onionshare kayıtları
onionshare üreticisine ait 13 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-20 Improper Input Validation2
- CWE-287 Improper Authentication2
- CWE-284 Improper Access Control1
- CWE-306 Missing Authentication for Critical Function1
- CWE-400 Uncontrolled Resource Consumption1
- CWE-732 Incorrect Permission Assignment for Critical Resource1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
13 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2021-41868İstismar yok | OnionShare 2.3 before 2.4 allows remote unauthenticated attackers to upload files on a non-public node when using the --receive functionalitonionshare · onionshare | Kritik9,8 | — | %2,4 | 4 Eki 2021 |
30İzleyin | CVE-2022-21689İstismar yok | Denial of Service in Onionshareonionshare · onionshare · CWE-400 | Yüksek7,5 | — | %1,3 | 18 Oca 2022 |
28İzleyin | CVE-2018-19960İstismar yok | The debug_mode function in web/web.py in OnionShare through 1.3.1, when --debug is enabled, uses the /tmp/onionshare_server.log pathname foronionshare · onionshare · CWE-20 | Yüksek7,0 | — | %0,3 | 7 Ara 2018 |
26İzleyin | CVE-2022-21693İstismar yok | Path traversal in Onionshareonionshare · onionshare · CWE-22 | Orta6,5 | — | %1,2 | 18 Oca 2022 |
22İzleyin | CVE-2021-41867İstismar yok | An information disclosure vulnerability in OnionShare 2.3 before 2.4 allows remote unauthenticated attackers to retrieve the full list of paonionshare · onionshare | Orta5,3 | — | %1,8 | 4 Eki 2021 |
22İzleyin | CVE-2022-21688İstismar yok | Out-of-bounds Read in Onionshareonionshare · onionshare · CWE-125 | Orta5,5 | — | %0,8 | 18 Oca 2022 |
22İzleyin | CVE-2016-5026İstismar yok | hs.py in OnionShare before 0.9.1 allows local users to modify the hiddenservice by pre-creating the /tmp/onionshare directory.onionshare · onionshare · CWE-284 | Orta5,5 | — | %0,3 | 30 Oca 2017 |
21İzleyin | CVE-2022-21694İstismar yok | OTF-006: Broken Website Hardening Control: The CSP can be turned on or off but not configured for the specific needs of the websiteonionshare · onionshare · CWE-732 | Orta5,3 | — | %1,3 | 18 Oca 2022 |
21İzleyin | CVE-2022-21695İstismar yok | Improper Access Control in Onionshareonionshare · onionshare · CWE-287 | Orta5,3 | — | %0,9 | 18 Oca 2022 |
21İzleyin | CVE-2022-21690İstismar yok | Cross-Site Scripting in Onionshareonionshare · onionshare · CWE-79 | Orta5,4 | — | %0,8 | 18 Oca 2022 |
17İzleyin | CVE-2022-21692İstismar yok | Improper Access Control in Onionshareonionshare · onionshare · CWE-287 | Orta4,3 | — | %0,8 | 18 Oca 2022 |
17İzleyin | CVE-2022-21696İstismar yok | Username spoofing in OnionShareonionshare · onionshare · CWE-20 | Orta4,3 | — | %0,7 | 18 Oca 2022 |
17İzleyin | CVE-2022-21691İstismar yok | Improper Access Control in Onionshareonionshare · onionshare · CWE-306 | Orta4,3 | — | %0,7 | 18 Oca 2022 |
- CVE-2021-4186840Planlayın
OnionShare 2.3 before 2.4 allows remote unauthenticated attackers to upload files on a non-public node when using the --receive functionalit
KritikCVSS 9,8İstismar yokEPSS %2onionshare · onionshare4 Eki 2021
- CVE-2022-2168930İzleyin
Denial of Service in Onionshare
YüksekCVSS 7,5İstismar yokEPSS %1onionshare · onionshare18 Oca 2022
- CVE-2018-1996028İzleyin
The debug_mode function in web/web.py in OnionShare through 1.3.1, when --debug is enabled, uses the /tmp/onionshare_server.log pathname for
YüksekCVSS 7,0İstismar yokEPSS %0onionshare · onionshare7 Ara 2018
- CVE-2022-2169326İzleyin
Path traversal in Onionshare
OrtaCVSS 6,5İstismar yokEPSS %1onionshare · onionshare18 Oca 2022
- CVE-2021-4186722İzleyin
An information disclosure vulnerability in OnionShare 2.3 before 2.4 allows remote unauthenticated attackers to retrieve the full list of pa
OrtaCVSS 5,3İstismar yokEPSS %2onionshare · onionshare4 Eki 2021
- CVE-2022-2168822İzleyin
Out-of-bounds Read in Onionshare
OrtaCVSS 5,5İstismar yokEPSS %1onionshare · onionshare18 Oca 2022
- CVE-2016-502622İzleyin
hs.py in OnionShare before 0.9.1 allows local users to modify the hiddenservice by pre-creating the /tmp/onionshare directory.
OrtaCVSS 5,5İstismar yokEPSS %0onionshare · onionshare30 Oca 2017
- CVE-2022-2169421İzleyin
OTF-006: Broken Website Hardening Control: The CSP can be turned on or off but not configured for the specific needs of the website
OrtaCVSS 5,3İstismar yokEPSS %1onionshare · onionshare18 Oca 2022
- CVE-2022-2169521İzleyin
Improper Access Control in Onionshare
OrtaCVSS 5,3İstismar yokEPSS %1onionshare · onionshare18 Oca 2022
- CVE-2022-2169021İzleyin
Cross-Site Scripting in Onionshare
OrtaCVSS 5,4İstismar yokEPSS %1onionshare · onionshare18 Oca 2022
- CVE-2022-2169217İzleyin
Improper Access Control in Onionshare
OrtaCVSS 4,3İstismar yokEPSS %1onionshare · onionshare18 Oca 2022
- CVE-2022-2169617İzleyin
Username spoofing in OnionShare
OrtaCVSS 4,3İstismar yokEPSS %1onionshare · onionshare18 Oca 2022
- CVE-2022-2169117İzleyin
Improper Access Control in Onionshare
OrtaCVSS 4,3İstismar yokEPSS %1onionshare · onionshare18 Oca 2022