highcharts kayıtları
highcharts üreticisine ait 2 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-185 Incorrect Regular Expression1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
2 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
31İzleyin | CVE-2018-20801İstismar yok | In js/parts/SvgRenderer.js in Highcharts JS before 6.1.0, the use of backtracking regular expressions permitted an attacker to conduct a denhighcharts · highcharts · CWE-185 | Yüksek7,5 | — | %3,2 | 14 Mar 2019 |
21İzleyin | CVE-2021-29489İstismar yok | Options structure open to XSS if passed unfilteredhighcharts · highcharts · CWE-79 | Orta5,4 | — | %0,9 | 5 May 2021 |
- CVE-2018-2080131İzleyin
In js/parts/SvgRenderer.js in Highcharts JS before 6.1.0, the use of backtracking regular expressions permitted an attacker to conduct a den
YüksekCVSS 7,5İstismar yokEPSS %3highcharts · highcharts14 Mar 2019
- CVE-2021-2948921İzleyin
Options structure open to XSS if passed unfiltered
OrtaCVSS 5,4İstismar yokEPSS %1highcharts · highcharts5 May 2021