flyte kayıtları
flyte üreticisine ait 4 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %75
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-613 Insufficient Session Expiration1
- CWE-798 Use of Hard-coded Credentials1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
- CWE-918 Server-Side Request Forgery (SSRF)1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
4 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
35İzleyin | CVE-2023-41891İstismar yok | FlyteAdmin SQL Injection in List Filtersflyte · flyteadmin · CWE-89 | Yüksek8,8 | — | %0,9 | 30 Eki 2023 |
33İzleyin | CVE-2022-24856Kavram kanıtı | Server-Side Request Forgery in FlyteConsoleflyte · flyte console · CWE-918 | Yüksek7,5 | — | %10,5 | 17 May 2022 |
30İzleyin | CVE-2022-39273İstismar yok | Default OAuth Authorization Server secret in FlyteAdminflyte · flyteadmin · CWE-798 | Yüksek7,5 | — | %0,8 | 6 Eki 2022 |
26İzleyin | CVE-2022-31145İstismar yok | Insufficient AccessToken Expiration Check in FlyteAdminflyte · flyteadmin · CWE-613 | Orta6,5 | — | %1,0 | 13 Tem 2022 |
- CVE-2023-4189135İzleyin
FlyteAdmin SQL Injection in List Filters
YüksekCVSS 8,8İstismar yokEPSS %1flyte · flyteadmin30 Eki 2023
- CVE-2022-2485633İzleyin
Server-Side Request Forgery in FlyteConsole
YüksekCVSS 7,5Kavram kanıtıEPSS %10flyte · flyte console17 May 2022
- CVE-2022-3927330İzleyin
Default OAuth Authorization Server secret in FlyteAdmin
YüksekCVSS 7,5İstismar yokEPSS %1flyte · flyteadmin6 Eki 2022
- CVE-2022-3114526İzleyin
Insufficient AccessToken Expiration Check in FlyteAdmin
OrtaCVSS 6,5İstismar yokEPSS %1flyte · flyteadmin13 Tem 2022