Vulnerabilities in sourcegraph
10 resultsVexday analysis
Sourcegraph apresenta 10 vulnerabilidades registradas, com 2 classificadas como críticas, mas nenhuma sob ataque ativo no momento. A fraqueza dominante é CWE-200 (exposição de informações sensíveis), indicando risco de vazamento de dados. Sem publicações nos últimos 90 dias, o panorama de risco é estável, embora as críticas existentes demandem remediação prioritária.
CVE-2022-23642HIGHCode Injection in SourcegraphEPSS 74.3%CVE-2022-41942HIGHSourcegraph vulnerable to Comand Injection via gitserverEPSS 1.5%CVE-2022-29171MEDIUMRemote Code Execution in sourcegraphEPSS 1.3%CVE-2023-46248CRITICALOverwrite of builtin Cody commands facilitates RCEEPSS 1.1%CVE-2022-41943CRITICALIncorrect default permissions found in SourcegraphEPSS 0.9%CVE-2021-43823MEDIUMSide-channel attack in SourcegraphEPSS 0.8%CVE-2022-23643MEDIUMSide-channel attack in Sourcegraph Code MonitorsEPSS 0.8%CVE-2021-32787LOWLow risk information disclosure in SourcegraphEPSS 0.6%CVE-2022-31154MEDIUMIndirect Object Access in Sourcegraph Code MonitoringEPSS 0.5%CVE-2022-31155MEDIUMUnauthorized overwriting of saved searches in SourcegraphEPSS 0.5%