biscuitsec kayıtları
biscuitsec üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-1259 Improper Restriction of Security Token Assignment1
- CWE-269 Improper Privilege Management1
- CWE-347 Improper Verification of Cryptographic Signature1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2022-31053İstismar yok | Signature forgery in Biscuitbiscuitsec · biscuit-auth · CWE-347 | Kritik9,8 | — | %1,0 | 13 Haz 2022 |
25İzleyin | CVE-2024-41949İstismar yok | biscuit-rust vulnerable to public key confusion in third party blockbiscuitsec · biscuit-auth · CWE-269 | Orta6,4 | — | %0,2 | 1 Ağu 2024 |
20İzleyin | CVE-2024-41948İstismar yok | biscuit-java vulnerable to public key confusion in third party blockbiscuitsec · biscuit-java · CWE-1259 | Orta5,0 | — | %0,3 | 1 Ağu 2024 |
- CVE-2022-3105339İzleyin
Signature forgery in Biscuit
KritikCVSS 9,8İstismar yokEPSS %1biscuitsec · biscuit-auth13 Haz 2022
- CVE-2024-4194925İzleyin
biscuit-rust vulnerable to public key confusion in third party block
OrtaCVSS 6,4İstismar yokEPSS %0biscuitsec · biscuit-auth1 Ağu 2024
- CVE-2024-4194820İzleyin
biscuit-java vulnerable to public key confusion in third party block
OrtaCVSS 5,0İstismar yokEPSS %0biscuitsec · biscuit-java1 Ağu 2024