koajs kayıtları
koajs üreticisine ait 6 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')2
- CWE-1333 Inefficient Regular Expression Complexity1
- CWE-20 Improper Input Validation1
- CWE-346 Origin Validation Error1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
6 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
36İzleyin | CVE-2025-25200Kavram kanıtı | Koa has Inefficient Regular Expression Complexitykoajs · koa · CWE-1333 | Kritik9,2 | — | %0,8 | 12 Şub 2025 |
30İzleyin | CVE-2026-27959Kavram kanıtı | Koa has Host Header Injection via `ctx.hostname`koajs · koa · CWE-20 | Yüksek7,5 | — | %0,5 | 25 Şub 2026 |
30İzleyin | CVE-2023-49803İstismar yok | @koa/cors has overly permissive origin policykoajs · cross-origin resource sharing for koa · CWE-346 | Yüksek7,5 | — | %0,3 | 11 Ara 2023 |
24İzleyin | CVE-2025-62595İstismar yok | Koa Vulnerable to Open Redirect via Trailing Double-Slash (//) in back Redirect Logickoajs · koa · CWE-601 | Orta6,1 | — | %0,3 | 21 Eki 2025 |
24İzleyin | CVE-2025-32379İstismar yok | XSS at ctx.redirect() function in Koajskoajs · koa · CWE-79 | Orta6,1 | — | %0,3 | 9 Nis 2025 |
8İzleyin | CVE-2025-8129İstismar yok | KoaJS Koa HTTP Header response.js back redirectkoajs · koa · CWE-601 | Düşük2,0 | — | %0,2 | 25 Tem 2025 |
- CVE-2025-2520036İzleyin
Koa has Inefficient Regular Expression Complexity
KritikCVSS 9,2Kavram kanıtıEPSS %1koajs · koa12 Şub 2025
- CVE-2026-2795930İzleyin
Koa has Host Header Injection via `ctx.hostname`
YüksekCVSS 7,5Kavram kanıtıEPSS %1koajs · koa25 Şub 2026
- CVE-2023-4980330İzleyin
@koa/cors has overly permissive origin policy
YüksekCVSS 7,5İstismar yokEPSS %0koajs · cross-origin resource sharing for koa11 Ara 2023
- CVE-2025-6259524İzleyin
Koa Vulnerable to Open Redirect via Trailing Double-Slash (//) in back Redirect Logic
OrtaCVSS 6,1İstismar yokEPSS %0koajs · koa21 Eki 2025
- CVE-2025-3237924İzleyin
XSS at ctx.redirect() function in Koajs
OrtaCVSS 6,1İstismar yokEPSS %0koajs · koa9 Nis 2025
- CVE-2025-81298İzleyin
KoaJS Koa HTTP Header response.js back redirect
DüşükCVSS 2,0İstismar yokEPSS %0koajs · koa25 Tem 2025