cratedb kayıtları
cratedb üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-287 Improper Authentication1
- CWE-770 Allocation of Resources Without Limits or Throttling1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2023-51982İstismar yok | CrateDB 5.5.1 is contains an authentication bypass vulnerability in the Admin UI component.cratedb · cratedb · CWE-287 | Kritik9,8 | — | %0,7 | 29 Oca 2024 |
27İzleyin | CVE-2024-24565Kavram kanıtı | CrateDB database has an arbitrary file read vulnerabilitycratedb · cratedb · CWE-22 | Orta6,5 | — | %3,1 | 30 Oca 2024 |
21İzleyin | CVE-2024-37309İstismar yok | Client initialized Session-Renegotiation DoScratedb · cratedb · CWE-770 | Orta5,3 | — | %0,7 | 13 Haz 2024 |
- CVE-2023-5198239İzleyin
CrateDB 5.5.1 is contains an authentication bypass vulnerability in the Admin UI component.
KritikCVSS 9,8İstismar yokEPSS %1cratedb · cratedb29 Oca 2024
- CVE-2024-2456527İzleyin
CrateDB database has an arbitrary file read vulnerability
OrtaCVSS 6,5Kavram kanıtıEPSS %3cratedb · cratedb30 Oca 2024
- CVE-2024-3730921İzleyin
Client initialized Session-Renegotiation DoS
OrtaCVSS 5,3İstismar yokEPSS %1cratedb · cratedb13 Haz 2024