modwsgi kayıtları
modwsgi üreticisine ait 4 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-254 7PK - Security Features1
- CWE-264 Permissions, Privileges, and Access Controls1
- CWE-348 Use of Less Trusted Source1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
4 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
33İzleyin | CVE-2014-0242Kavram kanıtı | mod_wsgi module before 3.4 for Apache, when used in embedded mode, might allow remote attackers to obtain sensitive information via the Contmodwsgi · mod wsgi · CWE-200 | Yüksek7,5 | — | %8,5 | 9 Ara 2019 |
30İzleyin | CVE-2022-2255İstismar yok | A vulnerability was found in mod_wsgi.modwsgi · mod wsgi · CWE-348 | Yüksek7,5 | — | %0,9 | 25 Ağu 2022 |
27İzleyin | CVE-2014-8583İstismar yok | mod_wsgi before 4.2.4 for Apache, when creating a daemon process group, does not properly handle when group privileges cannot be dropped, whmodwsgi · mod wsgi · CWE-254 | Orta6,9 | — | %0,4 | 16 Ara 2014 |
24İzleyin | CVE-2014-0240İstismar yok | The mod_wsgi module before 3.5 for Apache, when daemon mode is enabled, does not properly handle error codes returned by setuid when run on modwsgi · mod wsgi · CWE-264 | Orta6,2 | — | %0,4 | 27 May 2014 |
- CVE-2014-024233İzleyin
mod_wsgi module before 3.4 for Apache, when used in embedded mode, might allow remote attackers to obtain sensitive information via the Cont
YüksekCVSS 7,5Kavram kanıtıEPSS %9modwsgi · mod wsgi9 Ara 2019
- CVE-2022-225530İzleyin
A vulnerability was found in mod_wsgi.
YüksekCVSS 7,5İstismar yokEPSS %1modwsgi · mod wsgi25 Ağu 2022
- CVE-2014-858327İzleyin
mod_wsgi before 4.2.4 for Apache, when creating a daemon process group, does not properly handle when group privileges cannot be dropped, wh
OrtaCVSS 6,9İstismar yokEPSS %0modwsgi · mod wsgi16 Ara 2014
- CVE-2014-024024İzleyin
The mod_wsgi module before 3.5 for Apache, when daemon mode is enabled, does not properly handle error codes returned by setuid when run on
OrtaCVSS 6,2İstismar yokEPSS %0modwsgi · mod wsgi27 May 2014