NSA kayıtları
nsa üreticisine ait 37 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 4
- Düzeltme kaydı olan
- %29,7
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')6
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')3
- CWE-789 Memory Allocation with Excessive Size Value2
- CWE-416 Use After Free2
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-502 Deserialization of Untrusted Data2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
37 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
41Planlayın | CVE-2019-16941Kavram kanıtı | NSA Ghidra through 9.0.4, when experimental mode is enabled, allows arbitrary code execution if the Read XML Files feature of Bit Patterns Ensa · ghidra · CWE-91 | Kritik9,8 | — | %5,1 | 28 Eyl 2019 |
40Planlayın | CVE-2023-22671İstismar yok | Ghidra/RuntimeScripts/Linux/support/launch.sh in NSA Ghidra through 10.2.2 passes user-provided input into eval, leading to command injectionsa · ghidra · CWE-77 | Kritik9,8 | — | %2,9 | 6 Oca 2023 |
39İzleyin | CVE-2021-32639İstismar yok | Server-Side Request Forgery (SSRF) in emissary:emissarynsa · emissary · CWE-918 | Kritik9,9 | — | %1,4 | 2 Tem 2021 |
37İzleyin | CVE-2021-32647İstismar yok | Post-authentication Remote Code Execution (RCE) in emissary:emissarynsa · emissary · CWE-74 | Kritik9,1 | — | %2,9 | 1 Haz 2021 |
37İzleyin | CVE-2019-13625İstismar yok | NSA Ghidra before 9.0.1 allows XXE when a project is opened or restored, or a tool is imported, as demonstrated by a project.prp file.nsa · ghidra · CWE-611 | Kritik9,1 | — | %2,4 | 16 Tem 2019 |
36İzleyin | CVE-2026-35580Kavram kanıtı | Emissary has GitHub Actions Shell Injection via Workflow Inputsnsa · emissary · CWE-77 | Kritik9,1 | — | %0,7 | 7 Nis 2026 |
35İzleyin | CVE-2021-32094İstismar yok | U.S.nsa · emissary · CWE-434 | Yüksek8,8 | — | %1,2 | 7 May 2021 |
35İzleyin | CVE-2026-35582İstismar yok | Emissary has an OS Command Injection via Unvalidated IN_FILE_ENDING / OUT_FILE_ENDING in Executrixnsa · emissary · CWE-78 | Yüksek8,8 | — | %1,1 | 17 Nis 2026 |
35İzleyin | CVE-2026-4946İstismar yok | NSA Ghidra Auto-Analysis Annotation Command Executionnsa · ghidra · CWE-78 | Yüksek8,8 | — | %0,8 | 29 Mar 2026 |
35İzleyin | CVE-2021-32096İstismar yok | The ConsoleAction component of U.S.nsa · emissary · CWE-352 | Yüksek8,8 | — | %0,6 | 7 May 2021 |
34İzleyin | CVE-2026-52751İstismar yok | Ghidra < 12.1 - Remote Code Execution via Unfiltered RMI Deserialization in Shared Project Connectionnsa · ghidra · CWE-502 | Yüksek8,6 | — | %1,1 | 10 Haz 2026 |
34İzleyin | CVE-2026-52758İstismar yok | Ghidra < 12.1 - SQL Injection via Unescaped Filter Values in BSim Searchnsa · ghidra · CWE-89 | Yüksek8,7 | — | %0,6 | 10 Haz 2026 |
34İzleyin | CVE-2026-49498İstismar yok | Ghidra 11.0 < 12.1 - SQL Injection in PostgreSQL Password Change via Unescaped Usernamensa · ghidra · CWE-89 | Yüksek8,7 | — | %0,5 | 10 Haz 2026 |
34İzleyin | CVE-2026-52754İstismar yok | Ghidra < 12.1 - Authentication Bypass via Null Signature in PKIAuthenticationModulensa · ghidra · CWE-347 | Yüksek8,7 | — | %0,5 | 10 Haz 2026 |
33İzleyin | CVE-2026-52750İstismar yok | Ghidra < 12.1- Command Injection via URL Annotation Clicknsa · ghidra · CWE-88 | Yüksek8,4 | — | %0,7 | 10 Haz 2026 |
33İzleyin | CVE-2026-52755İstismar yok | Ghidra < 12.0.4 - Path Traversal via Zip Slip in Theme Importnsa · ghidra · CWE-22 | Yüksek8,4 | — | %0,2 | 10 Haz 2026 |
33İzleyin | CVE-2026-52752İstismar yok | Ghidra < 12.0.2 - Path Traversal in Extension Installer via ZIP Entry Namesnsa · ghidra · CWE-22 | Yüksek8,4 | — | %0,2 | 10 Haz 2026 |
32İzleyin | CVE-2019-13623Kavram kanıtı | In NSA Ghidra before 9.1, path traversal can occur in RestoreTask.java (from the package ghidra.app.plugin.core.archive) via an archive withnsa · ghidra · CWE-22 | Yüksek7,8 | — | %5,0 | 16 Tem 2019 |
32İzleyin | CVE-2021-32095İstismar yok | U.S.nsa · emissary · CWE-862 | Yüksek8,1 | — | %0,9 | 7 May 2021 |
31İzleyin | CVE-2019-17665İstismar yok | NSA Ghidra before 9.0.2 is vulnerable to DLL hijacking because it loads jansi.dll from the current working directory.nsa · ghidra · CWE-427 | Yüksek7,8 | — | %0,5 | 16 Eki 2019 |
31İzleyin | CVE-2019-17664İstismar yok | NSA Ghidra through 9.0.4 uses a potentially untrusted search path.nsa · ghidra · CWE-426 | Yüksek7,8 | — | %0,4 | 16 Eki 2019 |
28İzleyin | CVE-2021-32634İstismar yok | Deserialization of Untrusted Data in Emissarynsa · emissary · CWE-502 | Yüksek7,2 | — | %1,3 | 21 May 2021 |
28İzleyin | CVE-2026-35581İstismar yok | Emissary has a Command Injection via PLACE_NAME Configuration in Executrixnsa · emissary · CWE-78 | Yüksek7,2 | — | %0,9 | 7 Nis 2026 |
27İzleyin | CVE-2026-49496İstismar yok | Ghidra < 12.1 - Heap-Use-After-Free in SleighBuilder::generatePointerAdd via Vector Reallocationnsa · ghidra · CWE-416 | Orta6,9 | — | %0,2 | 10 Haz 2026 |
26İzleyin | CVE-2021-32093İstismar yok | The ConfigFileAction component of U.S.nsa · emissary · CWE-862 | Orta6,5 | — | %1,0 | 7 May 2021 |
- CVE-2019-1694141Planlayın
NSA Ghidra through 9.0.4, when experimental mode is enabled, allows arbitrary code execution if the Read XML Files feature of Bit Patterns E
KritikCVSS 9,8Kavram kanıtıEPSS %5nsa · ghidra28 Eyl 2019
- CVE-2023-2267140Planlayın
Ghidra/RuntimeScripts/Linux/support/launch.sh in NSA Ghidra through 10.2.2 passes user-provided input into eval, leading to command injectio
KritikCVSS 9,8İstismar yokEPSS %3nsa · ghidra6 Oca 2023
- CVE-2021-3263939İzleyin
Server-Side Request Forgery (SSRF) in emissary:emissary
KritikCVSS 9,9İstismar yokEPSS %1nsa · emissary2 Tem 2021
- CVE-2021-3264737İzleyin
Post-authentication Remote Code Execution (RCE) in emissary:emissary
KritikCVSS 9,1İstismar yokEPSS %3nsa · emissary1 Haz 2021
- CVE-2019-1362537İzleyin
NSA Ghidra before 9.0.1 allows XXE when a project is opened or restored, or a tool is imported, as demonstrated by a project.prp file.
KritikCVSS 9,1İstismar yokEPSS %2nsa · ghidra16 Tem 2019
- CVE-2026-3558036İzleyin
Emissary has GitHub Actions Shell Injection via Workflow Inputs
KritikCVSS 9,1Kavram kanıtıEPSS %1nsa · emissary7 Nis 2026
- CVE-2021-3209435İzleyin
U.S.
YüksekCVSS 8,8İstismar yokEPSS %1nsa · emissary7 May 2021
- CVE-2026-3558235İzleyin
Emissary has an OS Command Injection via Unvalidated IN_FILE_ENDING / OUT_FILE_ENDING in Executrix
YüksekCVSS 8,8İstismar yokEPSS %1nsa · emissary17 Nis 2026
- CVE-2026-494635İzleyin
NSA Ghidra Auto-Analysis Annotation Command Execution
YüksekCVSS 8,8İstismar yokEPSS %1nsa · ghidra29 Mar 2026
- CVE-2021-3209635İzleyin
The ConsoleAction component of U.S.
YüksekCVSS 8,8İstismar yokEPSS %1nsa · emissary7 May 2021
- CVE-2026-5275134İzleyin
Ghidra < 12.1 - Remote Code Execution via Unfiltered RMI Deserialization in Shared Project Connection
YüksekCVSS 8,6İstismar yokEPSS %1nsa · ghidra10 Haz 2026
- CVE-2026-5275834İzleyin
Ghidra < 12.1 - SQL Injection via Unescaped Filter Values in BSim Search
YüksekCVSS 8,7İstismar yokEPSS %1nsa · ghidra10 Haz 2026
- CVE-2026-4949834İzleyin
Ghidra 11.0 < 12.1 - SQL Injection in PostgreSQL Password Change via Unescaped Username
YüksekCVSS 8,7İstismar yokEPSS %0nsa · ghidra10 Haz 2026
- CVE-2026-5275434İzleyin
Ghidra < 12.1 - Authentication Bypass via Null Signature in PKIAuthenticationModule
YüksekCVSS 8,7İstismar yokEPSS %0nsa · ghidra10 Haz 2026
- CVE-2026-5275033İzleyin
Ghidra < 12.1- Command Injection via URL Annotation Click
YüksekCVSS 8,4İstismar yokEPSS %1nsa · ghidra10 Haz 2026
- CVE-2026-5275533İzleyin
Ghidra < 12.0.4 - Path Traversal via Zip Slip in Theme Import
YüksekCVSS 8,4İstismar yokEPSS %0nsa · ghidra10 Haz 2026
- CVE-2026-5275233İzleyin
Ghidra < 12.0.2 - Path Traversal in Extension Installer via ZIP Entry Names
YüksekCVSS 8,4İstismar yokEPSS %0nsa · ghidra10 Haz 2026
- CVE-2019-1362332İzleyin
In NSA Ghidra before 9.1, path traversal can occur in RestoreTask.java (from the package ghidra.app.plugin.core.archive) via an archive with
YüksekCVSS 7,8Kavram kanıtıEPSS %5nsa · ghidra16 Tem 2019
- CVE-2021-3209532İzleyin
U.S.
YüksekCVSS 8,1İstismar yokEPSS %1nsa · emissary7 May 2021
- CVE-2019-1766531İzleyin
NSA Ghidra before 9.0.2 is vulnerable to DLL hijacking because it loads jansi.dll from the current working directory.
YüksekCVSS 7,8İstismar yokEPSS %0nsa · ghidra16 Eki 2019
- CVE-2019-1766431İzleyin
NSA Ghidra through 9.0.4 uses a potentially untrusted search path.
YüksekCVSS 7,8İstismar yokEPSS %0nsa · ghidra16 Eki 2019
- CVE-2021-3263428İzleyin
Deserialization of Untrusted Data in Emissary
YüksekCVSS 7,2İstismar yokEPSS %1nsa · emissary21 May 2021
- CVE-2026-3558128İzleyin
Emissary has a Command Injection via PLACE_NAME Configuration in Executrix
YüksekCVSS 7,2İstismar yokEPSS %1nsa · emissary7 Nis 2026
- CVE-2026-4949627İzleyin
Ghidra < 12.1 - Heap-Use-After-Free in SleighBuilder::generatePointerAdd via Vector Reallocation
OrtaCVSS 6,9İstismar yokEPSS %0nsa · ghidra10 Haz 2026
- CVE-2021-3209326İzleyin
The ConfigFileAction component of U.S.
OrtaCVSS 6,5İstismar yokEPSS %1nsa · emissary7 May 2021