Vulnerabilities in DIRACGrid
6 resultsVexday analysis
DIRACGrid apresenta baixo volume de risco com apenas 3 CVEs catalogadas e nenhuma sob exploração ativa. A vulnerabilidade crítica registrada envolve exposição de informações (CWE-200), mas o risco é mitigado pela ausência de atividade recente de ataque e nenhuma publicação nos últimos 90 dias.
CVE-2026-61667CRITICALDIRAC: RCE in FileCatalog DatasetManager via SQL injection + evalEPSS 0.7%CVE-2024-24825CRITICALTokenManager not checking permissions on cached tokens in DIRACEPSS 0.5%CVE-2026-45579CRITICALDIRAC: RCE in RequestManager due to eval on untrusted inputEPSS 0.4%CVE-2025-54066MEDIUMDiracX-Web login page has Open Redirect vulnerabilityEPSS 0.4%CVE-2024-29905HIGHDIRAC: Unauthorized users can read proxy contents during generationEPSS 0.3%CVE-2026-61668HIGHDIRAC: Pilot code downloaded over unverified HTTPS connectionEPSS 0.2%