcc v1.2.0 allows attackers to gain access to Admin rights via a crafted request.
KritikCVSS 9,8İstismar yokEPSS %0baidu · brcc5 May 2025
- CVE-2009-297038İzleyin
Stack-based buffer overflow in the GetUiDllVersion function in an ActiveX control in UiCheck.dll before 1.0.0.7 in UiTV UiPlayer, as used in
KritikCVSS 9,3İstismar yokEPSS %3uitv · uiplayer19 Eki 2009
- CVE-2017-221931İzleyin
Untrusted search path vulnerability in the [Simeji for Windows] installer (simeji.exe) allows an attacker to gain privileges via a Trojan ho
YüksekCVSS 7,8İstismar yokEPSS %1baidu · simeji9 Haz 2017
- CVE-2017-222131İzleyin
Untrusted search path vulnerability in Installer of Baidu IME Ver3.6.1.6 and earlier allows an attacker to gain privileges via a Trojan hors
YüksekCVSS 7,8İstismar yokEPSS %1baidu · baidu ime4 Ağu 2017
- CVE-2018-069231İzleyin
Untrusted search path vulnerability in Baidu Browser Version 43.23.1000.500 and earlier allows an attacker to gain privileges via a Trojan h
YüksekCVSS 7,8İstismar yokEPSS %1baidu · spark browser15 Kas 2018
- CVE-2023-4886131İzleyin
DLL hijacking vulnerability in TTplayer version 7.0.2, allows local attackers to escalate privileges and execute arbitrary code via urlmon.d
YüksekCVSS 7,8İstismar yokEPSS %0baidu · ttplayer7 Ara 2023
- CVE-2020-2274130İzleyin
An issue was discovered in Xuperchain 3.6.0 that allows for attackers to recover any arbitrary users' private key after obtaining the partia
YüksekCVSS 7,5İstismar yokEPSS %1baidu · xuperchain19 Tem 2021
- CVE-2023-3063730İzleyin
Baidu braft 1.1.2 has a memory leak related to use of the new operator in example/atomic/atomic_server.
YüksekCVSS 7,5İstismar yokEPSS %1baidu · braft13 Nis 2023
- CVE-2021-3663126İzleyin
Untrusted search path vulnerability in Baidunetdisk Version 7.4.3 and earlier allows an attacker to gain privileges via a Trojan horse DLL i
OrtaCVSS 6,7İstismar yokEPSS %0baidu · baidunetdisk21 Ara 2022
- CVE-2020-1814524İzleyin
Cross Site Scripting (XSS) vulnerability in umeditor v1.2.3 via /public/common/umeditor/php/getcontent.php.
OrtaCVSS 6,1İstismar yokEPSS %1baidu · umeditor14 Tem 2021
- CVE-2017-1474424İzleyin
UEditor 1.4.3.3 has XSS via the SRC attribute of an IFRAME element.
OrtaCVSS 6,1İstismar yokEPSS %1baidu · ueditor26 Eyl 2017
- CVE-2024-2918324İzleyin
OpenRASP vulnerable to a reflected Cross-Site Scripting (XSS) attack in /login
OrtaCVSS 6,1İstismar yokEPSS %0baidu · openrasp19 Nis 2024
- CVE-2014-534921İzleyin
Stack-based buffer overflow in Baidu Spark Browser 26.5.9999.3511 allows remote attackers to cause a denial of service (application crash) v
OrtaCVSS 5,0Kavram kanıtıEPSS %4baidu · spark browser19 Ağu 2014
- CVE-2021-3727121İzleyin
Cross Site Scripting (XSS) vulnerability exists in UEditor v1.4.3.3, which can be exploited by an attacker to obtain user cookie information
OrtaCVSS 5,4İstismar yokEPSS %1baidu · ueditor28 Eyl 2021
- CVE-2024-734221İzleyin
Baidu UEditor unrestricted upload
OrtaCVSS 5,3İstismar yokEPSS %0baidu · ueditor1 Ağu 2024
- CVE-2024-734321İzleyin
Baidu UEditor cross site scripting
OrtaCVSS 5,3İstismar yokEPSS %0baidu · ueditor1 Ağu 2024
- CVE-2014-744421İzleyin
The Baidu Navigation (aka com.baidu.navi) application 3.5.0 for Android does not verify X.509 certificates from SSL servers, which allows ma
OrtaCVSS 5,4İstismar yokEPSS %0baidu · baidu navigation19 Eki 2014
- CVE-2008-701320İzleyin
NetService.dll in Baidu Hi IM allows remote servers to cause a denial of service (client crash) via a crafted login response that triggers a
OrtaCVSS 5,0İstismar yokEPSS %1baidu · baidu hi im19 Ağu 2009