|
Silicon Overdrive · Security Report
|
CONFIDENTIAL |
|
|
Scan Summary · 2026-06-05
Vulnerability findings for coderabbit.ai
https://www.coderabbit.ai/ · 66.33.60.129
|
|
The latest scan identified 24 findings across the public-facing infrastructure. No critical or high-severity issues were observed in this run. 10 medium-severity item(s) should be scheduled for the next change window. Low: 6, Informational: 8.
|
|
Critical
0
|
High
0
|
Medium
10
|
Low
6
|
Info
8
|
|
|
REPORT ddba734d
|
SCAN 14:02 UTC
|
TOOLS httpx · nmap · zap
|
|
| Medium severity |
10 FINDINGS |
|
|
| M-01 |
Application Error Disclosure
— · 2 instance(s)
|
Medium
|
|
| M-02 |
CSP: Failure to Define Directive with No Fallback
— · 2 instance(s)
|
Medium
|
|
| M-03 |
CSP: Wildcard Directive
— · 2 instance(s)
|
Medium
|
|
| M-04 |
CSP: script-src unsafe-inline
— · 2 instance(s)
|
Medium
|
|
| M-05 |
CSP: style-src unsafe-inline
— · 2 instance(s)
|
Medium
|
|
| M-06 |
Cross-Domain Misconfiguration
— · 5 instance(s)
|
Medium
|
|
| M-07 |
Source Code Disclosure - PHP
— · 2 instance(s)
|
Medium
|
|
| M-08 |
Source Code Disclosure - Python
— · 3 instance(s)
|
Medium
|
|
| M-09 |
Source Code Disclosure - SQL
— · 6 instance(s)
|
Medium
|
|
| M-10 |
Sub Resource Integrity Attribute Missing
— · 5 instance(s)
|
Medium
|
|
|
|
| L-01 |
Cookie No HttpOnly Flag
— · 5 instance(s)
|
Low
|
|
| L-02 |
Cookie Without Secure Flag
— · 5 instance(s)
|
Low
|
|
| L-03 |
Cross-Origin-Embedder-Policy Header Missing or Invalid
— · 5 instance(s)
|
Low
|
|
| L-04 |
Cross-Origin-Opener-Policy Header Missing or Invalid
— · 5 instance(s)
|
Low
|
|
| L-05 |
Timestamp Disclosure - Unix
— · 2 instance(s)
|
Low
|
|
| L-06 |
X-Content-Type-Options Header Missing
— · 1 instance(s)
|
Low
|
|
|
|
| 2 network observation(s) on 66.33.60.129: http/80, https/443 plus httpx (1). |
|
This message contains confidential security information. Do not forward outside the intended recipient list. |
REPORT ddba734d 2026-06-05 |
|