beaker-project kayıtları
beaker-project üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-611 Improper Restriction of XML External Entity Reference1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
21İzleyin | CVE-2015-3162İstismar yok | Cross-site scripting (XSS) vulnerability in the edit comment dialog in bkr/server/widgets.py in Beaker 20.1 allows remote authenticated userbeaker-project · beaker · CWE-79 | Orta5,4 | — | %0,9 | 6 Eyl 2017 |
19İzleyin | CVE-2015-3161İstismar yok | The search bar code in bkr/server/widgets.py in Beaker before 20.1 does not escape </script> tags in string literals when producing JSON.beaker-project · beaker · CWE-79 | Orta4,8 | — | %0,8 | 6 Eyl 2017 |
17İzleyin | CVE-2015-3160İstismar yok | XML external entity (XXE) vulnerability in bkr/server/jobs.py in Beaker before 20.1 allows remote authenticated users to obtain sensitive inbeaker-project · beaker · CWE-611 | Orta4,3 | — | %1,3 | 6 Eyl 2017 |
- CVE-2015-316221İzleyin
Cross-site scripting (XSS) vulnerability in the edit comment dialog in bkr/server/widgets.py in Beaker 20.1 allows remote authenticated user
OrtaCVSS 5,4İstismar yokEPSS %1beaker-project · beaker6 Eyl 2017
- CVE-2015-316119İzleyin
The search bar code in bkr/server/widgets.py in Beaker before 20.1 does not escape </script> tags in string literals when producing JSON.
OrtaCVSS 4,8İstismar yokEPSS %1beaker-project · beaker6 Eyl 2017
- CVE-2015-316017İzleyin
XML external entity (XXE) vulnerability in bkr/server/jobs.py in Beaker before 20.1 allows remote authenticated users to obtain sensitive in
OrtaCVSS 4,3İstismar yokEPSS %1beaker-project · beaker6 Eyl 2017