히어로개발팀에 CVE 보고

보안 및 기밀 유지를 위한 노력

히어로데브스는 오픈소스 소프트웨어와 그 생태계의 보안을 보호하는 것을 최우선 과제로 삼고 있습니다. 공인 인증 기관(CNA)인 저희는 여러분의 취약점 보고를 최대한의 기밀성과 전문성을 가지고 처리합니다.

검색 도구 아이콘

취약점 신고

CVE를 신고하면 신뢰할 수 있습니다:
  • 제출된 내용은 보안 전문가로 구성된 팀에서 신속하고 안전하게 검토합니다.
  • 취약점에 대한 자세한 내용은 적절한 패치가 개발되고 필요한 이해관계자들과 조율될 때까지 공개되지 않습니다.
  • 리포터로서의 역할은 존중되며, 리포터의 선호도에 따라 저작자 표시가 제공됩니다.
우리가 해결하는 모든 취약점은 오픈소스 생태계를 강화하고 수명이 다한 소프트웨어의 지속적인 보안을 보장합니다. HeroDevs에서는 오픈 소스 소프트웨어의 보안을 보호하고 이에 의존하는 비즈니스를 보호하기 위해 취약점을 적극적으로 추적, 평가 및 해결합니다.

'제출'을 클릭하면 개인정보 취급방침을 수신했음을 인정하는 것입니다.

감사합니다! 제출이 접수되었습니다!
회사 이메일을 입력하세요.
조기 탐지 및 CVE 수정

75개의 보안 문제 해결
(그리고 항상 더 많은 문제를 찾고 있습니다)

아래는 데이터베이스에 있는 75개 취약점 가장 최근에 발견된 10개 취약점의 스냅샷으로, 투명성과 사전 예방적 보안을 위한 Dropbox의 노력을 보여줍니다.
심각도
ID
기술
영향을 받는 라이브러리
카테고리
영향을 받는 버전
게시 날짜
중요
Next.js
Next.js
인증 우회
>= 11.1.4
Mar 23, 2025
Medium
Apache Solr & Lucene
아파치 루씬
원격 코드 실행
>=4.4.0 <9.12.0
Mar 21, 2025
높음
Spring
Spring 보안
인증 우회
<=5.6.12, >=5.7.0 <5.7.16, >=5.8.0 <5.8.18, >=6.0.0 <=6.0.16, >=6.1.0 <6.1.14, >=6.2.0 <6.2.10, >=6.3.0 <6.3.8, >=6.4.0 <6.4.4
Mar 20, 2025
Medium
Spring
아파치 카프카 Spring
원격 코드 실행
<2.9.11, >=3.0.0 <3.0.10
Mar 3, 2025
Medium
부트스트랩
부트스트랩
사이트 간 스크립팅
>=2.0.0 <=2.3.2, >=3.0.0-rc1 <3.4.1
Feb 28, 2025
Medium
부트스트랩
부트스트랩
사이트 간 스크립팅
>=2.0.0 <=2.3.2, >=3.0.0-rc1 <3.4.0, >=4.0.0-alpha <4.0.0-beta.2
Feb 28, 2025
Medium
부트스트랩
부트스트랩
사이트 간 스크립팅
>=2.3.0 <=2.3.2, >=3.0.0-rc1 <3.4.0, >=4.0.0-alpha <4.1.2
Feb 28, 2025
Medium
부트스트랩
부트스트랩
사이트 간 스크립팅
>=2.3.0 <=2.3.2, >=3.0.0-rc1 <3.4.0, >=4.0.0-alpha <4.1.2
Feb 28, 2025
Medium
레일
로그에 대한 부적절한 출력 중립화
<2.2.11, <3.0.12, <3.1.10
Feb 14, 2025
높음
웹 에센셜
IP
서버 측 요청 위조
<=2.0.1
Jan 27, 2025
수명이 다한 소프트웨어에서 발견된 CVE에 대한 자세한 내용은 취약점 디렉토리를 참조하세요.