CVE-2026-68762
- EPSS 0.29%
- Veröffentlicht 17.08.2026 15:54:33
- Zuletzt bearbeitet 28.08.2026 21:29:30
In JetBrains Ktor before 3.4.1 potential DoS attack via WebSocket decompression was possible
CVE-2025-29904
- EPSS 0.32%
- Veröffentlicht 12.03.2025 12:36:15
- Zuletzt bearbeitet 02.10.2025 15:49:13
In JetBrains Ktor before 3.1.1 an HTTP Request Smuggling was possible
CVE-2024-49580
- EPSS 0.35%
- Veröffentlicht 17.10.2024 13:15:14
- Zuletzt bearbeitet 06.12.2024 14:15:20
In JetBrains Ktor before 2.3.13 improper caching in HttpCache Plugin could lead to response information disclosure
CVE-2023-45613
- EPSS 0.3%
- Veröffentlicht 09.10.2023 11:15:11
- Zuletzt bearbeitet 21.11.2024 08:27:03
In JetBrains Ktor before 2.3.5 server certificates were not verified
CVE-2023-45612
- EPSS 0.6%
- Veröffentlicht 09.10.2023 11:15:11
- Zuletzt bearbeitet 21.11.2024 08:27:03
In JetBrains Ktor before 2.3.5 default configuration of ContentNegotiation with XML format was vulnerable to XXE
CVE-2023-34339
- EPSS 0.21%
- Veröffentlicht 01.06.2023 19:15:09
- Zuletzt bearbeitet 21.11.2024 08:07:02
In JetBrains Ktor before 2.3.1 headers containing authentication data could be added to the exception's message
CVE-2022-48476
- EPSS 0.75%
- Veröffentlicht 24.04.2023 13:15:07
- Zuletzt bearbeitet 21.11.2024 07:33:24
In JetBrains Ktor before 2.3.0 path traversal in the `resolveResource` method was possible
CVE-2022-38180
- EPSS 0.7%
- Veröffentlicht 12.08.2022 10:15:28
- Zuletzt bearbeitet 21.11.2024 07:15:57
In JetBrains Ktor before 2.1.0 the wrong authentication provider could be selected in some cases
CVE-2022-38179
- EPSS 0.46%
- Veröffentlicht 12.08.2022 10:15:28
- Zuletzt bearbeitet 21.11.2024 07:15:56
JetBrains Ktor before 2.1.0 was vulnerable to the Reflect File Download attack
CVE-2022-29930
- EPSS 0.86%
- Veröffentlicht 12.05.2022 09:15:14
- Zuletzt bearbeitet 21.11.2024 06:59:59
SHA1 implementation in JetBrains Ktor Native 2.0.0 was returning the same value. The issue was fixed in Ktor version 2.0.1.