Все уязвимости
1617 / 1617
Сортировка
CAPEC: CAPEC-491×Сбросить всё
7.5
CVE-2023-50387AST
Некоторые аспекты DNSSEC протокола DNS (в RFC 4033, 4034, 4035, 6840 и связанных RFC) позволяют…
2023-01-01MicrosoftБез аутентификации
EPSS100.0%
pct 99
5.3
CVE-2019-11478AST
Джонатан Луни обнаружил, что реализация очереди повторной передачи TCP в tcp_fragment в ядре Li…
2019-01-01Без аутентификации
EPSS94.7%
pct 99
7.5
CVE-2024-27316ANC
Входящие заголовки HTTP/2, превышающие лимит, временно буферизуются в nghttp2, чтобы сгенериров…
2024-01-01Без аутентификации
EPSS91.3%
pct 99
5.3
CVE-2024-28182ANC
nghttp2 — это реализация протокола передачи гипертекста версии 2 на C. Библиотека nghttp2 до ве…
2024-01-01Без аутентификации
EPSS85.0%
pct 99
4.3
CVE-2023-0921ANC
Отсутствие проверки длины в GitLab CE/EE, затрагивающее все версии с 8.3 до 15.10.8, 15.11 до 1…
2023-01-01
EPSS84.4%
pct 99
7.5
CVE-2017-8779DEB
rpcbind до версии 0.2.4, LIBTIRPC до версий 1.0.1 и 1.0.2-rc до 1.0.2-rc3 и NTIRPC до версии 1.…
2017-01-01Без аутентификации
EPSS81.9%
pct 99
6.5
CVE-2023-2650AST
Резюме проблемы: Обработка некоторых специально подготовленных идентификаторов объектов ASN.1 и…
2023-01-01Без аутентификации
EPSS77.9%
pct 99
5.3
CVE-2008-5180CVE
Microsoft Communicator и Communicator в Microsoft Office 2010 beta позволяют удаленным злоумышл…
2008-01-01Без аутентификации
EPSS68.0%
pct 99
7.5
CVE-2025-48976ANC
Распределение ресурсов для многочастных заголовков с недостаточными ограничениями позволило уст…
2025-01-01Без аутентификации
EPSS63.3%
pct 99
7.5
CVE-2023-38039DEB
Когда curl извлекает HTTP-ответ, он сохраняет входящие заголовки, чтобы получить к ним доступ п…
2023-01-01MicrosoftБез аутентификации
EPSS62.2%
pct 99
5.3
CVE-2016-6515DEB
Функция auth_password в auth-passwd.c в sshd в OpenSSH до версии 7.3 не ограничивает длину паро…
2016-01-01Без аутентификации
EPSS57.7%
pct 98
7.5
CVE-2025-48988ANC
Уязвимость в Apache Tomcat, связанная с выделением ресурсов без ограничений или дросселирования…
2025-01-01Без аутентификации
EPSS53.2%
pct 98
7.5
CVE-2023-46695DEB
Обнаружена проблема в Django 3.2 до 3.2.23, 4.1 до 4.1.13 и 4.2 до 4.2.7. Нормализация NFKC раб…
2023-01-01Без аутентификации
EPSS49.8%
pct 98
7.5
CVE-2023-23969AST
В Django 3.2 до 3.2.17, 4.0 до 4.0.9 и 4.1 до 4.1.6 разбираемые значения заголовков Accept-Lang…
2023-01-01Без аутентификации
EPSS47.1%
pct 98
6.5
CVE-2023-24998DEB
Apache Commons FileUpload до версии 1.5 не ограничивает количество частей запроса, подлежащих о…
2023-01-01
EPSS46.8%
pct 98
7.5
CVE-2020-5802CVE
Размер выделения памяти, контролируемый злоумышленником, может быть передан оператору C++ new в…
2020-01-01Без аутентификации
EPSS38.8%
pct 98
5.9
CVE-2025-26466ANC
В пакете OpenSSH была обнаружена уязвимость. Для каждого пинг-пакета, который получает SSH-серв…
2025-01-01Без аутентификации
EPSS38.5%
pct 98
7.5
CVE-2018-7582CVE
WebLog Expert Web Server Enterprise 9.4 допускает удаленный отказ в обслуживании (сбой демона) …
2018-01-01Без аутентификации
EPSS37.6%
pct 98
7.5
CVE-2022-22950DEB
В Spring Framework версий 5.3.0 - 5.3.16 и более старых неподдерживаемых версиях пользователь м…
2022-01-01Без аутентификации
EPSS36.7%
pct 98
7.5
CVE-2017-7696CVE
SAP AS JAVA SSO Authentication Library 2.0 - 3.0 позволяет удаленным злоумышленникам вызвать от…
2017-01-01Без аутентификации
EPSS36.2%
pct 98
6.5
CVE-2024-2454ANC
Обнаружена проблема в GitLab CE/EE, затрагивающая все версии, начиная с 15.11 до 16.9.7, начина…
2024-01-01
EPSS33.3%
pct 98
6.5
CVE-2022-32206AST
curl < 7.84.0 поддерживает "цепочные" алгоритмы HTTP-сжатия, что означает, что ответ сервера мо…
2022-01-01Без аутентификации
EPSS32.0%
pct 98
4.3
CVE-2011-0419DEB
Уязвимость, связанная с потреблением стека, в реализации fnmatch в apr_fnmatch.c в библиотеке A…
2011-01-01
EPSS30.4%
pct 97
5.9
CVE-2022-32205DEB
Вредоносный сервер может передавать чрезмерное количество заголовков `Set-Cookie:` в HTTP-ответ…
2022-01-01Без аутентификации
EPSS26.9%
pct 97
2.6
CVE-2014-8602DEB
iterator.c в NLnet Labs Unbound до версии 1.5.1 не ограничивает цепочку делегирования, что позв…
2014-01-01
EPSS25.2%
pct 97
7.5
CVE-2022-43945AST
Реализация NFSD ядра Linux до версий 5.19.17 и 6.0.2 уязвима к переполнению буфера. NFSD отслеж…
2022-01-01Без аутентификации
EPSS21.3%
pct 97
5.0
CVE-2014-0230DEB
Apache Tomcat 6.x до версии 6.0.44, 7.x до версии 7.0.55 и 8.x до версии 8.0.9 неправильно обра…
2014-01-01
EPSS20.3%
pct 97
7.5
CVE-2023-31472CVE
Проблема обнаружена на устройствах GL.iNet до версии 3.216. Существует произвольная запись файл…
2023-01-01Без аутентификации
EPSS19.9%
pct 97
4.3
CVE-2015-5262DEB
http/conn/ssl/SSLConnectionSocketFactory.java в Apache HttpComponents HttpClient до версии 4.3.…
2015-01-01
EPSS19.3%
pct 96
5.9
CVE-2017-5495DEB
Все версии Quagga, с 0.93 по 1.1.0, уязвимы к неограниченному выделению памяти в telnet 'vty' C…
2017-01-01Без аутентификации
EPSS18.8%
pct 96
7.5
CVE-2024-2878ANC
Проблема была обнаружена в GitLab CE/EE, затрагивающая все версии, начиная с 15.7 до 16.9.7, на…
2024-01-01Без аутентификации
EPSS17.6%
pct 96
7.5
CVE-2017-5850CVE
httpd в OpenBSD позволяет удаленным злоумышленникам вызывать отказ в обслуживании (потребление …
2017-01-01Без аутентификации
EPSS17.2%
pct 96
7.5
CVE-2021-32675AST
Redis — это база данных в памяти с открытым исходным кодом, которая сохраняется на диске. При а…
2021-01-01Без аутентификации
EPSS15.8%
pct 96
7.5
CVE-2024-12705ANC
Клиенты, использующие DNS через HTTPS (DoH), могут исчерпать ресурсы ЦП и/или памяти DNS-резолв…
2024-01-01Без аутентификации
EPSS15.7%
pct 96
5.3
CVE-2018-2799ANC
Уязвимость в компоненте Java SE, Java SE Embedded, JRockit Oracle Java SE (подкомпонент: JAXP).…
2018-01-01Без аутентификации
EPSS15.5%
pct 96
5.3
CVE-2021-35559ANC
Уязвимость в продукте Java SE, Oracle GraalVM Enterprise Edition пакета Oracle Java SE (компоне…
2021-01-01Без аутентификации
EPSS14.8%
pct 96
5.1
CVE-2014-8158DEB
Множественные переполнения буфера на основе стека в jpc_qmfb.c в JasPer 1.900.1 и более ранних …
2014-01-01
EPSS14.4%
pct 96
7.5
CVE-2020-8416CVE
IKTeam BearFTP до версии 0.2.0 позволяет удаленным злоумышленникам вызывать отказ в обслуживани…
2020-01-01Без аутентификации
EPSS14.2%
pct 96
5.0
CVE-2005-2970DEB
Утечка памяти в worker MPM (worker.c) для Apache 2, при определенных обстоятельствах, позволяет…
2005-01-01
EPSS14.2%
pct 96
5.3
CVE-2025-32873DEB
В Django 4.2 до 4.2.21, 5.1 до 5.1.9 и 5.2 до 5.2.1 обнаружена уязвимость. Функция django.utils…
2025-01-01Без аутентификации
EPSS14.0%
pct 96
Выберите уязвимость слева, чтобы открыть предпросмотр.