Все уязвимости
5855 / 5855
Сортировка
ATT&CK: T1499×Сбросить всё
7.5
CVE-2023-44487ANC KEV
Протокол HTTP/2 допускает отказ в обслуживании (потребление ресурсов сервера), поскольку отмена…
2023-01-01MicrosoftKEV
EPSS100.0%
pct 100
7.5
CVE-2023-50387AST
Некоторые аспекты DNSSEC протокола DNS (в RFC 4033, 4034, 4035, 6840 и связанных RFC) позволяют…
2023-01-01MicrosoftБез аутентификации
EPSS100.0%
pct 99
5.0
CVE-2011-3192DEB
Фильтр byterange в Apache HTTP Server версий 1.3.x, 2.0.x до 2.0.64 и 2.2.x до 2.2.19 позволяет…
2011-01-01
EPSS98.9%
pct 99
5.3
CVE-2019-11478AST
Джонатан Луни обнаружил, что реализация очереди повторной передачи TCP в tcp_fragment в ядре Li…
2019-01-01Без аутентификации
EPSS94.7%
pct 99
7.5
CVE-2024-31309ANC
Атака DoS с помощью HTTP/2 CONTINUATION может вызвать чрезмерное потребление ресурсов на сервер…
2024-01-01Без аутентификации
EPSS94.6%
pct 99
7.5
CVE-2023-45288ANC
Злоумышленник может заставить конечную точку HTTP/2 прочитать произвольные объемы заголовков, о…
2023-01-01Без аутентификации
EPSS92.0%
pct 99
5.3
CVE-2019-11479AST
Джонатан Луни обнаружил, что MSS по умолчанию ядра Linux жестко запрограммирован на 48 байт. Эт…
2019-01-01Без аутентификации
EPSS91.7%
pct 99
7.5
CVE-2024-27316ANC
Входящие заголовки HTTP/2, превышающие лимит, временно буферизуются в nghttp2, чтобы сгенериров…
2024-01-01Без аутентификации
EPSS91.3%
pct 99
7.5
CVE-2020-9490AST
Apache HTTP Server версий 2.4.20 до 2.4.43. Специально созданное значение для заголовка 'Cache-…
2020-01-01Без аутентификации
EPSS89.7%
pct 99
5.3
CVE-2018-1000115DEB
Memcached версии 1.5.5 содержит уязвимость Insufficient Control of Network Message Volume (Netw…
2018-01-01Без аутентификации
EPSS88.6%
pct 99
4.3
CVE-2014-0221DEB
Функция dtls1_get_message_fragment в d1_both.c в OpenSSL до версий 0.9.8za, 1.0.0 до 1.0.0m и 1…
2014-01-01
EPSS87.9%
pct 99
7.5
CVE-2019-9515DEB
Некоторые реализации HTTP/2 уязвимы для settings-флуда, что потенциально приводит к отказу в об…
2019-01-01Без аутентификации
EPSS87.8%
pct 99
7.5
CVE-2020-13935DEB
Длина полезной нагрузки во фрейме WebSocket была неправильно проверена в Apache Tomcat 10.0.0-M…
2020-01-01Без аутентификации
EPSS87.6%
pct 99
7.5
CVE-2024-27983ANC
Злоумышленник может сделать сервер Node.js HTTP/2 полностью недоступным, отправив небольшое кол…
2024-01-01Без аутентификации
EPSS87.2%
pct 99
7.5
CVE-2024-27919ANC
Envoy — это облачный, открытый прокси уровня и сервисов. В версиях 1.29.0 и 1.29.1 стек протоко…
2024-01-01Без аутентификации
EPSS86.7%
pct 99
5.3
CVE-2024-28182ANC
nghttp2 — это реализация протокола передачи гипертекста версии 2 на C. Библиотека nghttp2 до ве…
2024-01-01Без аутентификации
EPSS85.0%
pct 99
4.3
CVE-2023-0921ANC
Отсутствие проверки длины в GitLab CE/EE, затрагивающее все версии с 8.3 до 15.10.8, 15.11 до 1…
2023-01-01
EPSS84.4%
pct 99
7.5
CVE-2017-14495DEB
Утечка памяти в dnsmasq версий до 2.78, когда указана опция --add-mac, --add-cpe-id или --add-s…
2017-01-01Без аутентификации
EPSS84.3%
pct 99
7.5
CVE-2019-9512DEB
Некоторые реализации HTTP/2 уязвимы для ping-флуда, что потенциально приводит к отказу в обслуж…
2019-01-01MicrosoftБез аутентификации
EPSS83.4%
pct 99
7.5
CVE-2024-2653DEB
amphp/http будет собирать кадры CONTINUATION в неограниченном буфере и не будет проверять преде…
2024-01-01Без аутентификации
EPSS83.2%
pct 99
7.5
CVE-2023-50868ANC
Аспект Closest Encloser Proof протокола DNS (в RFC 5155, когда руководство RFC 9276 пропущено) …
2023-01-01MicrosoftБез аутентификации
EPSS82.8%
pct 99
7.5
CVE-2019-9514DEB
Некоторые реализации HTTP/2 уязвимы для reset-флуда, что потенциально приводит к отказу в обслу…
2019-01-01MicrosoftБез аутентификации
EPSS82.8%
pct 99
7.5
CVE-2019-9513AST
Некоторые реализации HTTP/2 уязвимы для циклических ресурсов, что потенциально приводит к отказ…
2019-01-01MicrosoftБез аутентификации
EPSS82.6%
pct 99
5.0
CVE-2009-2521CVE
Уязвимость потребления стека в службе FTP в Microsoft Internet Information Services (IIS) 5.0–7…
2009-01-01
EPSS82.3%
pct 99
7.5
CVE-2017-8779DEB
rpcbind до версии 0.2.4, LIBTIRPC до версий 1.0.1 и 1.0.2-rc до 1.0.2-rc3 и NTIRPC до версии 1.…
2017-01-01Без аутентификации
EPSS81.9%
pct 99
5.3
CVE-2011-5034CVE
Apache Geronimo 2.2.1 и более ранние версии вычисляют хеш-значения для параметров формы, не огр…
2011-01-01Без аутентификации
EPSS81.2%
pct 99
7.5
CVE-2023-28342CVE
Zoho ManageEngine ADSelfService Plus до версии 6218 позволяет любому осуществлять атаку отказа …
2023-01-01Без аутентификации
EPSS78.6%
pct 99
5.3
CVE-2020-27223DEB
В Eclipse Jetty с 9.4.6.v20170531 по 9.4.36.v20210114 (включительно), 10.0.0 и 11.0.0, когда Je…
2020-01-01Без аутентификации
EPSS78.0%
pct 99
6.5
CVE-2023-2650AST
Резюме проблемы: Обработка некоторых специально подготовленных идентификаторов объектов ASN.1 и…
2023-01-01Без аутентификации
EPSS77.9%
pct 99
5.9
CVE-2021-21341DEB
XStream - это Java-библиотека для сериализации объектов в XML и обратно. В XStream до версии 1.…
2021-01-01Без аутентификации
EPSS77.9%
pct 99
7.5
CVE-2021-22883DEB
Node.js до версий 10.24.0, 12.21.0, 14.16.0 и 15.10.0 уязвим для атак типа "отказ в обслуживани…
2021-01-01Без аутентификации
EPSS77.4%
pct 99
7.5
CVE-2022-44267AST
ImageMagick 7.1.0-49 уязвим для отказа в обслуживании. Когда он анализирует PNG-изображение (на…
2022-01-01Без аутентификации
EPSS76.6%
pct 99
7.5
CVE-2003-0714CVE
Internet Mail Service в Exchange Server 5.5 и Exchange 2000 позволяет удаленным злоумышленникам…
2003-01-01
EPSS76.4%
pct 99
7.0
CVE-2018-8120MSR KEV
В Windows существует уязвимость повышения привилегий, когда компонент Win32k не может правильно…
2018-01-01MicrosoftKEV
EPSS73.7%
pct 99
5.9
CVE-2016-2774DEB
ISC DHCP 4.1.x до 4.1-ESV-R13 и 4.2.x и 4.3.x до 4.3.4 не ограничивает количество одновременных…
2016-01-01Без аутентификации
EPSS73.7%
pct 99
7.5
CVE-2018-5390AST
Ядра Linux версий 4.9+ могут быть принудительно вызывать очень дорогие вызовы tcp_collapse_ofo_…
2018-01-01Без аутентификации
EPSS73.5%
pct 99
5.0
CVE-2011-0762DEB
Функция vsf_filename_passes_filter в ls.c в vsftpd до версии 2.3.3 позволяет удаленным аутентиф…
2011-01-01
EPSS73.3%
pct 99
7.5
CVE-2018-6389DEB
В WordPress до 4.9.2 неаутентифицированные злоумышленники могут вызвать отказ в обслуживании (п…
2018-01-01Без аутентификации
EPSS73.1%
pct 99
5.3
CVE-2019-10072DEB
Исправление для CVE-2019-0199 было неполным и не устранило исчерпание окна соединения HTTP/2 пр…
2019-01-01Без аутентификации
EPSS73.0%
pct 99
7.5
CVE-2019-0199DEB
Реализация HTTP/2 в Apache Tomcat 9.0.0.M1 - 9.0.14 и 8.5.0 - 8.5.37 принимала потоки с чрезмер…
2019-01-01Без аутентификации
EPSS72.9%
pct 99
Выберите уязвимость слева, чтобы открыть предпросмотр.