
Репозиторий с документацией об уязвимостях безопасности, обнаруженных в свободном и открытом программном обеспечении (FOSS) VETTRIVEL U.
Репозиторий, документирующий уязвимости, обнаруженные в свободном и открытом программном обеспечении (FOSS) исследователем VETTRIVEL U

Существуют только два типа компаний: те, которые были взломаны и знают об этом, и те, которые были взломаны, но ещё не знают об этом. — ed Schlein, генеральный партнёр Kleiner Perkins
Добро пожаловать в мой репозиторий по исследованиям в области безопасности! Здесь задокументирован мой путь обнаружения и ответственного раскрытия уязвимостей в свободном и открытом программном обеспечении (FOSS). Каждая находка — это часы анализа, тестирования и совместной работы с мейнтейнерами, чтобы сделать экосистему программного обеспечения безопаснее.


Исследователь безопасности и охотник за багами
🔗 Свяжитесь со мной:

Все уязвимости, описанные в этом репозитории, были ответственно раскрыты соответствующим вендорам и исправлены в текущих версиях программного обеспечения. Эта информация публикуется в образовательных целях, чтобы помочь разработчикам понять типовые паттерны уязвимостей и улучшить свои практики безопасности.
| Идентификатор CVE | Критичность | Оценка CVSS | Статус | Ссылки на бюллетени | Исправление |
|---|
| CVE-2025-69210 | 🔴 Высокий | 8.6/10 | ✅ Раскрыто | GitHub • CVE.org • NVD | ✅ Исправлено |
| CVE-2025-64050 | 🔴 Высокий | 7.2/10 | ✅ Раскрыто | GitHub • CVE.org • NVD | ✅ Исправлено |
| CVE-2025-64049 | 🟡 Средний | 4.8/10 | ✅ Раскрыто | GitHub • CVE.org • NVD | ✅ Исправлено |

graph TD
A[Target Selection] --> B[Static Analysis]
A --> C[Dynamic Analysis]
B --> D[Identify Attack Surface]
C --> D
D --> E[Exploit Development]
E --> F[Proof of Concept]
F --> G[Responsible Disclosure]
G --> H[Vendor Coordination]
H --> I[CVE Assignment]
I --> J[Public Disclosure]
Поставьте звезду этому репозиторию, если считаете его полезным!
Подпишитесь, чтобы быть в курсе новых исследований в области безопасности.