« Volver al listado

Droppy Project

Droppy Project Droppy: vulnerabilidades y CVE

Droppy Project Droppy tiene 2 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 0 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE2
Últimos 12 meses0
Críticas0
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2020-7757Media (6.5)1.6%—2 nov 2020
This affects all versions of package droppy. It is possible to traverse directories to fetch configuration files from a droopy server.
CVE-2016-10529Alta (8.8)0.49%—31 may 2018
Droppy versions <3.5.0 does not perform any verification for cross-domain websocket requests. An attacker is able to make a specially crafted page that can send requests as the context of the currently logged in user.…