İçeriğe atla
Noroxi

xstream kayıtları

xstream üreticisine ait 37 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
1 · %2,7
Silahlaştırılmış
1 · %2,7
Pre-auth RCE
7
Düzeltme kaydı olan
%100
Yayından KEV’e ortanca
564 gün

Tüm kayıtlar

37 kayıt
  • XStream is vulnerable to a Remote Command Execution attack

    YüksekCVSS 8,5KEVSilahlaştırılmışEPSS %98

    xstream · xstream23 Ağu 2021

  • CVE-2019-10173
    68Bu hafta

    It was found that xstream API version 1.4.10 before 1.4.11 introduced a regression for a previous deserialization flaw.

    KritikCVSS 9,8İstismar yokEPSS %95

    xstream · xstream23 Tem 2019

  • CVE-2013-7285
    64Bu hafta

    Xstream API versions up to 1.4.6 and version 1.4.10, if the security framework has not been initialized, may allow a remote attacker to run

    KritikCVSS 9,8Kavram kanıtıEPSS %84

    xstream · xstream15 May 2019

  • CVE-2021-21346
    62Bu hafta

    XStream is vulnerable to an Arbitrary Code Execution attack

    KritikCVSS 9,8İstismar yokEPSS %76

    xstream · xstream22 Mar 2021

  • CVE-2021-21344
    62Bu hafta

    XStream is vulnerable to an Arbitrary Code Execution attack

    KritikCVSS 9,8İstismar yokEPSS %76

    xstream · xstream22 Mar 2021

  • CVE-2020-26217
    61Bu hafta

    Remote Code Execution in XStream

    YüksekCVSS 8,8Kavram kanıtıEPSS %85

    xstream · xstream16 Kas 2020

  • CVE-2021-21351
    61Bu hafta

    XStream is vulnerable to an Arbitrary Code Execution attack

    KritikCVSS 9,1Kavram kanıtıEPSS %82

    xstream · xstream22 Mar 2021

  • CVE-2021-21345
    61Bu hafta

    XStream is vulnerable to a Remote Command Execution attack

    KritikCVSS 9,9Kavram kanıtıEPSS %72

    xstream · xstream22 Mar 2021

  • CVE-2021-29505
    58Planlayın

    XStream is vulnerable to a Remote Command Execution attack

    YüksekCVSS 8,8Kavram kanıtıEPSS %77

    xstream · xstream28 May 2021

  • CVE-2020-26258
    55Planlayın

    Server-Side Forgery Request can be activated unmarshalling with XStream

    YüksekCVSS 7,7Kavram kanıtıEPSS %82

    xstream · xstream15 Ara 2020

  • CVE-2021-21341
    53Planlayın

    XStream can cause a Denial of Service

    YüksekCVSS 7,5Kavram kanıtıEPSS %78

    xstream · xstream22 Mar 2021

  • CVE-2020-26259
    52Planlayın

    XStream is vulnerable to an Arbitrary File Deletion on the local host when unmarshalling

    OrtaCVSS 6,8Kavram kanıtıEPSS %82

    xstream · xstream15 Ara 2020

  • CVE-2021-21342
    51Planlayın

    A Server-Side Forgery Request can be activated unmarshalling with XStream to access data streams from an arbitrary URL referencing a resource in an intranet or

    KritikCVSS 9,1İstismar yokEPSS %50

    xstream · xstream22 Mar 2021

  • CVE-2021-21349
    48Planlayın

    A Server-Side Forgery Request can be activated unmarshalling with XStream to access data streams from an arbitrary URL referencing a resource in an intranet or

    YüksekCVSS 8,6Kavram kanıtıEPSS %47

    xstream · xstream22 Mar 2021

  • CVE-2021-21343
    44Planlayın

    XStream is vulnerable to an Arbitrary File Deletion on the local host when unmarshalling as long as the executing process has sufficient rights

    YüksekCVSS 7,5İstismar yokEPSS %47

    xstream · xstream22 Mar 2021

  • CVE-2021-21350
    44Planlayın

    XStream is vulnerable to an Arbitrary Code Execution attack

    KritikCVSS 9,8İstismar yokEPSS %15

    xstream · xstream22 Mar 2021

  • CVE-2021-21347
    43Planlayın

    XStream is vulnerable to an Arbitrary Code Execution attack

    KritikCVSS 9,8İstismar yokEPSS %14

    xstream · xstream22 Mar 2021

  • CVE-2021-39141
    39İzleyin

    XStream is vulnerable to an Arbitrary Code Execution attack

    YüksekCVSS 8,5Kavram kanıtıEPSS %16

    xstream · xstream23 Ağu 2021

  • CVE-2021-39146
    38İzleyin

    XStream is vulnerable to an Arbitrary Code Execution attack

    YüksekCVSS 8,5Kavram kanıtıEPSS %14

    xstream · xstream23 Ağu 2021

  • CVE-2021-39152
    37İzleyin

    A Server-Side Forgery Request vulnerability in XStream via HashMap unmarshaling

    YüksekCVSS 8,5Kavram kanıtıEPSS %11

    xstream · xstream23 Ağu 2021

  • CVE-2022-40152
    36İzleyin

    Stack Buffer Overflow in Woodstox

    YüksekCVSS 7,5İstismar yokEPSS %20

    xstream · xstream16 Eyl 2022

  • CVE-2021-39139
    36İzleyin

    XStream is vulnerable to an Arbitrary Code Execution attack

    YüksekCVSS 8,8İstismar yokEPSS %5

    xstream · xstream23 Ağu 2021

  • CVE-2021-39149
    35İzleyin

    XStream is vulnerable to an Arbitrary Code Execution attack

    YüksekCVSS 8,5İstismar yokEPSS %5

    xstream · xstream23 Ağu 2021

  • CVE-2021-39154
    35İzleyin

    XStream is vulnerable to an Arbitrary Code Execution attack

    YüksekCVSS 8,5İstismar yokEPSS %5

    xstream · xstream23 Ağu 2021

  • CVE-2021-39151
    35İzleyin

    XStream is vulnerable to an Arbitrary Code Execution attack

    YüksekCVSS 8,5İstismar yokEPSS %5

    xstream · xstream23 Ağu 2021