yworks kayıtları
yworks üreticisine ait 2 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-611 Improper Restriction of XML External Entity Reference1
- CWE-91 XML Injection (aka Blind XPath Injection)1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
2 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2020-25216İstismar yok | yWorks yEd Desktop before 3.20.1 allows code execution via an XSL Transformation when using an XML file in conjunction with a custom styleshyworks · yed · CWE-91 | Kritik9,8 | — | %2,4 | 17 Eyl 2020 |
39İzleyin | CVE-2020-25215İstismar yok | yWorks yEd Desktop before 3.20.1 allows XXE attacks via an XML or GraphML document.yworks · yed · CWE-611 | Kritik9,8 | — | %1,2 | 17 Eyl 2020 |
- CVE-2020-2521640Planlayın
yWorks yEd Desktop before 3.20.1 allows code execution via an XSL Transformation when using an XML file in conjunction with a custom stylesh
KritikCVSS 9,8İstismar yokEPSS %2yworks · yed17 Eyl 2020
- CVE-2020-2521539İzleyin
yWorks yEd Desktop before 3.20.1 allows XXE attacks via an XML or GraphML document.
KritikCVSS 9,8İstismar yokEPSS %1yworks · yed17 Eyl 2020