KNIME kayıtları
knime üreticisine ait 17 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %64,7
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-276 Incorrect Default Permissions1
- CWE-497 Exposure of Sensitive System Information to an Unauthorized Control Sphere1
- CWE-522 Insufficiently Protected Credentials1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
17 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
35İzleyin | CVE-2025-2402İstismar yok | Hard-coded password for object store of KNIME Business Hubknime · business hub · CWE-259 | Yüksek8,8 | — | %0,4 | 31 Mar 2025 |
34İzleyin | CVE-2025-2787İstismar yok | Ingress-nginx vulnerability in KNIME Business Hubknime · business hub · CWE-94 | Yüksek8,7 | — | %0,5 | 26 Mar 2025 |
31İzleyin | CVE-2022-31500İstismar yok | In KNIME Analytics Platform below 4.6.0, the Windows installer sets improper filesystem permissions.knime · knime analytics platform · CWE-276 | Yüksek7,8 | — | %0,2 | 2 Haz 2022 |
30İzleyin | CVE-2021-44725İstismar yok | KNIME Server before 4.13.4 allows directory traversal in a request for a client profile.knime · knime server · CWE-22 | Yüksek7,5 | — | %1,5 | 8 Ara 2021 |
30İzleyin | CVE-2022-44748İstismar yok | Uploading workflows to KNIME Server may override arbitrary file system contentsknime · knime server · CWE-22 | Yüksek7,5 | — | %1,4 | 24 Kas 2022 |
28İzleyin | CVE-2024-6598İstismar yok | Denial-of-service on KNIME Business Hub when certain jobs are executedknime · business hub · CWE-770 | Yüksek7,1 | — | %0,5 | 9 Tem 2024 |
28İzleyin | CVE-2022-44749İstismar yok | Opening workflows from untrusted resources may override arbitrary file system contentsknime · knime analytics platform · CWE-22 | Yüksek7,0 | — | %0,4 | 24 Kas 2022 |
24İzleyin | CVE-2021-44726İstismar yok | KNIME Server before 4.13.4 allows XSS via the old WebPortal login page.knime · knime server · CWE-79 | Orta6,1 | — | %0,7 | 8 Ara 2021 |
24İzleyin | CVE-2023-5562İstismar yok | Unsafe default allows for cross-site scripting attacks in KNIME Server and KNIME Business Hubknime · knime analytics platform · CWE-79 | Orta6,1 | — | %0,3 | 12 Eki 2023 |
22İzleyin | CVE-2021-45097İstismar yok | KNIME Server before 4.12.6 and 4.13.x before 4.13.4 (when installed in unattended mode) keeps the administrator's password in a file withoutknime · knime server · CWE-522 | Orta5,5 | — | %0,2 | 16 Ara 2021 |
21İzleyin | CVE-2023-2541İstismar yok | Sensitive information disclosure in KNIME Hub Web Applicationknime · business hub · CWE-497 | Orta5,3 | — | %0,6 | 7 Haz 2023 |
21İzleyin | CVE-2025-3019İstismar yok | Cross-site scripting vulnerabilities in KNIME Business Hub web pagesknime · business hub · CWE-79 | Orta5,3 | — | %0,3 | 31 Mar 2025 |
21İzleyin | CVE-2025-11240İstismar yok | Open redirect vulnerability in KNIME Business Hubknime · business hub · CWE-601 | Orta5,3 | — | %0,3 | 2 Eki 2025 |
21İzleyin | CVE-2025-14262İstismar yok | Jobs can be saved as workflows with wrong permissions on KNIME Business Hubknime · business hub · CWE-708 | Orta5,3 | — | %0,2 | 8 Ara 2025 |
17İzleyin | CVE-2021-45096İstismar yok | KNIME Analytics Platform before 4.5.0 is vulnerable to XXE (external XML entity injection) via a crafted workflow file (.knwf), aka AP-17730knime · knime analytics platform · CWE-611 | Orta4,3 | — | %1,1 | 16 Ara 2021 |
17İzleyin | CVE-2023-3140İstismar yok | KNIME Hub Web Application is vulnerable to clickjackingknime · business hub · CWE-1021 | Orta4,3 | — | %0,4 | 7 Haz 2023 |
9İzleyin | CVE-2025-11239İstismar yok | Job details are visible to all team members on KNIME Business Hubknime · business hub · CWE-863 | Düşük2,3 | — | %0,2 | 2 Eki 2025 |
- CVE-2025-240235İzleyin
Hard-coded password for object store of KNIME Business Hub
YüksekCVSS 8,8İstismar yokEPSS %0knime · business hub31 Mar 2025
- CVE-2025-278734İzleyin
Ingress-nginx vulnerability in KNIME Business Hub
YüksekCVSS 8,7İstismar yokEPSS %0knime · business hub26 Mar 2025
- CVE-2022-3150031İzleyin
In KNIME Analytics Platform below 4.6.0, the Windows installer sets improper filesystem permissions.
YüksekCVSS 7,8İstismar yokEPSS %0knime · knime analytics platform2 Haz 2022
- CVE-2021-4472530İzleyin
KNIME Server before 4.13.4 allows directory traversal in a request for a client profile.
YüksekCVSS 7,5İstismar yokEPSS %2knime · knime server8 Ara 2021
- CVE-2022-4474830İzleyin
Uploading workflows to KNIME Server may override arbitrary file system contents
YüksekCVSS 7,5İstismar yokEPSS %1knime · knime server24 Kas 2022
- CVE-2024-659828İzleyin
Denial-of-service on KNIME Business Hub when certain jobs are executed
YüksekCVSS 7,1İstismar yokEPSS %1knime · business hub9 Tem 2024
- CVE-2022-4474928İzleyin
Opening workflows from untrusted resources may override arbitrary file system contents
YüksekCVSS 7,0İstismar yokEPSS %0knime · knime analytics platform24 Kas 2022
- CVE-2021-4472624İzleyin
KNIME Server before 4.13.4 allows XSS via the old WebPortal login page.
OrtaCVSS 6,1İstismar yokEPSS %1knime · knime server8 Ara 2021
- CVE-2023-556224İzleyin
Unsafe default allows for cross-site scripting attacks in KNIME Server and KNIME Business Hub
OrtaCVSS 6,1İstismar yokEPSS %0knime · knime analytics platform12 Eki 2023
- CVE-2021-4509722İzleyin
KNIME Server before 4.12.6 and 4.13.x before 4.13.4 (when installed in unattended mode) keeps the administrator's password in a file without
OrtaCVSS 5,5İstismar yokEPSS %0knime · knime server16 Ara 2021
- CVE-2023-254121İzleyin
Sensitive information disclosure in KNIME Hub Web Application
OrtaCVSS 5,3İstismar yokEPSS %1knime · business hub7 Haz 2023
- CVE-2025-301921İzleyin
Cross-site scripting vulnerabilities in KNIME Business Hub web pages
OrtaCVSS 5,3İstismar yokEPSS %0knime · business hub31 Mar 2025
- CVE-2025-1124021İzleyin
Open redirect vulnerability in KNIME Business Hub
OrtaCVSS 5,3İstismar yokEPSS %0knime · business hub2 Eki 2025
- CVE-2025-1426221İzleyin
Jobs can be saved as workflows with wrong permissions on KNIME Business Hub
OrtaCVSS 5,3İstismar yokEPSS %0knime · business hub8 Ara 2025
- CVE-2021-4509617İzleyin
KNIME Analytics Platform before 4.5.0 is vulnerable to XXE (external XML entity injection) via a crafted workflow file (.knwf), aka AP-17730
OrtaCVSS 4,3İstismar yokEPSS %1knime · knime analytics platform16 Ara 2021
- CVE-2023-314017İzleyin
KNIME Hub Web Application is vulnerable to clickjacking
OrtaCVSS 4,3İstismar yokEPSS %0knime · business hub7 Haz 2023
- CVE-2025-112399İzleyin
Job details are visible to all team members on KNIME Business Hub
DüşükCVSS 2,3İstismar yokEPSS %0knime · business hub2 Eki 2025