İçeriğe atla
Noroxi

nodered kayıtları

nodered üreticisine ait 6 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%100
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

6 kayıt
  • CVE-2021-3223
    36İzleyin

    Node-RED-Dashboard before 2.26.2 allows ui_base/js/..%2f directory traversal to read files.

    YüksekCVSS 7,5Kavram kanıtıEPSS %19

    nodered · node-red-dashboard26 Oca 2021

  • CVE-2021-21297
    26İzleyin

    Prototype Pollution in Node-Red

    OrtaCVSS 6,5İstismar yokEPSS %1

    nodered · node-red26 Şub 2021

  • CVE-2021-21298
    26İzleyin

    Path traversal in Node-Red

    OrtaCVSS 6,5İstismar yokEPSS %1

    nodered · node-red26 Şub 2021

  • CVE-2022-3783
    24İzleyin

    node-red-dashboard ui_text Format ui-component-ctrl.js cross site scripting

    OrtaCVSS 6,1İstismar yokEPSS %1

    nodered · node-red-dashboard31 Eki 2022

  • CVE-2019-15607
    21İzleyin

    A stored XSS vulnerability is present within node-red (version: <= 0.20.7) npm package, which is a visual tool for wiring the Internet of Th

    OrtaCVSS 5,4İstismar yokEPSS %1

    nodered · node-red27 Oca 2020

  • CVE-2019-10756
    21İzleyin

    It is possible to inject JavaScript within node-red-dashboard versions prior to version 2.17.0 due to the ui_notification node accepting raw

    OrtaCVSS 5,4İstismar yokEPSS %1

    nodered · node-red-dashboard8 Eki 2019