Droppy Project
Droppy Project Droppy: vulnerabilidades y CVE
Droppy Project Droppy tiene 2 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 0 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE2
Últimos 12 meses0
Críticas0
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2020-7757 | Media (6.5) | 1.6% | — | 2 nov 2020 | This affects all versions of package droppy. It is possible to traverse directories to fetch configuration files from a droopy server. |
| CVE-2016-10529 | Alta (8.8) | 0.49% | — | 31 may 2018 | Droppy versions <3.5.0 does not perform any verification for cross-domain websocket requests. An attacker is able to make a specially crafted page that can send requests as the context of the currently logged in user.… |