Koji Project kayıtları
koji project üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-20 Improper Input Validation1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-732 Incorrect Permission Assignment for Critical Resource1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
36İzleyin | CVE-2018-1002150İstismar yok | Koji version 1.12, 1.13, 1.14 and 1.15 contain an incorrect access control vulnerability resulting in arbitrary filesystem read/write accesskoji project · koji · CWE-732 | Kritik9,1 | — | %1,7 | 4 Nis 2018 |
30İzleyin | CVE-2017-1002153İstismar yok | Koji 1.13.0 does not properly validate SCM paths, allowing an attacker to work around blacklisted paths for build submission.koji project · koji · CWE-20 | Yüksek7,5 | — | %1,2 | 6 Eki 2017 |
27İzleyin | CVE-2019-17109İstismar yok | Koji through 1.18.0 allows remote Directory Traversal, with resultant Privilege Escalation.koji project · koji · CWE-22 | Orta6,5 | — | %2,8 | 9 Eki 2019 |
- CVE-2018-100215036İzleyin
Koji version 1.12, 1.13, 1.14 and 1.15 contain an incorrect access control vulnerability resulting in arbitrary filesystem read/write access
KritikCVSS 9,1İstismar yokEPSS %2koji project · koji4 Nis 2018
- CVE-2017-100215330İzleyin
Koji 1.13.0 does not properly validate SCM paths, allowing an attacker to work around blacklisted paths for build submission.
YüksekCVSS 7,5İstismar yokEPSS %1koji project · koji6 Eki 2017
- CVE-2019-1710927İzleyin
Koji through 1.18.0 allows remote Directory Traversal, with resultant Privilege Escalation.
OrtaCVSS 6,5İstismar yokEPSS %3koji project · koji9 Eki 2019