ZenML kayıtları
zenml üreticisine ait 14 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %85,7
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-284 Improper Access Control1
- CWE-29 Path Traversal: '\..\filename'1
- CWE-366 Race Condition within a Thread1
- CWE-384 Session Fixation1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
14 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
56Planlayın | CVE-2024-25723Kavram kanıtı | ZenML Server in the ZenML machine learning package before 0.46.7 for Python allows remote privilege escalation because the /api/v1/users/{uszenml · zenml · CWE-284 | Yüksek8,8 | — | %70,8 | 27 Şub 2024 |
50Planlayın | CVE-2024-2083Kavram kanıtı | Directory Traversal in zenml-io/zenmlzenml · zenml · CWE-29 | Kritik9,9 | — | %37,5 | 15 Nis 2024 |
35İzleyin | CVE-2024-28424İstismar yok | zenml v0.55.4 was discovered to contain an arbitrary file upload vulnerability in the load function at /materializers/cloudpickle_materializzenml · zenml · CWE-94 | Yüksek8,8 | — | %0,7 | 14 Mar 2024 |
35İzleyin | CVE-2024-4680İstismar yok | Insufficient Session Expiration in zenml-io/zenmlzenml · zenml · CWE-613 | Yüksek8,8 | — | %0,4 | 8 Haz 2024 |
31İzleyin | CVE-2025-8406İstismar yok | Path Traversal in zenml-io/zenmlzenml · zenml · CWE-22 | Yüksek7,8 | — | %0,4 | 5 Eki 2025 |
30İzleyin | CVE-2024-9340İstismar yok | Denial of Service (DoS) via Multipart Boundary in zenml-io/zenmlzenml · zenml · CWE-835 | Yüksek7,5 | — | %1,0 | 20 Mar 2025 |
26İzleyin | CVE-2024-2035İstismar yok | Improper Authorization in zenml-io/zenmlzenml · zenml · CWE-862 | Orta6,5 | — | %0,6 | 6 Haz 2024 |
24İzleyin | CVE-2024-5062İstismar yok | Reflected XSS through survey redirect parameter in zenml-io/zenmlzenml · zenml · CWE-79 | Orta6,1 | — | %0,4 | 30 Haz 2024 |
24İzleyin | CVE-2024-2383İstismar yok | Clickjacking Vulnerability in zenml-io/zenmlzenml · zenml · CWE-1021 | Orta6,1 | — | %0,4 | 6 Haz 2024 |
21İzleyin | CVE-2024-4311İstismar yok | Lack of login attempt rate-limiting in zenml-io/zenmlzenml · zenml · CWE-770 | Orta5,4 | — | %0,5 | 14 Kas 2024 |
19İzleyin | CVE-2024-2171İstismar yok | Stored XSS in zenml-io/zenmlzenml · zenml · CWE-79 | Orta4,8 | — | %0,4 | 6 Haz 2024 |
16İzleyin | CVE-2024-2260İstismar yok | Session Fixation Vulnerability in zenml-io/zenmlzenml · zenml · CWE-384 | Orta4,2 | — | %0,4 | 15 Nis 2024 |
13İzleyin | CVE-2024-2213İstismar yok | Improper Authentication in zenml-io/zenmlzenml · zenml · CWE-620 | Düşük3,3 | — | %0,2 | 6 Haz 2024 |
12İzleyin | CVE-2024-2032İstismar yok | Race Condition Vulnerability in zenml-io/zenmlzenml · zenml · CWE-366 | Düşük3,1 | — | %0,3 | 6 Haz 2024 |
- CVE-2024-2572356Planlayın
ZenML Server in the ZenML machine learning package before 0.46.7 for Python allows remote privilege escalation because the /api/v1/users/{us
YüksekCVSS 8,8Kavram kanıtıEPSS %71zenml · zenml27 Şub 2024
- CVE-2024-208350Planlayın
Directory Traversal in zenml-io/zenml
KritikCVSS 9,9Kavram kanıtıEPSS %37zenml · zenml15 Nis 2024
- CVE-2024-2842435İzleyin
zenml v0.55.4 was discovered to contain an arbitrary file upload vulnerability in the load function at /materializers/cloudpickle_materializ
YüksekCVSS 8,8İstismar yokEPSS %1zenml · zenml14 Mar 2024
- CVE-2024-468035İzleyin
Insufficient Session Expiration in zenml-io/zenml
YüksekCVSS 8,8İstismar yokEPSS %0zenml · zenml8 Haz 2024
- CVE-2025-840631İzleyin
Path Traversal in zenml-io/zenml
YüksekCVSS 7,8İstismar yokEPSS %0zenml · zenml5 Eki 2025
- CVE-2024-934030İzleyin
Denial of Service (DoS) via Multipart Boundary in zenml-io/zenml
YüksekCVSS 7,5İstismar yokEPSS %1zenml · zenml20 Mar 2025
- CVE-2024-203526İzleyin
Improper Authorization in zenml-io/zenml
OrtaCVSS 6,5İstismar yokEPSS %1zenml · zenml6 Haz 2024
- CVE-2024-506224İzleyin
Reflected XSS through survey redirect parameter in zenml-io/zenml
OrtaCVSS 6,1İstismar yokEPSS %0zenml · zenml30 Haz 2024
- CVE-2024-238324İzleyin
Clickjacking Vulnerability in zenml-io/zenml
OrtaCVSS 6,1İstismar yokEPSS %0zenml · zenml6 Haz 2024
- CVE-2024-431121İzleyin
Lack of login attempt rate-limiting in zenml-io/zenml
OrtaCVSS 5,4İstismar yokEPSS %0zenml · zenml14 Kas 2024
- CVE-2024-217119İzleyin
Stored XSS in zenml-io/zenml
OrtaCVSS 4,8İstismar yokEPSS %0zenml · zenml6 Haz 2024
- CVE-2024-226016İzleyin
Session Fixation Vulnerability in zenml-io/zenml
OrtaCVSS 4,2İstismar yokEPSS %0zenml · zenml15 Nis 2024
- CVE-2024-221313İzleyin
Improper Authentication in zenml-io/zenml
DüşükCVSS 3,3İstismar yokEPSS %0zenml · zenml6 Haz 2024
- CVE-2024-203212İzleyin
Race Condition Vulnerability in zenml-io/zenml
DüşükCVSS 3,1İstismar yokEPSS %0zenml · zenml6 Haz 2024