Все уязвимости
383 / 383
Сортировка
CAPEC: CAPEC-192×Сбросить всё
7.4
CVE-2014-0224DEB
OpenSSL до версий 0.9.8za, 1.0.0 до 1.0.0m и 1.0.1 до 1.0.1h неправильно ограничивает обработку…
2014-01-01Без аутентификации
EPSS95.3%
pct 99
9.8
CVE-2017-1000486CVE KEV
Primetek Primefaces 5.x уязвим к проблеме слабого шифрования, которая приводит к удаленному вып…
2017-01-01KEV
EPSS94.1%
pct 99
5.9
CVE-2013-2566CVE
Алгоритм RC4, используемый в протоколах TLS и SSL, имеет множество однобайтовых смещений, что о…
2013-01-01Без аутентификации
EPSS84.4%
pct 99
9.8
CVE-2017-11317CVE KEV
Telerik.Web.UI в Progress Telerik UI для ASP.NET AJAX до R1 2017 и R2 до R2 2017 SP2 использует…
2017-01-01KEV
EPSS83.5%
pct 99
7.5
CVE-2018-18325CVE KEV
DNN (также известная как DotNetNuke) 9.2 до 9.2.2 использует слабый алгоритм шифрования для защ…
2018-01-01KEV
EPSS74.0%
pct 99
7.5
CVE-2018-15811CVE KEV
DNN (aka DotNetNuke) 9.2 до 9.2.1 использует слабый алгоритм шифрования для защиты входных пара…
2018-01-01KEV
EPSS74.0%
pct 99
4.3
CVE-2011-3389ANC
Протокол SSL, используемый в определенных конфигурациях в Microsoft Windows и Microsoft Interne…
2011-01-01
EPSS73.3%
pct 99
7.5
CVE-2004-2172CVE
EarlyImpact ProductCart использует слабую схему шифрования для шифрования паролей, что позволяе…
2004-01-01Без аутентификации
EPSS6.8%
pct 93
7.5
CVE-2002-1872CVE
Microsoft SQL Server 6.0 - 2000 с включенной аутентификацией SQL использует слабое шифрование п…
2002-01-01Без аутентификации
EPSS5.9%
pct 92
4.3
CVE-2014-1491DEB
Mozilla Network Security Services (NSS) до 3.15.4, используемое в Mozilla Firefox до 27.0, Fire…
2014-01-01
EPSS4.7%
pct 90
8.1
CVE-2017-14262CVE
На устройствах Samsung NVR удаленные злоумышленники могут прочитать MD5-хеш пароля учетной запи…
2017-01-01Без аутентификации
EPSS4.4%
pct 90
7.5
CVE-2002-1910CVE
Click2Learn Ingenium Learning Management System 5.1 и 6.1 использует слабое шифрование для паро…
2002-01-01Без аутентификации
EPSS3.4%
pct 87
3.7
CVE-2019-10639AST
Ядро Linux 4.x (начиная с 4.1) и 5.x до 5.0.8 допускает раскрытие информации (частичное раскрыт…
2019-01-01Без аутентификации
EPSS3.3%
pct 86
3.7
CVE-2016-7798DEB
Гем openssl для Ruby использует один и тот же вектор инициализации (IV) в режиме GCM (aes-*-gcm…
2016-01-01Без аутентификации
EPSS3.2%
pct 86
5.1
CVE-2013-0764DEB
Функция nsSOCKSSocketInfo::ConnectToProxy в Mozilla Firefox до версии 18.0, Firefox ESR 17.x до…
2013-01-01
EPSS3.1%
pct 86
5.0
CVE-2005-0366DEB
Функция проверки целостности в OpenPGP при обработке сообщения, зашифрованного с использованием…
2005-01-01
EPSS2.9%
pct 85
7.5
CVE-2013-4508DEB
lighttpd до 1.4.34, когда SNI включен, настраивает слабые SSL-шифры, что упрощает удаленным зло…
2013-01-01Без аутентификации
EPSS2.6%
pct 83
5.0
CVE-2014-9199CVE
В Java-клиенте Clorius Controls до версии 01.00.0009g обнаружена уязвимость, позволяющая злоумы…
2014-01-01
EPSS2.6%
pct 83
3.7
CVE-2019-10638AST
В ядре Linux до версии 5.1.7 устройство может отслеживаться злоумышленником с использованием зн…
2019-01-01Без аутентификации
EPSS2.6%
pct 83
9.8
CVE-2011-4121DEB
Расширение OpenSSL для Ruby (Git trunk) в версиях после 2011-09-01 до 2011-11-03 всегда генерир…
2011-01-01Без аутентификации
EPSS2.5%
pct 82
10.0
CVE-2020-6966CVE
В ApexPro Telemetry Server версий 4.2 и более ранних, CARESCAPE Telemetry Server v4.2 и более р…
2020-01-01Без аутентификации
EPSS2.2%
pct 80
7.4
CVE-2012-2130DEB
Уязвимость обхода безопасности существует в PolarSSL 0.99pre4 через 1.1.1 из-за слабой ошибки ш…
2012-01-01Без аутентификации
EPSS2.2%
pct 80
4.0
CVE-2020-25685AST
Обнаружена уязвимость в dnsmasq до версии 2.83. При получении ответа от переадресованного запро…
2020-01-01Без аутентификации
EPSS2.2%
pct 80
9.8
CVE-2018-0448CVE
Уязвимость в службе управления идентификацией Cisco Digital Network Architecture (DNA) Center м…
2018-01-01Без аутентификации
EPSS2.1%
pct 79
5.3
CVE-2018-6594DEB
lib/Crypto/PublicKey/ElGamal.py в PyCrypto до версии 2.6.1 генерирует слабые параметры ключа El…
2018-01-01Без аутентификации
EPSS2.1%
pct 79
6.5
CVE-2024-52317ANC
Неправильная утилизация и повторное использование объектов в Apache Tomcat. Неправильная утилиз…
2024-01-01Без аутентификации
EPSS2.0%
pct 78
7.5
CVE-2018-5184DEB
Использование удаленного контента в зашифрованных сообщениях может привести к раскрытию открыто…
2018-01-01Без аутентификации
EPSS1.8%
pct 75
9.8
CVE-2018-20810CVE
Данные сеанса между узлами кластера во время синхронизации кластера должным образом не шифруютс…
2018-01-01Без аутентификации
EPSS1.8%
pct 75
9.8
CVE-2013-2166DEB
python-keystoneclient версии 0.2.3 - 0.2.5 имеет обход шифрования промежуточного программного о…
2013-01-01Без аутентификации
EPSS1.8%
pct 75
5.9
CVE-2018-0131CVE
Уязвимость в реализации RSA-зашифрованных одноразовых номеров в Cisco IOS Software и Cisco IOS …
2018-01-01Без аутентификации
EPSS1.7%
pct 74
5.4
CVE-2024-52318ANC
Неправильная утилизация и повторное использование объектов в Apache Tomcat.
Эта проблема затра…
2024-01-01Без аутентификации
EPSS1.7%
pct 73
7.5
CVE-2013-7286CVE
MobileIron VSP < 5.9.1 и Sentry < 5.0 имеют слабый алгоритм обфускации пароля.
2013-01-01Без аутентификации
EPSS1.5%
pct 70
9.8
CVE-2018-7242CVE
Уязвимые алгоритмы хеширования существуют в Schneider Electric's Modicon Premium, Modicon Quant…
2018-01-01Без аутентификации
EPSS1.5%
pct 70
9.1
CVE-2016-9121DEB
go-jose до 1.0.4 страдает от атаки с недействительной кривой для алгоритма ECDH-ES. При получен…
2016-01-01Без аутентификации
EPSS1.4%
pct 69
9.8
CVE-2021-42216CVE
В AnonAddy 0.8.5 существует сломанный или рискованный криптографический алгоритм через Verifica…
2021-01-01Без аутентификации
EPSS1.4%
pct 68
9.8
CVE-2013-7287CVE
MobileIron VSP < 5.9.1 и Sentry < 5.0 имеют небезопасную схему шифрования.
2013-01-01Без аутентификации
EPSS1.4%
pct 68
4.0
CVE-2009-2474DEB
neon до версии 0.28.6, когда используется OpenSSL или GnuTLS, неправильно обрабатывает символ '…
2009-01-01
EPSS1.4%
pct 68
7.8
CVE-2019-14332CVE
На устройствах D-Link 6600-AP и DWL-3600AP Ax 4.2.0.14 21/03/2019 обнаружена проблема. Использу…
2019-01-01
EPSS1.4%
pct 68
9.1
CVE-2017-14090CVE
Уязвимость в Trend Micro ScanMail for Exchange 12.0 существует из-за того, что некоторые коммун…
2017-01-01Без аутентификации
EPSS1.3%
pct 67
7.5
CVE-2017-1224CVE
IBM Tivoli Endpoint Manager использует более слабые, чем ожидалось, криптографические алгоритмы…
2017-01-01Без аутентификации
EPSS1.3%
pct 67
Выберите уязвимость слева, чтобы открыть предпросмотр.