V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
Фильтры

Все уязвимости

3958 / 3958
7.5
CVE-2023-44487ANC KEV
Протокол HTTP/2 допускает отказ в обслуживании (потребление ресурсов сервера), поскольку отмена…
2023-01-01MicrosoftKEV
EPSS94.4%
pct 99
7.5
CVE-2020-13935DEB
Длина полезной нагрузки во фрейме WebSocket была неправильно проверена в Apache Tomcat 10.0.0-M…
2020-01-01Без аутентификации
EPSS92.2%
pct 99
6.5
CVE-2023-2650AST
Резюме проблемы: Обработка некоторых специально подготовленных идентификаторов объектов ASN.1 и…
2023-01-01Без аутентификации
EPSS91.8%
pct 99
5.0
CVE-2011-3192DEB
Фильтр byterange в Apache HTTP Server версий 1.3.x, 2.0.x до 2.0.64 и 2.2.x до 2.2.19 позволяет…
2011-01-01
EPSS90.5%
pct 99
7.5
CVE-2021-22883DEB
Node.js до версий 10.24.0, 12.21.0, 14.16.0 и 15.10.0 уязвим для атак типа "отказ в обслуживани…
2021-01-01Без аутентификации
EPSS89.4%
pct 99
7.5
CVE-2019-5645CVE
Отправив специально созданный HTTP-запрос GET прослушивающему обработчику Rapid7 Metasploit HTT…
2019-01-01Без аутентификации
EPSS87.9%
pct 99
7.5
CVE-2024-27316ANC
Входящие заголовки HTTP/2, превышающие лимит, временно буферизуются в nghttp2, чтобы сгенериров…
2024-01-01Без аутентификации
EPSS87.6%
pct 99
7.5
CVE-2018-6389DEB
В WordPress до 4.9.2 неаутентифицированные злоумышленники могут вызвать отказ в обслуживании (п…
2018-01-01Без аутентификации
EPSS87.5%
pct 99
5.3
CVE-2018-1000115DEB
Memcached версии 1.5.5 содержит уязвимость Insufficient Control of Network Message Volume (Netw…
2018-01-01Без аутентификации
EPSS86.8%
pct 99
7.5
CVE-2019-11253DEB
Неправильная проверка ввода в API-сервере Kubernetes в версиях v1.0-1.12 и версиях до v1.13.12,…
2019-01-01Без аутентификации
EPSS84.5%
pct 99
4.3
CVE-2014-0221DEB
Функция dtls1_get_message_fragment в d1_both.c в OpenSSL до версий 0.9.8za, 1.0.0 до 1.0.0m и 1…
2014-01-01
EPSS82.1%
pct 99
7.5
CVE-2017-8779DEB
rpcbind до версии 0.2.4, LIBTIRPC до версий 1.0.1 и 1.0.2-rc до 1.0.2-rc3 и NTIRPC до версии 1.…
2017-01-01Без аутентификации
EPSS81.4%
pct 99
7.5
CVE-2018-17281DEB
Существует уязвимость потребления стека в модуле res_http_websocket.so Asterisk версий до 13.23…
2018-01-01Без аутентификации
EPSS80.3%
pct 99
4.3
CVE-2014-0227DEB
java/org/apache/coyote/http11/filters/ChunkedInputFilter.java в Apache Tomcat 6.x до 6.0.42, 7.…
2014-01-01
EPSS78.2%
pct 99
7.5
CVE-2020-9490AST
Apache HTTP Server версий 2.4.20 до 2.4.43. Специально созданное значение для заголовка 'Cache-…
2020-01-01Без аутентификации
EPSS76.3%
pct 98
7.5
CVE-2024-27983ANC
Злоумышленник может сделать сервер Node.js HTTP/2 полностью недоступным, отправив небольшое кол…
2024-01-01Без аутентификации
EPSS75.9%
pct 98
5.3
CVE-2011-5034CVE
Apache Geronimo 2.2.1 и более ранние версии вычисляют хеш-значения для параметров формы, не огр…
2011-01-01Без аутентификации
EPSS73.3%
pct 98
7.5
CVE-2016-8610DEB
Обнаружена уязвимость отказа в обслуживании в OpenSSL 0.9.8, 1.0.1, 1.0.2 до 1.0.2h и 1.1.0 в с…
2016-01-01Без аутентификации
EPSS71.4%
pct 98
5.3
CVE-2019-10072DEB
Исправление для CVE-2019-0199 было неполным и не устранило исчерпание окна соединения HTTP/2 пр…
2019-01-01Без аутентификации
EPSS71.3%
pct 98
5.0
CVE-2013-6414DEB
actionpack/lib/action_view/lookup_context.rb в Action View в Ruby on Rails 3.x до 3.2.16 и 4.x …
2013-01-01
EPSS70.8%
pct 98
7.5
CVE-2003-0714CVE
Internet Mail Service в Exchange Server 5.5 и Exchange 2000 позволяет удаленным злоумышленникам…
2003-01-01
EPSS67.0%
pct 98
7.5
CVE-2016-10542DEB
ws - это "простой в использовании, невероятно быстрый и тщательно протестированный WebSocket-кл…
2016-01-01Без аутентификации
EPSS66.1%
pct 98
5.9
CVE-2016-2774DEB
ISC DHCP 4.1.x до 4.1-ESV-R13 и 4.2.x и 4.3.x до 4.3.4 не ограничивает количество одновременных…
2016-01-01Без аутентификации
EPSS65.6%
pct 98
7.5
CVE-2019-0199DEB
Реализация HTTP/2 в Apache Tomcat 9.0.0.M1 - 9.0.14 и 8.5.0 - 8.5.37 принимала потоки с чрезмер…
2019-01-01Без аутентификации
EPSS65.6%
pct 98
7.5
CVE-2023-45288ANC
Злоумышленник может заставить конечную точку HTTP/2 прочитать произвольные объемы заголовков, о…
2023-01-01Без аутентификации
EPSS64.9%
pct 98
7.5
CVE-2023-23552CVE
В версиях 17.0.x до 17.0.0.2, 16.1.x до 16.1.3.3, 15.1.0 до 15.1.8, 14.1.x до 14.1.5.3 и во все…
2023-01-01Без аутентификации
EPSS63.3%
pct 98
5.0
CVE-2009-2521CVE
Уязвимость потребления стека в службе FTP в Microsoft Internet Information Services (IIS) 5.0–7…
2009-01-01
EPSS60.8%
pct 98
7.5
CVE-2023-43622AST
Атакующий, открыв соединение HTTP/2 с начальным размером окна 0, смог заблокировать обработку э…
2023-01-01Без аутентификации
EPSS59.5%
pct 98
7.5
CVE-2020-8277DEB
Приложение Node.js, которое позволяет злоумышленнику запускать DNS-запрос для хоста по своему в…
2020-01-01Без аутентификации
EPSS58.9%
pct 98
7.5
CVE-2023-28342CVE
Zoho ManageEngine ADSelfService Plus до версии 6218 позволяет любому осуществлять атаку отказа …
2023-01-01Без аутентификации
EPSS58.6%
pct 98
5.3
CVE-2018-16843DEB
nginx до версий 1.15.6 и 1.14.1 имеет уязвимость в реализации HTTP/2, которая может привести к …
2018-01-01Без аутентификации
EPSS57.8%
pct 98
7.5
CVE-2017-16086CVE
ua-parser - это порт парсера пользовательских агентов Browserscope. ua-parser уязвим для атаки …
2017-01-01Без аутентификации
EPSS57.8%
pct 98
3.7
CVE-2022-29885DEB
В документации Apache Tomcat с 10.1.0-M1 по 10.1.0-M14, с 10.0.0-M1 по 10.0.20, с 9.0.13 по 9.0…
2022-01-01Без аутентификации
EPSS55.5%
pct 98
7.5
CVE-2024-26212MSR
Уязвимость типа «отказ в обслуживании» в службе DHCP-сервера.
2024-01-01MicrosoftБез аутентификации
EPSS54.0%
pct 98
7.5
CVE-2017-7397CVE
BackBox Linux 4.6 позволяет удаленным злоумышленникам вызывать отказ в обслуживании (потреблени…
2017-01-01Без аутентификации
EPSS51.4%
pct 97
7.5
CVE-2019-9512DEB
Некоторые реализации HTTP/2 уязвимы для ping-флуда, что потенциально приводит к отказу в обслуж…
2019-01-01MicrosoftБез аутентификации
EPSS50.8%
pct 97
7.5
CVE-2023-36606MSR
Уязвимость типа «отказ в обслуживании» в Microsoft Message Queuing (MSMQ).
2023-01-01MicrosoftБез аутентификации
EPSS49.8%
pct 97
7.5
CVE-2017-14495DEB
Утечка памяти в dnsmasq версий до 2.78, когда указана опция --add-mac, --add-cpe-id или --add-s…
2017-01-01Без аутентификации
EPSS49.1%
pct 97
5.0
CVE-2014-8500DEB
ISC BIND 9.0.x до 9.8.x, 9.9.0 до 9.9.6 и 9.10.0 до 9.10.1 не ограничивает цепочку делегировани…
2014-01-01
EPSS48.2%
pct 97
5.0
CVE-2011-0762DEB
Функция vsf_filename_passes_filter в ls.c в vsftpd до версии 2.3.3 позволяет удаленным аутентиф…
2011-01-01
EPSS45.3%
pct 97
Выберите уязвимость слева, чтобы открыть предпросмотр.