dfinity kayıtları
dfinity üreticisine ait 5 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %80
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-401 Missing Release of Memory after Effective Lifetime2
- CWE-20 Improper Input Validation1
- CWE-321 Use of Hard-coded Cryptographic Key1
- CWE-908 Use of Uninitialized Resource1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
5 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
36İzleyin | CVE-2024-1631İstismar yok | agent-js: Insecure Key Generation in `Ed25519KeyIdentity.generate`dfinity · icp-js-core · CWE-321 | Kritik9,1 | — | %0,9 | 20 Şub 2024 |
30İzleyin | CVE-2023-6245İstismar yok | Infinite decoding loop through specially crafted payloaddfinity · candid · CWE-20 | Yüksek7,5 | — | %1,2 | 8 Ara 2023 |
30İzleyin | CVE-2024-7884İstismar yok | Memory leak when calling a canister method via `ic_cdk::call`dfinity · canister developer kit for the internet computer · CWE-401 | Yüksek7,5 | — | %0,7 | 5 Eyl 2024 |
30İzleyin | CVE-2024-4435İstismar yok | BTreeMap memory leak when deallocating nodes with overflowsdfinity · stable structures · CWE-401 | Yüksek7,5 | — | %0,5 | 21 May 2024 |
26İzleyin | CVE-2024-11991İstismar yok | Uninitialized memory access in Motoko incremental garbage collectordfinity · motoko · CWE-908 | Orta6,5 | — | %0,2 | 9 Ara 2024 |
- CVE-2024-163136İzleyin
agent-js: Insecure Key Generation in `Ed25519KeyIdentity.generate`
KritikCVSS 9,1İstismar yokEPSS %1dfinity · icp-js-core20 Şub 2024
- CVE-2023-624530İzleyin
Infinite decoding loop through specially crafted payload
YüksekCVSS 7,5İstismar yokEPSS %1dfinity · candid8 Ara 2023
- CVE-2024-788430İzleyin
Memory leak when calling a canister method via `ic_cdk::call`
YüksekCVSS 7,5İstismar yokEPSS %1dfinity · canister developer kit for the internet computer5 Eyl 2024
- CVE-2024-443530İzleyin
BTreeMap memory leak when deallocating nodes with overflows
YüksekCVSS 7,5İstismar yokEPSS %1dfinity · stable structures21 May 2024
- CVE-2024-1199126İzleyin
Uninitialized memory access in Motoko incremental garbage collector
OrtaCVSS 6,5İstismar yokEPSS %0dfinity · motoko9 Ara 2024