Все уязвимости
627 / 627
Сортировка
CAPEC: CAPEC-614×Сбросить всё
3.7
CVE-2015-4000ANC
Протокол TLS 1.2 и более ранние версии, когда на сервере включен набор шифров DHE_EXPORT, но не…
2015-01-01Без аутентификации
EPSS99.9%
pct 99
7.5
CVE-2016-2183CVE
Шифры DES и Triple DES, используемые в протоколах TLS, SSH и IPSec, а также в других протоколах…
2016-01-01Без аутентификации
EPSS95.7%
pct 99
3.7
CVE-2015-2808DEB
Алгоритм RC4, используемый в протоколе TLS и протоколе SSL, неправильно объединяет данные состо…
2015-01-01Без аутентификации
EPSS74.0%
pct 99
9.8
CVE-2023-34039CVE
Aria Operations for Networks содержит уязвимость обхода аутентификации из-за отсутствия уникаль…
2023-01-01Без аутентификации
EPSS63.9%
pct 99
9.8
CVE-2016-6602CVE
ZOHO WebNMS Framework 5.2 и 5.2 SP1 используют слабый алгоритм обфускации для хранения паролей,…
2016-01-01Без аутентификации
EPSS54.8%
pct 98
9.8
CVE-2014-8687CVE
Устройства Seagate Business NAS с прошивкой до 2015.00322 позволяют удаленным злоумышленникам в…
2014-01-01Без аутентификации
EPSS43.8%
pct 98
7.4
CVE-2020-13777DEB
GnuTLS 3.6.x версий до 3.6.14 использует неправильную криптографию для шифрования билета сеанса…
2020-01-01Без аутентификации
EPSS17.5%
pct 96
5.9
CVE-2017-17428CVE
Комплекты разработки программного обеспечения (SDK) Cavium Nitrox SSL, Nitrox V SSL и TurboSSL …
2017-01-01Без аутентификации
EPSS15.0%
pct 96
9.0
CVE-2024-3596AST
Протокол RADIUS согласно RFC 2865 подвержен атакам подделки местным атакующим, который может мо…
2024-01-01MicrosoftБез аутентификации
EPSS14.9%
pct 96
5.9
CVE-2017-17382CVE
Citrix NetScaler Application Delivery Controller (ADC) и NetScaler Gateway 10.5 до сборки 67.13…
2017-01-01Без аутентификации
EPSS13.8%
pct 96
5.0
CVE-2014-8730CVE
Компонент профилей SSL в F5 BIG-IP LTM, APM и ASM 10.0.0 - 10.2.4 и 11.0.0 - 11.5.1, AAM 11.4.0…
2014-01-01
EPSS13.7%
pct 96
3.3
CVE-2018-0737AST
Было показано, что алгоритм генерации ключей OpenSSL RSA уязвим для атак по сторонним каналам, …
2018-01-01
EPSS12.2%
pct 95
5.1
CVE-2018-0734AST
Было показано, что алгоритм подписи OpenSSL DSA уязвим для атак по сторонним каналам, связанных…
2018-01-01
EPSS12.2%
pct 95
7.5
CVE-2019-0688MSR
Существует уязвимость раскрытия информации, когда стек Windows TCP/IP неправильно обрабатывает …
2019-01-01MicrosoftБез аутентификации
EPSS7.9%
pct 93
5.0
CVE-1999-0007CVE
Информация из SSL-зашифрованных сессий через PKCS #1.
1999-01-01
EPSS7.6%
pct 93
2.6
CVE-2014-3528DEB
Apache Subversion 1.0.0 до 1.7.x до 1.7.17 и 1.8.x до 1.8.10 использует MD5-хеш URL и realm аут…
2014-01-01
EPSS7.5%
pct 93
5.9
CVE-2021-35550ANC
Уязвимость в продукте Java SE, Oracle GraalVM Enterprise Edition пакета Oracle Java SE (компоне…
2021-01-01Без аутентификации
EPSS6.9%
pct 93
7.8
CVE-2012-5575CVE
Apache CXF 2.5.x до версии 2.5.10, 2.6.x до CXF 2.6.7 и 2.7.x до CXF 2.7.4 не проверяет, разреш…
2012-01-01
EPSS6.3%
pct 92
7.5
CVE-2015-0226DEB
Apache WSS4J до 1.6.17 и 2.0.x до 2.0.2 неправильно раскрывает информацию о сбоях расшифровки п…
2015-01-01Без аутентификации
EPSS5.5%
pct 91
2.9
CVE-2019-1543AST
ChaCha20-Poly1305 — это шифр AEAD, и для каждой операции шифрования требуется уникальный входно…
2019-01-01
EPSS5.0%
pct 91
5.9
CVE-2018-2618ANC
Уязвимость в компоненте Java SE, Java SE Embedded, JRockit из Oracle Java SE (подкомпонент: JCE…
2018-01-01Без аутентификации
EPSS4.8%
pct 90
5.1
CVE-2018-0735AST
Было показано, что алгоритм подписи OpenSSL ECDSA уязвим для атак по сторонним каналам, связанн…
2018-01-01
EPSS4.7%
pct 90
6.8
CVE-2020-2601ANC
Уязвимость в продукте Java SE, Java SE Embedded от Oracle Java SE (компонент: Security). Поддер…
2020-01-01Без аутентификации
EPSS4.2%
pct 89
7.5
CVE-2022-35513CVE
Приложение Blink1Control2 <= 2.2.7 использует слабое шифрование паролей и небезопасный метод хр…
2022-01-01Без аутентификации
EPSS4.1%
pct 89
7.5
CVE-2022-27191DEB
Пакет golang.org/x/crypto/ssh до версии 0.0.0-20220314234659-1baeb1ce4c0b для Go позволяет злоу…
2022-01-01Без аутентификации
EPSS3.9%
pct 89
5.9
CVE-2021-4160DEB
В процедуре возведения в квадрат MIPS32 и MIPS64 есть ошибка распространения переноса. Затронут…
2021-01-01Без аутентификации
EPSS3.8%
pct 88
4.3
CVE-2019-16116CVE
EnterpriseDT CompleteFTP Server до версии 12.1.3 уязвим для раскрытия информации в файле Bootst…
2019-01-01
EPSS3.7%
pct 88
5.9
CVE-2018-10845AST
Было обнаружено, что реализация HMAC-SHA-384 в GnuTLS уязвима для атаки в стиле Lucky Thirteen.…
2018-01-01Без аутентификации
EPSS3.6%
pct 88
5.9
CVE-2018-10844AST
Было обнаружено, что реализация HMAC-SHA-256 в GnuTLS уязвима для атаки в стиле Lucky Thirteen.…
2018-01-01Без аутентификации
EPSS3.6%
pct 88
7.5
CVE-2021-45485AST
В реализации IPv6 в ядре Linux до версии 5.13.3 net/ipv6/output_core.c имеет утечку информации …
2021-01-01Без аутентификации
EPSS3.6%
pct 87
4.8
CVE-2018-1000180DEB
Bouncy Castle BC 1.54 - 1.59, BC-FJA 1.0.0, BC-FJA 1.0.1 и более ранние имеют недостаток в низк…
2018-01-01Без аутентификации
EPSS3.6%
pct 87
5.3
CVE-2021-2163ANC
Уязвимость в продукте Java SE, Java SE Embedded, Oracle GraalVM Enterprise Edition от Oracle Ja…
2021-01-01Без аутентификации
EPSS3.6%
pct 87
4.3
CVE-2020-24588AST
Стандарт 802.11, лежащий в основе Wi-Fi Protected Access (WPA, WPA2 и WPA3) и Wired Equivalent …
2020-01-01Microsoft
EPSS3.5%
pct 87
4.8
CVE-2016-9243DEB
HKDF в cryptography до версии 1.5.2 возвращает пустую байтовую строку, если используется с длин…
2016-01-01Без аутентификации
EPSS3.4%
pct 87
7.4
CVE-2020-11501DEB
GnuTLS 3.6.x до 3.6.13 использует неправильную криптографию для DTLS. Самая ранняя затронутая в…
2020-01-01Без аутентификации
EPSS3.4%
pct 87
9.8
CVE-2007-6013DEB
Wordpress 1.5 до 2.3.1 использует значения cookie на основе MD5-хеша MD5-хеша пароля, что позво…
2007-01-01Без аутентификации
EPSS3.3%
pct 86
4.3
CVE-2015-0138CVE
GSKit в IBM Tivoli Directory Server (ITDS) 6.0 до 6.0.0.73-ISS-ITDS-IF0073, 6.1 до 6.1.0.66-ISS…
2015-01-01
EPSS3.3%
pct 86
4.3
CVE-2022-0377CVE
Пользователи плагина LearnPress WordPress до версии 4.1.5 могут загружать изображение в качеств…
2022-01-01
EPSS3.2%
pct 86
3.7
CVE-2021-23839ANC
OpenSSL 1.0.2 поддерживает SSLv2. Если клиент пытается согласовать SSLv2 с сервером, который на…
2021-01-01Без аутентификации
EPSS3.0%
pct 85
6.5
CVE-2020-26140CVE
Проблема обнаружена в драйвере ALFA Windows 10 6.1316.1209 для AWUS036H. Реализации WEP, WPA, W…
2020-01-01
EPSS2.9%
pct 85
Выберите уязвимость слева, чтобы открыть предпросмотр.