V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

62 / 62
Продукт: debian:zulip_server×Сбросить всё
9.8
CVE-2021-43799DEB
Zulip — это инструмент для совместной работы в команде с открытым исходным кодом. Zulip Server …
2021-01-01Без аутентификации
EPSS5.4%
pct 91
6.5
CVE-2021-41115DEB
Zulip - это сервер командного чата с открытым исходным кодом. В уязвимых версиях Zulip позволяе…
2021-01-01
EPSS1.7%
pct 73
9.8
CVE-2019-18933DEB
В версиях Zulip Server с 1.7.0 до 2.0.7 ошибка в процессе регистрации нового пользователя означ…
2019-01-01Без аутентификации
EPSS1.4%
pct 67
9.8
CVE-2022-21706DEB
Zulip - это инструмент для совместной работы в команде с открытым исходным кодом и потоковой пе…
2022-01-01Без аутентификации
EPSS1.3%
pct 67
6.5
CVE-2017-0896DEB
Zulip Server 1.5.1 и ниже страдает от ошибки в реализации настройки invite_by_admins_only в сер…
2017-01-01
EPSS1.3%
pct 66
6.5
CVE-2019-16215DEB
Парсер Markdown в Zulip server до версии 2.0.5 использовал регулярное выражение, уязвимое для э…
2019-01-01
EPSS1.2%
pct 65
8.8
CVE-2020-15070DEB
Zulip Server 2.x до 2.1.7 допускает внедрение eval, если привилегированный злоумышленник может …
2020-01-01
EPSS1.2%
pct 64
4.3
CVE-2017-0881DEB
Ошибка в реализации функции автоматической подписки в маршруте check_stream_exists сервера груп…
2017-01-01
EPSS1.1%
pct 61
8.8
CVE-2017-0910DEB
В Zulip Server до версии 1.7.1, на сервере с несколькими доменами, уязвимость в системе приглаш…
2017-01-01
EPSS1.1%
pct 60
7.4
CVE-2022-24751DEB
Zulip — это приложение для группового чата с открытым исходным кодом. Начиная с версии 4.0 и до…
2022-01-01Без аутентификации
EPSS0.9%
pct 55
7.5
CVE-2020-14215DEB
Zulip Server до версии 2.1.5 имеет неправильный контроль доступа, потому что 0198_preregistrati…
2020-01-01Без аутентификации
EPSS0.9%
pct 54
5.4
CVE-2021-3866DEB
Межсайтовый скриптинг (XSS) - хранимый в репозитории GitHub zulip/zulip версии больше или равно…
2021-01-01
EPSS0.9%
pct 54
6.1
CVE-2019-19775DEB
Обработчик создания миниатюр изображений в Zulip Server версий 1.9.0–2.0.8 допускал открытое пе…
2019-01-01Без аутентификации
EPSS0.9%
pct 53
5.3
CVE-2021-30479DEB
Проблема обнаружена в Zulip Server до версии 3.4. Ошибка в реализации функции API all_public_st…
2021-01-01Без аутентификации
EPSS0.9%
pct 53
5.7
CVE-2022-35962DEB
Zulip - это платформа для командного чата с открытым исходным кодом, а Zulip Mobile - это прило…
2022-01-01
EPSS0.9%
pct 53
8.8
CVE-2021-3967DEB
Ненадлежащий контроль доступа в репозитории GitHub zulip/zulip до версии 4.10.
2021-01-01
EPSS0.8%
pct 53
6.1
CVE-2018-9990DEB
В Zulip Server версий до 1.7.2 была проблема XSS с именами потоков в автозаполнении тем.
2018-01-01Без аутентификации
EPSS0.8%
pct 52
6.1
CVE-2018-9987DEB
В Zulip Server версий 1.5.x, 1.6.x и 1.7.x до 1.7.2 была проблема XSS с отключением уведомлений.
2018-01-01Без аутентификации
EPSS0.8%
pct 52
6.1
CVE-2018-9986DEB
В Zulip Server версий до 1.7.2 были проблемы XSS с интерфейсным процессором markdown.
2018-01-01Без аутентификации
EPSS0.8%
pct 52
5.4
CVE-2018-9999DEB
В Zulip Server версий до 1.7.2 была проблема XSS с пользовательскими загрузками и серверной час…
2018-01-01
EPSS0.7%
pct 49
4.9
CVE-2022-31134DEB
Zulip — это инструмент для совместной работы в команде с открытым исходным кодом. Zulip Server …
2022-01-01
EPSS0.7%
pct 49
5.4
CVE-2020-10935DEB
Zulip Server до 2.1.3 допускает XSS через ссылку Markdown с последующим захватом учетной записи.
2020-01-01
EPSS0.7%
pct 49
5.4
CVE-2020-14194DEB
Zulip Server до версии 2.1.5 допускает reverse tabnapping через ссылку в заголовке темы.
2020-01-01Без аутентификации
EPSS0.7%
pct 47
5.4
CVE-2019-16216DEB
Zulip server до версии 2.0.5 не полностью проверял типы MIME загружаемых файлов. Пользователь, …
2019-01-01
EPSS0.7%
pct 47
6.1
CVE-2020-9445DEB
Zulip Server до версии 2.1.3 допускает XSS через функцию modal_link в функциональности Markdown.
2020-01-01Без аутентификации
EPSS0.7%
pct 47
6.1
CVE-2020-9444DEB
Zulip Server до версии 2.1.3 допускает обратный tabnabbing через функциональность Markdown.
2020-01-01Без аутентификации
EPSS0.7%
pct 47
6.1
CVE-2020-12759DEB
Zulip Server до версии 2.1.5 допускает отраженный XSS через веб-перехватчик Dropbox.
2020-01-01Без аутентификации
EPSS0.7%
pct 47
4.3
CVE-2021-30477DEB
Проблема обнаружена в Zulip Server до версии 3.4. Ошибка в реализации ответов на сообщения, отп…
2021-01-01
EPSS0.7%
pct 46
2.7
CVE-2021-30487DEB
В API перемещения тем в Zulip Server 3.x до версии 3.4 администраторы организации могли перемещ…
2021-01-01
EPSS0.7%
pct 46
5.3
CVE-2021-43791DEB
Zulip - это приложение для группового чата с открытым исходным кодом, которое сочетает в себе ч…
2021-01-01Без аутентификации
EPSS0.6%
pct 45
8.8
CVE-2022-31168DEB
Zulip — это инструмент для командного чата с открытым исходным кодом. Из-за неправильной провер…
2022-01-01
EPSS0.6%
pct 45
7.5
CVE-2016-4427DEB
В zulip до версии 1.3.12 деактивированные пользователи могли получить доступ к сообщениям, если…
2016-01-01Без аутентификации
EPSS0.6%
pct 44
6.1
CVE-2023-33186DEB
Zulip — это инструмент для совместной работы в команде с открытым исходным кодом с уникальной с…
2023-01-01Без аутентификации
EPSS0.6%
pct 44
4.3
CVE-2021-30478DEB
Проблема обнаружена в Zulip Server до версии 3.4. Ошибка в реализации разрешения can_forge_send…
2021-01-01
EPSS0.6%
pct 42
3.1
CVE-2023-32677DEB
Zulip — это инструмент для командного сотрудничества с уникальной потоковой темой. Администрато…
2023-01-01
EPSS0.6%
pct 42
7.5
CVE-2024-36612DEB
Zulip версии от 8.0 до 8.3 содержит уязвимость утечки памяти при обработке всплывающих окон.
2024-01-01Без аутентификации
EPSS0.6%
pct 41
6.9
CVE-2024-56136ANC
Сервер Zulip предоставляет открытый командный чат, который помогает командам оставаться продукт…
2024-01-01Без аутентификации
EPSS0.5%
pct 41
5.4
CVE-2022-23656DEB
Zulip — это приложение для командного чата с открытым исходным кодом. В разработке `main` Zulip…
2022-01-01
EPSS0.5%
pct 41
3.7
CVE-2023-28623DEB
Zulip - это инструмент для совместной работы команды с уникальным тематическим обсуждением. В с…
2023-01-01Без аутентификации
EPSS0.5%
pct 40
6.5
CVE-2024-27286ANC
Zulip - это средство командной кооперации с открытым исходным кодом. Когда пользователь перемещ…
2024-01-01
EPSS0.5%
pct 40
Выберите уязвимость слева, чтобы открыть предпросмотр.