Owasp

Dependency-track

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.02%
  • Veröffentlicht 25.10.2022 17:15:56
  • Zuletzt bearbeitet 21.11.2024 07:18:05

Dependency-Track is a Component Analysis platform that allows organizations to identify and reduce risk in the software supply chain. Prior to version 4.6.0, performing an API request using a valid API key with insufficient permissions causes the API...

  • EPSS 0.21%
  • Veröffentlicht 29.07.2019 15:15:12
  • Zuletzt bearbeitet 21.11.2024 04:18:10

Dependency-Track before 3.5.1 allows XSS.