hoverfly kayıtları
hoverfly üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-20 Improper Input Validation1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
47Planlayın | CVE-2024-45388Kavram kanıtı | Arbitrary file read in the `/api/v2/simulation` endpoint in hoverfly (`GHSL-2023-274`)hoverfly · hoverfly · CWE-200 | Yüksek7,5 | — | %55,6 | 2 Eyl 2024 |
42Planlayın | CVE-2025-54123Kavram kanıtı | Hoverfly vulnerable to remote code execution at `/api/v2/hoverfly/middleware` endpoint due to insecure middleware implementationhoverfly · hoverfly · CWE-20 | Kritik9,8 | — | %10,5 | 10 Eyl 2025 |
31İzleyin | CVE-2025-54376İstismar yok | Hoverfly's WebSocket endpoint `/api/v2/ws/logs` reachable without authentication even when --auth is enabled.hoverfly · hoverfly · CWE-200 | Yüksek7,8 | — | %0,7 | 10 Eyl 2025 |
- CVE-2024-4538847Planlayın
Arbitrary file read in the `/api/v2/simulation` endpoint in hoverfly (`GHSL-2023-274`)
YüksekCVSS 7,5Kavram kanıtıEPSS %56hoverfly · hoverfly2 Eyl 2024
- CVE-2025-5412342Planlayın
Hoverfly vulnerable to remote code execution at `/api/v2/hoverfly/middleware` endpoint due to insecure middleware implementation
KritikCVSS 9,8Kavram kanıtıEPSS %11hoverfly · hoverfly10 Eyl 2025
- CVE-2025-5437631İzleyin
Hoverfly's WebSocket endpoint `/api/v2/ws/logs` reachable without authentication even when --auth is enabled.
YüksekCVSS 7,8İstismar yokEPSS %1hoverfly · hoverfly10 Eyl 2025