Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.1
CVE-2021-32561
- EPSS 0.31%
- Veröffentlicht 11.05.2021 14:15:07
- Zuletzt bearbeitet 21.11.2024 06:07:16
OctoPrint before 1.6.0 allows XSS because API error messages include the values of input parameters.
6.5
CVE-2021-32560
- EPSS 0.35%
- Veröffentlicht 11.05.2021 14:15:07
- Zuletzt bearbeitet 21.11.2024 06:07:16
The Logging subsystem in OctoPrint before 1.6.0 has incorrect access control because it attempts to manage files that are not *.log files.
9.1
CVE-2018-16710
- EPSS 0.66%
- Veröffentlicht 07.09.2018 19:29:00
- Zuletzt bearbeitet 21.11.2024 03:53:12
OctoPrint through 1.3.9 allows remote attackers to obtain sensitive information or cause a denial of service via HTTP requests on port 8081. NOTE: the vendor disputes the significance of this report because their documentation states that with "blind...