Open Build Service
openSUSE- Loại hình phần mềm
- —
- Lỗ hổng trong danh mục GCVE
- 13
Mức độ nghiêm trọng trong 1 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 1 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Danh mục GCVE hiện ghi nhận 13 bản ghi lỗ hổng ảnh hưởng đến Open Build Service.
Trong 1 bản ghi CyStack đã phân tích, 0 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng thuộc danh mục CISA KEV.
Đối chiếu phiên bản đang sử dụng với từng lỗ hổng và khuyến cáo của nhà cung cấp trong danh sách dưới đây. Dữ liệu chỉ bao gồm các bản ghi đã được phân tích.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan
| CVE | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2020-8031obs: Stored XSS | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành11/02/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2018-12475obs-service-download_files allows downloading from localhost or intranet hosts | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành01/09/2020 | Mức độ nghiêm trọngTrung bình |
CVE-2020-8021unauthorized read access to files where sourceaccess is disabled via a crafted _service file in Open Build Service | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành19/05/2020 | Mức độ nghiêm trọngTrung bình |
CVE-2018-12477obs-service-refresh_patches can be tricked into deleting '..' or other unrelated directories | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/10/2018 | Mức độ nghiêm trọngThấp |
CVE-2018-12478obs-service-replace_using_package_version allows to specify arbitrary input files | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành09/10/2018 | Mức độ nghiêm trọngTrung bình |
CVE-2018-12479Request controller allows to create requests with arbitrary request IDs | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/10/2018 | Mức độ nghiêm trọngTrung bình |
CVE-2018-12474Crafted service parameters allows to induce unexpected behaviour in obs-service-tar_scm | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/10/2018 | Mức độ nghiêm trọngTrung bình |
CVE-2018-12473path traversal in obs-service-tar_scm | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành02/10/2018 | Mức độ nghiêm trọngThấp |
CVE-2014-0594CSRF protection incorrectly disabled | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành08/06/2018 | Mức độ nghiêm trọngCao |
CVE-2013-3703No write permission check in change_role command | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành08/06/2018 | Mức độ nghiêm trọngCao |
CVE-2018-7688Open Build Service accepts arbitrary reviews | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành07/06/2018 | Mức độ nghiêm trọngCao |
CVE-2018-7689Open Build Service arbitrary package modification | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành07/06/2018 | Mức độ nghiêm trọngCao |
CVE-2017-5188OBS worker VM escape via relative symbolic links | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành01/03/2018 | Mức độ nghiêm trọngTrung bình |