Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2025-48024

CVSS СреднийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 5.0

В BlueWave Checkmate до версии 2.1 существует уязвимость, позволяющая аутентифицированным пользователям с обычными правами доступа получить доступ к конфиденциальным секретам приложения через конечную точку /api/v1/settings. Проблема была устранена путем возврата настроек базы данных только клиенту и их очистки [1]. Уязвимость связана с тем, что конфиденциальные поля в ответах на запросы о настройках были не достаточно замаскированы для безопасности. Сервер и клиент теперь используют порт 52345 вместо 5000 во всех окружениях [2]. Источники: - [1] https://github.com/bluewave-labs/Checkmate/pull/2227 - [2] https://github.com/bluewave-labs/Checkmate/commit/7a855ef47adf2265121c236097059c7c6555fd7c - [3] https://github.com/bluewave-labs/Checkmate/commit/91c2f7f0d5106bdfd4a0ff2c14b7e44acc3baee6 - [4] https://github.com/bluewave-labs/Checkmate/commit/36d78a9aa4ed607ca1bd2b5fdaca5a3927b2d287 - [5] https://github.com/bluewave-labs/Checkmate/security/advisories/GHSA-jjmg-cjr4-439m

Нажмите для просмотра деталей

CVE-2021-35494

CVSS СреднийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 5.3

Источники
nvd

Компонент Rest API TIBCO Software Inc.'s TIBCO JasperReports Server, TIBCO JasperReports Server, TIBCO JasperReports Server, TIBCO JasperReports Server, TIBCO JasperReports Server - Community Edition, TIBCO JasperReports Server - Developer Edition, TIBCO JasperReports Server for AWS Marketplace, TIBCO JasperReports Server for ActiveMatrix BPM и TIBCO JasperReports Server for Microsoft Azure содержит состояние гонки, которое позволяет аутентифицированному злоумышленнику с низкими привилегиями через REST API получить доступ на чтение к временным объектам, созданным другими пользователями в затронутой системе. Затронутые выпуски: TIBCO Software Inc.'s TIBCO JasperReports Server: версии 7.2.1 и ниже, TIBCO JasperReports Server: версии 7.5.0 и 7.5.1, TIBCO JasperReports Server: версия 7.8.0, TIBCO JasperReports Server: версия 7.9.0, TIBCO JasperReports Server - Community Edition: версии 7.8.0 и ниже, TIBCO JasperReports Server - Developer Edition: версии 7.9.0 и ниже, TIBCO JasperReports Server for AWS Marketplace: версии 7.9.0 и ниже, TIBCO JasperReports Server for ActiveMatrix BPM: версии 7.9.0 и ниже и TIBCO JasperReports Server for Microsoft Azure: версия 7.8.0.

Нажмите для просмотра деталей
Предыдущая
Страница 59 из 21224
445686 всего уязвимостей
Следующая