V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

53 / 53
Поставщик: zope×Сбросить всё
6.8
CVE-2011-3587DEB
Неуказанная уязвимость в Zope 2.12.x и 2.13.x, используемая в Plone 4.0.x до 4.0.9, 4.1 и 4.2 д…
2011-01-01
EPSS78.5%
pct 99
6.1
CVE-2021-21337CVE
Products.PluggableAuthService - это подключаемая структура аутентификации и авторизации Zope. В…
2021-01-01Без аутентификации
EPSS8.4%
pct 94
4.0
CVE-2008-5102DEB
PythonScripts в Zope 2 2.11.2 и более ранних версиях, используемые в Conga и других продуктах, …
2008-01-01
EPSS4.0%
pct 89
8.8
CVE-2015-7293CVE
Множественные уязвимости межсайтовой подделки запросов (CSRF) в Zope Management Interface 4.3.7…
2015-01-01Без аутентификации
EPSS3.1%
pct 85
7.5
CVE-2005-3323DEB
docutils в Zope 2.6, 2.7 до 2.7.8 и 2.8 до 2.8.2 позволяет удаленным злоумышленникам включать п…
2005-01-01
EPSS3.0%
pct 85
7.5
CVE-2000-0483CVE
Пакет DocumentTemplate в Zope 2.2 и более ранних версиях позволяет удаленному злоумышленнику из…
2000-01-01
EPSS2.9%
pct 85
5.8
CVE-2009-0669DEB
Zope Object Database (ZODB) до 3.8.2, когда включен определенный совместный доступ к базе данны…
2009-01-01
EPSS2.9%
pct 84
4.3
CVE-2012-5486DEB
ZPublisher.HTTPRequest._scrubHeader в Zope 2 до 2.13.19, как используется в Plone до 4.3 beta 1…
2012-01-01
EPSS2.4%
pct 82
5.0
CVE-2006-4684DEB
Модуль docutils в Zope (Zope2) 2.7.0 - 2.7.9 и 2.8.0 - 2.8.8 неправильно обрабатывает веб-стран…
2006-01-01
EPSS2.4%
pct 81
1.8
CVE-2012-6661DEB
Zope до версии 2.13.19, используемый в Plone до версии 4.2.3 и 4.3 до бета-версии 1, не повторн…
2012-01-01
EPSS2.3%
pct 81
7.2
CVE-2021-32811CVE
Zope - это веб-сервер приложений с открытым исходным кодом. Версии Zope до версий 4.6.3 и 5.3 и…
2021-01-01
EPSS2.3%
pct 80
10.0
CVE-2000-0062CVE
Реализация DTML в Z Object Publishing Environment (Zope) позволяет удаленным злоумышленникам ос…
2000-01-01
EPSS2.2%
pct 80
6.3
CVE-2009-0668DEB
Неуказанная уязвимость в Zope Object Database (ZODB) до 3.8.2, когда включен определенный совме…
2009-01-01
EPSS2.2%
pct 79
4.7
CVE-2009-5145DEB
Межсайтовый скриптинг (XSS) на страницах ZMI, использующих manage_tabs_message в Zope 2.11.4, 2…
2009-01-01Без аутентификации
EPSS2.1%
pct 78
7.2
CVE-2021-32807CVE
Модуль `AccessControl` определяет политики безопасности для кода Python, используемого в ограни…
2021-01-01
EPSS2.0%
pct 78
7.5
CVE-2011-2528DEB
Неуказанная уязвимость в (1) Zope 2.12.x до 2.12.19 и 2.13.x до 2.13.8, используемом в Plone 4.…
2011-01-01
EPSS2.0%
pct 78
4.3
CVE-2010-1104DEB
Межсайтовый скриптинг (XSS) в Zope 2.8.x до 2.8.12, 2.9.x до 2.9.12, 2.10.x до 2.10.11, 2.11.x …
2010-01-01
EPSS1.9%
pct 77
8.8
CVE-2021-32633CVE
Zope - это сервер веб-приложений с открытым исходным кодом. В версиях Zope до 4.6 и 5.2 пользов…
2021-01-01
EPSS1.8%
pct 76
8.8
CVE-2021-32674CVE
Zope — это сервер веб-приложений с открытым исходным кодом. Эта рекомендация расширяет предыдущ…
2021-01-01
EPSS1.6%
pct 72
7.5
CVE-2002-0170CVE
Zope 2.2.0 through 2.5.1 неправильно проверяет доступ к объектам с ролями прокси, что может поз…
2002-01-01
EPSS1.6%
pct 72
4.3
CVE-2007-0240DEB
Межсайтовый скриптинг (XSS) в Zope 2.10.2 и более ранних версиях позволяет удаленным злоумышлен…
2007-01-01
EPSS1.6%
pct 71
5.0
CVE-2000-1212CVE
Zope 2.2.0 до 2.2.4 неправильно защищает метод обновления данных для объектов Image и File, что…
2000-01-01
EPSS1.5%
pct 71
5.0
CVE-2010-3198DEB
ZServer в Zope 2.10.x до 2.10.12 и 2.11.x до 2.11.7 позволяет удаленным злоумышленникам вызыват…
2010-01-01
EPSS1.5%
pct 71
5.3
CVE-2021-21360CVE
Products.GenericSetup - это мини-фреймворк для выражения настроенного состояния сайта Zope в ви…
2021-01-01Без аутентификации
EPSS1.5%
pct 71
6.5
CVE-2021-21336CVE
Products.PluggableAuthService - это подключаемая структура аутентификации и авторизации Zope. В…
2021-01-01
EPSS1.5%
pct 70
5.0
CVE-2002-0687DEB
Возможность "через веб-код" для Zope 2.0 через 2.5.1 b1 позволяет ненадежным пользователям заве…
2002-01-01
EPSS1.5%
pct 70
7.5
CVE-2002-0688DEB
Возможность поддержки индексов подключаемого модуля ZCatalog для Zope 2.4.0 через 2.5.1 позволя…
2002-01-01
EPSS1.4%
pct 69
7.5
CVE-2000-1211CVE
Zope 2.2.0 до 2.2.4 неправильно выполняет регистрацию безопасности для устаревших имен конструк…
2000-01-01
EPSS1.4%
pct 69
7.5
CVE-2001-1227CVE
Zope до версии 2.2.4 позволяет частично доверенным пользователям обходить средства контроля без…
2001-01-01
EPSS1.4%
pct 69
7.5
CVE-2001-1278CVE
Zope до версии 2.2.4 позволяет частично доверенным пользователям обходить средства контроля без…
2001-01-01
EPSS1.4%
pct 68
6.1
CVE-2011-4924DEB
Уязвимость межсайтового скриптинга (XSS) в Zope 2.8.x до 2.8.12, 2.9.x до 2.9.12, 2.10.x до 2.1…
2011-01-01Без аутентификации
EPSS1.4%
pct 67
4.3
CVE-2010-3495DEB
Состояние гонки в ZEO/StorageServer.py в Zope Object Database (ZODB) до версии 3.10.0 позволяет…
2010-01-01
EPSS1.3%
pct 67
3.6
CVE-2012-5489DEB
Функция App.Undo.UndoSupport.get_request_var_or_attr в Zope до 2.12.21 и 3.13.x до 2.13.11, как…
2012-01-01
EPSS1.3%
pct 66
7.8
CVE-2021-36089DEB
Grok 7.6.6 - 9.2.0 имеет переполнение буфера на основе кучи в grk::FileFormatDecompress::apply_…
2021-01-01
EPSS1.2%
pct 63
3.5
CVE-2009-2701DEB
Неуказанная уязвимость в функциональности Zope Enterprise Objects (ZEO) storage-server в Zope O…
2009-01-01
EPSS1.0%
pct 57
1.8
CVE-2012-5507DEB
AccessControl/AuthEncoding.py в Zope до версии 2.13.19, используемый в Plone до версий 4.2.3 и …
2012-01-01
EPSS0.9%
pct 55
9.8
CVE-2024-24811CVE
SQLAlchemyDA — это универсальный адаптер базы данных для методов ZSQL. Уязвимость, обнаруженная…
2024-01-01Без аутентификации
EPSS0.9%
pct 54
6.1
CVE-2021-33507CVE
Zope Products.CMFCore до версии 2.5.1 и Products.PluggableAuthService до версии 2.6.2, использу…
2021-01-01Без аутентификации
EPSS0.8%
pct 50
9.9
CVE-2023-37271DEB
RestrictedPython — это инструмент, который помогает определить подмножество языка Python, котор…
2023-01-01
EPSS0.8%
pct 50
8.7
CVE-2024-47532ANC
RestrictedPython - это среда ограниченного выполнения для Python, предназначенная для запуска н…
2024-01-01Без аутентификации
EPSS0.7%
pct 49
Выберите уязвимость слева, чтобы открыть предпросмотр.