LinkedIn kayıtları
linkedin üreticisine ait 6 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %33,3
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-1321 Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-449 The UI Performs the Wrong Action1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWEBug bounty kapsamı
Ürünün üreticisi herkese açık bir programda görünüyor. Eşleşme ad üzerinden yapıldı; kapsam metnini programda doğrulayın.
Tüm kayıtlar
6 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
35İzleyin | CVE-2021-4264İstismar yok | LinkedIn dustjs prototype pollutionlinkedin · dustjs · CWE-1321 | Yüksek8,8 | — | %1,1 | 21 Ara 2022 |
31İzleyin | CVE-2008-3435İstismar yok | LinkedIn Browser Toolbar 3.0.3.1100 and earlier does not properly verify the authenticity of updates, which allows man-in-the-middle attackelinkedin · browser toolbar · CWE-94 | Yüksek7,5 | — | %1,8 | 1 Ağu 2008 |
30İzleyin | CVE-2024-28425İstismar yok | greykite v1.0.0 was discovered to contain an arbitrary file upload vulnerability in the load_obj function at /templates/pickle_utils.py.linkedin · greykite · CWE-434 | Yüksek7,5 | — | %0,6 | 14 Mar 2024 |
29İzleyin | CVE-2007-3955Kavram kanıtı | Buffer overflow in the IEToolbar.IEContextMenu.1 ActiveX control in LinkedInIEToolbar.dll in the LinkedIn Toolbar 3.0.2.1098 allows remote alinkedin · toolbar | Orta6,8 | — | %8,2 | 24 Tem 2007 |
25İzleyin | CVE-2021-26722İstismar yok | LinkedIn Oncall through 1.4.0 allows reflected XSS via /query because of mishandling of the "No results found for" message in the search barlinkedin · oncall · CWE-79 | Orta6,1 | — | %3,2 | 5 Şub 2021 |
21İzleyin | CVE-2025-56139İstismar yok | LinkedIn Mobile Application for Android version 4.1.1087.2 fails to update link preview metadata (image, title, description) when a user replinkedin · linkedin · CWE-449 | Orta5,3 | — | %0,3 | 3 Eyl 2025 |
- CVE-2021-426435İzleyin
LinkedIn dustjs prototype pollution
YüksekCVSS 8,8İstismar yokEPSS %1linkedin · dustjs21 Ara 2022
- CVE-2008-343531İzleyin
LinkedIn Browser Toolbar 3.0.3.1100 and earlier does not properly verify the authenticity of updates, which allows man-in-the-middle attacke
YüksekCVSS 7,5İstismar yokEPSS %2linkedin · browser toolbar1 Ağu 2008
- CVE-2024-2842530İzleyin
greykite v1.0.0 was discovered to contain an arbitrary file upload vulnerability in the load_obj function at /templates/pickle_utils.py.
YüksekCVSS 7,5İstismar yokEPSS %1linkedin · greykite14 Mar 2024
- CVE-2007-395529İzleyin
Buffer overflow in the IEToolbar.IEContextMenu.1 ActiveX control in LinkedInIEToolbar.dll in the LinkedIn Toolbar 3.0.2.1098 allows remote a
OrtaCVSS 6,8Kavram kanıtıEPSS %8linkedin · toolbar24 Tem 2007
- CVE-2021-2672225İzleyin
LinkedIn Oncall through 1.4.0 allows reflected XSS via /query because of mishandling of the "No results found for" message in the search bar
OrtaCVSS 6,1İstismar yokEPSS %3linkedin · oncall5 Şub 2021
- CVE-2025-5613921İzleyin
LinkedIn Mobile Application for Android version 4.1.1087.2 fails to update link preview metadata (image, title, description) when a user rep
OrtaCVSS 5,3İstismar yokEPSS %0linkedin · linkedin3 Eyl 2025