btcpayserver kayıtları
btcpayserver üreticisine ait 17 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %5,9
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-76 Improper Neutralization of Equivalent Special Elements2
- CWE-311 Missing Encryption of Sensitive Data1
- CWE-338 Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-732 Incorrect Permission Assignment for Critical Resource1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
17 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
37İzleyin | CVE-2023-0493Kavram kanıtı | Improper Neutralization of Equivalent Special Elements in btcpayserver/btcpayserverbtcpayserver · btcpay server · CWE-76 | Yüksek8,8 | — | %7,9 | 26 Oca 2023 |
30İzleyin | CVE-2021-29249İstismar yok | BTCPay Server before 1.0.6.0, when the payment button is used, has a privacy vulnerability.btcpayserver · btcpay server | Yüksek7,5 | — | %1,2 | 26 Mar 2021 |
30İzleyin | CVE-2022-32984İstismar yok | BTCPay Server 1.3.0 through 1.5.3 allows a remote attacker to obtain sensitive information when a public Point of Sale app is exposed.btcpayserver · btcpay server · CWE-200 | Yüksek7,5 | — | %1,0 | 31 Oca 2023 |
26İzleyin | CVE-2021-29246İstismar yok | BTCPay Server through 1.0.7.0 suffers from directory traversal, which allows an attacker with admin privileges to achieve code execution.btcpayserver · btcpay server · CWE-22 | Orta6,7 | — | %1,5 | 5 May 2021 |
26İzleyin | CVE-2021-29251İstismar yok | BTCPay Server before 1.0.7.1 mishandles the policy setting in which users can register (in Server Settings > Policies).btcpayserver · btcpay server | Orta6,5 | — | %0,8 | 1 Nis 2021 |
24İzleyin | CVE-2021-3646İstismar yok | Cross-site Scripting (XSS) - Reflected in btcpayserver/btcpayserverbtcpayserver · btcpay server · CWE-79 | Orta6,1 | — | %0,8 | 10 Eyl 2021 |
24İzleyin | CVE-2023-0748Kavram kanıtı | Open Redirect in btcpayserver/btcpayserverbtcpayserver · btcpayserver · CWE-601 | Orta6,1 | — | %0,6 | 8 Şub 2023 |
21İzleyin | CVE-2021-29247İstismar yok | BTCPay Server through 1.0.7.0 could allow a remote attacker to obtain sensitive information, caused by failure to set the HTTPOnly flag for btcpayserver · btcpay server · CWE-732 | Orta5,3 | — | %1,2 | 5 May 2021 |
21İzleyin | CVE-2021-29245İstismar yok | BTCPay Server through 1.0.7.0 uses a weak method Next to produce pseudo-random values to generate a legacy API key.btcpayserver · btcpay server · CWE-338 | Orta5,3 | — | %0,9 | 5 May 2021 |
21İzleyin | CVE-2021-29248İstismar yok | BTCPay Server through 1.0.7.0 could allow a remote attacker to obtain sensitive information, caused by failure to set the Secure flag for a btcpayserver · btcpay server · CWE-311 | Orta5,3 | — | %0,8 | 5 May 2021 |
21İzleyin | CVE-2021-3830İstismar yok | Cross-site Scripting (XSS) - Stored in btcpayserver/btcpayserverbtcpayserver · btcpay server · CWE-79 | Orta5,4 | — | %0,6 | 26 Eyl 2021 |
21İzleyin | CVE-2023-0810İstismar yok | Cross-site Scripting (XSS) - Stored in btcpayserver/btcpayserverbtcpayserver · btcpayserver · CWE-79 | Orta5,4 | — | %0,6 | 13 Şub 2023 |
21İzleyin | CVE-2023-1149İstismar yok | Improper Neutralization of Equivalent Special Elements in btcpayserver/btcpayserverbtcpayserver · btcpay server · CWE-76 | Orta5,4 | — | %0,5 | 2 Mar 2023 |
21İzleyin | CVE-2021-29250İstismar yok | BTCPay Server through 1.0.7.0 suffers from a Stored Cross Site Scripting (XSS) vulnerability within the POS Add Products functionality.btcpayserver · btcpay server · CWE-79 | Orta5,4 | — | %0,5 | 5 May 2021 |
21İzleyin | CVE-2023-0747İstismar yok | Cross-site Scripting (XSS) - Stored in btcpayserver/btcpayserverbtcpayserver · btcpayserver · CWE-79 | Orta5,4 | — | %0,5 | 8 Şub 2023 |
21İzleyin | CVE-2023-0879İstismar yok | Cross-site Scripting (XSS) - Stored in btcpayserver/btcpayserverbtcpayserver · btcpay server · CWE-79 | Orta5,4 | — | %0,5 | 16 Şub 2023 |
21İzleyin | CVE-2023-1270İstismar yok | Cross-site Scripting in btcpayserver/btcpayserverbtcpayserver · btcpayserver · CWE-79 | Orta5,4 | — | %0,4 | 8 Mar 2023 |
- CVE-2023-049337İzleyin
Improper Neutralization of Equivalent Special Elements in btcpayserver/btcpayserver
YüksekCVSS 8,8Kavram kanıtıEPSS %8btcpayserver · btcpay server26 Oca 2023
- CVE-2021-2924930İzleyin
BTCPay Server before 1.0.6.0, when the payment button is used, has a privacy vulnerability.
YüksekCVSS 7,5İstismar yokEPSS %1btcpayserver · btcpay server26 Mar 2021
- CVE-2022-3298430İzleyin
BTCPay Server 1.3.0 through 1.5.3 allows a remote attacker to obtain sensitive information when a public Point of Sale app is exposed.
YüksekCVSS 7,5İstismar yokEPSS %1btcpayserver · btcpay server31 Oca 2023
- CVE-2021-2924626İzleyin
BTCPay Server through 1.0.7.0 suffers from directory traversal, which allows an attacker with admin privileges to achieve code execution.
OrtaCVSS 6,7İstismar yokEPSS %2btcpayserver · btcpay server5 May 2021
- CVE-2021-2925126İzleyin
BTCPay Server before 1.0.7.1 mishandles the policy setting in which users can register (in Server Settings > Policies).
OrtaCVSS 6,5İstismar yokEPSS %1btcpayserver · btcpay server1 Nis 2021
- CVE-2021-364624İzleyin
Cross-site Scripting (XSS) - Reflected in btcpayserver/btcpayserver
OrtaCVSS 6,1İstismar yokEPSS %1btcpayserver · btcpay server10 Eyl 2021
- CVE-2023-074824İzleyin
Open Redirect in btcpayserver/btcpayserver
OrtaCVSS 6,1Kavram kanıtıEPSS %1btcpayserver · btcpayserver8 Şub 2023
- CVE-2021-2924721İzleyin
BTCPay Server through 1.0.7.0 could allow a remote attacker to obtain sensitive information, caused by failure to set the HTTPOnly flag for
OrtaCVSS 5,3İstismar yokEPSS %1btcpayserver · btcpay server5 May 2021
- CVE-2021-2924521İzleyin
BTCPay Server through 1.0.7.0 uses a weak method Next to produce pseudo-random values to generate a legacy API key.
OrtaCVSS 5,3İstismar yokEPSS %1btcpayserver · btcpay server5 May 2021
- CVE-2021-2924821İzleyin
BTCPay Server through 1.0.7.0 could allow a remote attacker to obtain sensitive information, caused by failure to set the Secure flag for a
OrtaCVSS 5,3İstismar yokEPSS %1btcpayserver · btcpay server5 May 2021
- CVE-2021-383021İzleyin
Cross-site Scripting (XSS) - Stored in btcpayserver/btcpayserver
OrtaCVSS 5,4İstismar yokEPSS %1btcpayserver · btcpay server26 Eyl 2021
- CVE-2023-081021İzleyin
Cross-site Scripting (XSS) - Stored in btcpayserver/btcpayserver
OrtaCVSS 5,4İstismar yokEPSS %1btcpayserver · btcpayserver13 Şub 2023
- CVE-2023-114921İzleyin
Improper Neutralization of Equivalent Special Elements in btcpayserver/btcpayserver
OrtaCVSS 5,4İstismar yokEPSS %1btcpayserver · btcpay server2 Mar 2023
- CVE-2021-2925021İzleyin
BTCPay Server through 1.0.7.0 suffers from a Stored Cross Site Scripting (XSS) vulnerability within the POS Add Products functionality.
OrtaCVSS 5,4İstismar yokEPSS %1btcpayserver · btcpay server5 May 2021
- CVE-2023-074721İzleyin
Cross-site Scripting (XSS) - Stored in btcpayserver/btcpayserver
OrtaCVSS 5,4İstismar yokEPSS %0btcpayserver · btcpayserver8 Şub 2023
- CVE-2023-087921İzleyin
Cross-site Scripting (XSS) - Stored in btcpayserver/btcpayserver
OrtaCVSS 5,4İstismar yokEPSS %0btcpayserver · btcpay server16 Şub 2023
- CVE-2023-127021İzleyin
Cross-site Scripting in btcpayserver/btcpayserver
OrtaCVSS 5,4İstismar yokEPSS %0btcpayserver · btcpayserver8 Mar 2023