İçeriğe atla
Noroxi

pippo kayıtları

pippo üreticisine ait 5 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
3
Düzeltme kaydı olan
%80
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

5 kayıt
  • CVE-2017-18349
    51Planlayın

    parseObject in Fastjson before 1.2.25, as used in FastjsonEngine in Pippo 1.11.0 and other products, allows remote attackers to execute arbi

    KritikCVSS 9,8Kavram kanıtıEPSS %39

    pippo · pippo23 Eki 2018

  • CVE-2018-18628
    41Planlayın

    An issue was discovered in Pippo 1.11.0.

    KritikCVSS 9,8İstismar yokEPSS %5

    pippo · pippo23 Eki 2018

  • CVE-2018-18240
    40Planlayın

    Pippo through 1.11.0 allows remote code execution via a command to java.lang.ProcessBuilder because the XstreamEngine component does not use

    KritikCVSS 9,8İstismar yokEPSS %4

    pippo · pippo11 Eki 2018

  • CVE-2018-20059
    39İzleyin

    jaxb/JaxbEngine.java in Pippo 1.11.0 allows XXE.

    KritikCVSS 9,8İstismar yokEPSS %2

    pippo · pippo11 Ara 2018

  • CVE-2019-5442
    30İzleyin

    XML Entity Expansion (Billion Laughs Attack) on Pippo 1.12.0 results in Denial of Service.Entities are created recursively and large amounts

    YüksekCVSS 7,5İstismar yokEPSS %1

    pippo · pippo12 Haz 2019