gruntjs kayıtları
gruntjs üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-1188 Initialization of a Resource with an Insecure Default1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-367 Time-of-check Time-of-use (TOCTOU) Race Condition1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
29İzleyin | CVE-2020-7729İstismar yok | Arbitrary Code Executiongruntjs · grunt · CWE-1188 | Yüksek7,1 | — | %2,3 | 3 Eyl 2020 |
28İzleyin | CVE-2022-1537İstismar yok | file.copy operations in GruntJS are vulnerable to a TOCTOU race condition leading to arbitrary file write in gruntjs/gruntgruntjs · grunt · CWE-367 | Yüksek7,0 | — | %0,3 | 10 May 2022 |
22İzleyin | CVE-2022-0436İstismar yok | Path Traversal in gruntjs/gruntgruntjs · grunt · CWE-22 | Orta5,5 | — | %0,6 | 12 Nis 2022 |
- CVE-2020-772929İzleyin
Arbitrary Code Execution
YüksekCVSS 7,1İstismar yokEPSS %2gruntjs · grunt3 Eyl 2020
- CVE-2022-153728İzleyin
file.copy operations in GruntJS are vulnerable to a TOCTOU race condition leading to arbitrary file write in gruntjs/grunt
YüksekCVSS 7,0İstismar yokEPSS %0gruntjs · grunt10 May 2022
- CVE-2022-043622İzleyin
Path Traversal in gruntjs/grunt
OrtaCVSS 5,5İstismar yokEPSS %1gruntjs · grunt12 Nis 2022