xstream kayıtları
xstream üreticisine ait 37 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 1 · %2,7
- Silahlaştırılmış
- 1 · %2,7
- Pre-auth RCE
- 7
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- 564 gün
Tekrar eden sınıflar
- CWE-434 Unrestricted Upload of File with Dangerous Type15
- CWE-502 Deserialization of Untrusted Data5
- CWE-94 Improper Control of Generation of Code ('Code Injection')4
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')3
- CWE-400 Uncontrolled Resource Consumption3
- CWE-121 Stack-based Buffer Overflow2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
37 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
93Hemen | CVE-2021-39144Silahlaştırılmış | XStream is vulnerable to a Remote Command Execution attackxstream · xstream · CWE-94 | Yüksek8,5 | KEV | %98,1 | 23 Ağu 2021 |
68Bu hafta | CVE-2019-10173İstismar yok | It was found that xstream API version 1.4.10 before 1.4.11 introduced a regression for a previous deserialization flaw.xstream · xstream · CWE-94 | Kritik9,8 | — | %95,0 | 23 Tem 2019 |
64Bu hafta | CVE-2013-7285Kavram kanıtı | Xstream API versions up to 1.4.6 and version 1.4.10, if the security framework has not been initialized, may allow a remote attacker to run xstream · xstream · CWE-78 | Kritik9,8 | — | %84,4 | 15 May 2019 |
62Bu hafta | CVE-2021-21346İstismar yok | XStream is vulnerable to an Arbitrary Code Execution attackxstream · xstream · CWE-434 | Kritik9,8 | — | %76,4 | 22 Mar 2021 |
62Bu hafta | CVE-2021-21344İstismar yok | XStream is vulnerable to an Arbitrary Code Execution attackxstream · xstream · CWE-434 | Kritik9,8 | — | %76,0 | 22 Mar 2021 |
61Bu hafta | CVE-2020-26217Kavram kanıtı | Remote Code Execution in XStreamxstream · xstream · CWE-78 | Yüksek8,8 | — | %85,0 | 16 Kas 2020 |
61Bu hafta | CVE-2021-21351Kavram kanıtı | XStream is vulnerable to an Arbitrary Code Execution attackxstream · xstream · CWE-434 | Kritik9,1 | — | %82,1 | 22 Mar 2021 |
61Bu hafta | CVE-2021-21345Kavram kanıtı | XStream is vulnerable to a Remote Command Execution attackxstream · xstream · CWE-94 | Kritik9,9 | — | %72,3 | 22 Mar 2021 |
58Planlayın | CVE-2021-29505Kavram kanıtı | XStream is vulnerable to a Remote Command Execution attackxstream · xstream · CWE-94 | Yüksek8,8 | — | %77,2 | 28 May 2021 |
55Planlayın | CVE-2020-26258Kavram kanıtı | Server-Side Forgery Request can be activated unmarshalling with XStreamxstream · xstream · CWE-918 | Yüksek7,7 | — | %81,8 | 15 Ara 2020 |
53Planlayın | CVE-2021-21341Kavram kanıtı | XStream can cause a Denial of Servicexstream · xstream · CWE-400 | Yüksek7,5 | — | %77,8 | 22 Mar 2021 |
52Planlayın | CVE-2020-26259Kavram kanıtı | XStream is vulnerable to an Arbitrary File Deletion on the local host when unmarshallingxstream · xstream · CWE-78 | Orta6,8 | — | %82,4 | 15 Ara 2020 |
51Planlayın | CVE-2021-21342İstismar yok | A Server-Side Forgery Request can be activated unmarshalling with XStream to access data streams from an arbitrary URL referencing a resource in an intranet or xstream · xstream · CWE-502 | Kritik9,1 | — | %50,0 | 22 Mar 2021 |
48Planlayın | CVE-2021-21349Kavram kanıtı | A Server-Side Forgery Request can be activated unmarshalling with XStream to access data streams from an arbitrary URL referencing a resource in an intranet or xstream · xstream · CWE-502 | Yüksek8,6 | — | %46,8 | 22 Mar 2021 |
44Planlayın | CVE-2021-21343İstismar yok | XStream is vulnerable to an Arbitrary File Deletion on the local host when unmarshalling as long as the executing process has sufficient rightsxstream · xstream · CWE-73 | Yüksek7,5 | — | %46,7 | 22 Mar 2021 |
44Planlayın | CVE-2021-21350İstismar yok | XStream is vulnerable to an Arbitrary Code Execution attackxstream · xstream · CWE-434 | Kritik9,8 | — | %15,2 | 22 Mar 2021 |
43Planlayın | CVE-2021-21347İstismar yok | XStream is vulnerable to an Arbitrary Code Execution attackxstream · xstream · CWE-434 | Kritik9,8 | — | %14,3 | 22 Mar 2021 |
39İzleyin | CVE-2021-39141Kavram kanıtı | XStream is vulnerable to an Arbitrary Code Execution attackxstream · xstream · CWE-434 | Yüksek8,5 | — | %16,1 | 23 Ağu 2021 |
38İzleyin | CVE-2021-39146Kavram kanıtı | XStream is vulnerable to an Arbitrary Code Execution attackxstream · xstream · CWE-434 | Yüksek8,5 | — | %14,3 | 23 Ağu 2021 |
37İzleyin | CVE-2021-39152Kavram kanıtı | A Server-Side Forgery Request vulnerability in XStream via HashMap unmarshalingxstream · xstream · CWE-502 | Yüksek8,5 | — | %11,4 | 23 Ağu 2021 |
36İzleyin | CVE-2022-40152İstismar yok | Stack Buffer Overflow in Woodstoxxstream · xstream · CWE-121 | Yüksek7,5 | — | %19,7 | 16 Eyl 2022 |
36İzleyin | CVE-2021-39139İstismar yok | XStream is vulnerable to an Arbitrary Code Execution attackxstream · xstream · CWE-434 | Yüksek8,8 | — | %4,5 | 23 Ağu 2021 |
35İzleyin | CVE-2021-39149İstismar yok | XStream is vulnerable to an Arbitrary Code Execution attackxstream · xstream · CWE-434 | Yüksek8,5 | — | %4,7 | 23 Ağu 2021 |
35İzleyin | CVE-2021-39154İstismar yok | XStream is vulnerable to an Arbitrary Code Execution attackxstream · xstream · CWE-434 | Yüksek8,5 | — | %4,7 | 23 Ağu 2021 |
35İzleyin | CVE-2021-39151İstismar yok | XStream is vulnerable to an Arbitrary Code Execution attackxstream · xstream · CWE-434 | Yüksek8,5 | — | %4,7 | 23 Ağu 2021 |
- CVE-2021-3914493Hemen
XStream is vulnerable to a Remote Command Execution attack
YüksekCVSS 8,5KEVSilahlaştırılmışEPSS %98xstream · xstream23 Ağu 2021
- CVE-2019-1017368Bu hafta
It was found that xstream API version 1.4.10 before 1.4.11 introduced a regression for a previous deserialization flaw.
KritikCVSS 9,8İstismar yokEPSS %95xstream · xstream23 Tem 2019
- CVE-2013-728564Bu hafta
Xstream API versions up to 1.4.6 and version 1.4.10, if the security framework has not been initialized, may allow a remote attacker to run
KritikCVSS 9,8Kavram kanıtıEPSS %84xstream · xstream15 May 2019
- CVE-2021-2134662Bu hafta
XStream is vulnerable to an Arbitrary Code Execution attack
KritikCVSS 9,8İstismar yokEPSS %76xstream · xstream22 Mar 2021
- CVE-2021-2134462Bu hafta
XStream is vulnerable to an Arbitrary Code Execution attack
KritikCVSS 9,8İstismar yokEPSS %76xstream · xstream22 Mar 2021
- CVE-2020-2621761Bu hafta
Remote Code Execution in XStream
YüksekCVSS 8,8Kavram kanıtıEPSS %85xstream · xstream16 Kas 2020
- CVE-2021-2135161Bu hafta
XStream is vulnerable to an Arbitrary Code Execution attack
KritikCVSS 9,1Kavram kanıtıEPSS %82xstream · xstream22 Mar 2021
- CVE-2021-2134561Bu hafta
XStream is vulnerable to a Remote Command Execution attack
KritikCVSS 9,9Kavram kanıtıEPSS %72xstream · xstream22 Mar 2021
- CVE-2021-2950558Planlayın
XStream is vulnerable to a Remote Command Execution attack
YüksekCVSS 8,8Kavram kanıtıEPSS %77xstream · xstream28 May 2021
- CVE-2020-2625855Planlayın
Server-Side Forgery Request can be activated unmarshalling with XStream
YüksekCVSS 7,7Kavram kanıtıEPSS %82xstream · xstream15 Ara 2020
- CVE-2021-2134153Planlayın
XStream can cause a Denial of Service
YüksekCVSS 7,5Kavram kanıtıEPSS %78xstream · xstream22 Mar 2021
- CVE-2020-2625952Planlayın
XStream is vulnerable to an Arbitrary File Deletion on the local host when unmarshalling
OrtaCVSS 6,8Kavram kanıtıEPSS %82xstream · xstream15 Ara 2020
- CVE-2021-2134251Planlayın
A Server-Side Forgery Request can be activated unmarshalling with XStream to access data streams from an arbitrary URL referencing a resource in an intranet or
KritikCVSS 9,1İstismar yokEPSS %50xstream · xstream22 Mar 2021
- CVE-2021-2134948Planlayın
A Server-Side Forgery Request can be activated unmarshalling with XStream to access data streams from an arbitrary URL referencing a resource in an intranet or
YüksekCVSS 8,6Kavram kanıtıEPSS %47xstream · xstream22 Mar 2021
- CVE-2021-2134344Planlayın
XStream is vulnerable to an Arbitrary File Deletion on the local host when unmarshalling as long as the executing process has sufficient rights
YüksekCVSS 7,5İstismar yokEPSS %47xstream · xstream22 Mar 2021
- CVE-2021-2135044Planlayın
XStream is vulnerable to an Arbitrary Code Execution attack
KritikCVSS 9,8İstismar yokEPSS %15xstream · xstream22 Mar 2021
- CVE-2021-2134743Planlayın
XStream is vulnerable to an Arbitrary Code Execution attack
KritikCVSS 9,8İstismar yokEPSS %14xstream · xstream22 Mar 2021
- CVE-2021-3914139İzleyin
XStream is vulnerable to an Arbitrary Code Execution attack
YüksekCVSS 8,5Kavram kanıtıEPSS %16xstream · xstream23 Ağu 2021
- CVE-2021-3914638İzleyin
XStream is vulnerable to an Arbitrary Code Execution attack
YüksekCVSS 8,5Kavram kanıtıEPSS %14xstream · xstream23 Ağu 2021
- CVE-2021-3915237İzleyin
A Server-Side Forgery Request vulnerability in XStream via HashMap unmarshaling
YüksekCVSS 8,5Kavram kanıtıEPSS %11xstream · xstream23 Ağu 2021
- CVE-2022-4015236İzleyin
Stack Buffer Overflow in Woodstox
YüksekCVSS 7,5İstismar yokEPSS %20xstream · xstream16 Eyl 2022
- CVE-2021-3913936İzleyin
XStream is vulnerable to an Arbitrary Code Execution attack
YüksekCVSS 8,8İstismar yokEPSS %5xstream · xstream23 Ağu 2021
- CVE-2021-3914935İzleyin
XStream is vulnerable to an Arbitrary Code Execution attack
YüksekCVSS 8,5İstismar yokEPSS %5xstream · xstream23 Ağu 2021
- CVE-2021-3915435İzleyin
XStream is vulnerable to an Arbitrary Code Execution attack
YüksekCVSS 8,5İstismar yokEPSS %5xstream · xstream23 Ağu 2021
- CVE-2021-3915135İzleyin
XStream is vulnerable to an Arbitrary Code Execution attack
YüksekCVSS 8,5İstismar yokEPSS %5xstream · xstream23 Ağu 2021