V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

125 / 125
4.3
CVE-2018-0732AST
Во время согласования ключей в TLS-рукопожатии с использованием набора шифров на основе DH(E) в…
2018-01-01Без аутентификации
EPSS49.3%
pct 98
5.9
CVE-2019-1559AST
Если приложение сталкивается с фатальной ошибкой протокола, а затем дважды вызывает SSL_shutdow…
2019-01-01Без аутентификации
EPSS17.1%
pct 96
4.8
CVE-2018-0733DEB
Из-за ошибки реализации функция PA-RISC CRYPTO_memcmp фактически сводится только к сравнению на…
2018-01-01Без аутентификации
EPSS8.6%
pct 94
7.2
CVE-2022-37967AST
Уязвимость повышения привилегий Windows Kerberos.
2022-01-01Microsoft
EPSS4.5%
pct 90
5.3
CVE-2023-5678AST
Краткое описание проблемы: создание чрезмерно длинных ключей X9.42 DH или проверка чрезмерно дл…
2023-01-01Без аутентификации
EPSS4.5%
pct 90
7.5
CVE-2021-22946AST
Пользователь может указать curl >= 7.20.0 и <= 7.78.0 требовать успешного обновления до TLS при…
2021-01-01Без аутентификации
EPSS4.2%
pct 89
4.8
CVE-2018-1000180DEB
Bouncy Castle BC 1.54 - 1.59, BC-FJA 1.0.0, BC-FJA 1.0.1 и более ранние имеют недостаток в низк…
2018-01-01Без аутентификации
EPSS3.6%
pct 87
7.5
CVE-2023-5363AST
Краткое описание проблемы: В обработке длин ключей и векторов инициализации (IV) была обнаружен…
2023-01-01Без аутентификации
EPSS3.3%
pct 87
5.9
CVE-2018-5389DEB
Основной режим Internet Key Exchange v1 уязвим для автономных атак по словарю или методом переб…
2018-01-01Без аутентификации
EPSS3.0%
pct 85
4.8
CVE-2016-1000345DEB
В Bouncy Castle JCE Provider версии 1.55 и более ранних режим DHIES/ECIES CBC уязвим для атаки …
2016-01-01Без аутентификации
EPSS2.6%
pct 83
8.1
CVE-2022-38023AST
Уязвимость повышения привилегий в Netlogon RPC.
2022-01-01MicrosoftБез аутентификации
EPSS2.6%
pct 83
6.5
CVE-2023-6129ANC
Краткое описание проблемы: Реализация POLY1305 MAC (кода аутентификации сообщений) содержит оши…
2023-01-01Без аутентификации
EPSS2.3%
pct 81
4.8
CVE-2016-1000346DEB
В Bouncy Castle JCE Provider версии 1.55 и более ранних открытый ключ DH другой стороны не полн…
2016-01-01Без аутентификации
EPSS2.3%
pct 80
4.8
CVE-2016-1000352DEB
В Bouncy Castle JCE Provider версии 1.55 и более ранних реализация ECIES позволяла использовать…
2016-01-01Без аутентификации
EPSS2.2%
pct 80
4.8
CVE-2016-1000344DEB
В Bouncy Castle JCE Provider версии 1.55 и более ранних реализация DHIES позволяла использовать…
2016-01-01Без аутентификации
EPSS2.2%
pct 80
5.3
CVE-2018-6594DEB
lib/Crypto/PublicKey/ElGamal.py в PyCrypto до версии 2.6.1 генерирует слабые параметры ключа El…
2018-01-01Без аутентификации
EPSS2.1%
pct 79
2.2
CVE-2018-9234DEB
GnuPG 2.2.4 и 2.2.5 не обеспечивают конфигурацию, в которой для сертификации ключа требуется ав…
2018-01-01
EPSS2.1%
pct 79
5.3
CVE-2022-2097AST
Режим AES OCB для 32-битных платформ x86 с использованием реализации, оптимизированной для сбор…
2022-01-01Без аутентификации
EPSS2.0%
pct 78
5.8
CVE-2014-7203DEB
libzmq (также известном как ZeroMQ/C++) 4.0.x до версии 4.0.5 не гарантирует уникальность nonce…
2014-01-01
EPSS1.9%
pct 76
9.3
CVE-2024-54143
openwrt/asu — это сервер изображений по запросу для дистрибутивов на основе OpenWrt. Механизм х…
2024-01-01Без аутентификации
EPSS1.9%
pct 76
4.8
CVE-2016-1000338DEB
В Bouncy Castle JCE Provider версии 1.55 и более ранних DSA не полностью проверяет ASN.1 кодиро…
2016-01-01Без аутентификации
EPSS1.8%
pct 76
6.5
CVE-2019-3738CVE
RSA BSAFE Crypto-J версий до 6.2.5 уязвимы для уязвимости Missing Required Cryptographic Step. …
2019-01-01Без аутентификации
EPSS1.7%
pct 73
3.1
CVE-2018-2767AST
Уязвимость в компоненте MySQL Server СУБД Oracle MySQL (подкомпонент: Server: Security: Encrypt…
2018-01-01Без аутентификации
EPSS1.5%
pct 71
5.9
CVE-2016-9574DEB
nss до версии 3.30 уязвим для удаленного отказа в обслуживании во время подтверждения сеанса пр…
2016-01-01Без аутентификации
EPSS1.4%
pct 69
5.3
CVE-2022-30115DEB
Используя поддержку HSTS, curl можно настроить на использование HTTPS напрямую вместо небезопас…
2022-01-01Без аутентификации
EPSS1.1%
pct 61
4.3
CVE-2017-2600DEB
В Jenkins до версий 2.44, 2.32.2 данные монитора узла могли просматриваться пользователями с ни…
2017-01-01
EPSS1.1%
pct 61
4.3
CVE-2017-2598DEB
Jenkins до версий 2.44, 2.32.2 использует режим блочного шифрования AES ECB без IV для шифрован…
2017-01-01
EPSS1.1%
pct 61
2.6
CVE-2017-2603DEB
Jenkins до версий 2.44, 2.32.2 уязвим для утечки пользовательских данных в API config.xml отклю…
2017-01-01
EPSS1.1%
pct 60
4.3
CVE-2014-8155DEB
GnuTLS до версии 2.9.10 не проверяет даты активации и истечения срока действия сертификатов CA,…
2014-01-01
EPSS1.0%
pct 59
5.3
CVE-2023-0567AST
В PHP 8.0.X до версии 8.0.28, 8.1.X до версии 8.1.16 и 8.2.X до версии 8.2.3 функция password_v…
2023-01-01Без аутентификации
EPSS0.9%
pct 56
6.8
CVE-2020-26244CVE
Python oic — это реализация Python OpenID Connect. В Python oic до версии 1.2.1 существует неск…
2020-01-01
EPSS0.8%
pct 52
7.1
CVE-2018-5383AST
Драйверы встроенного ПО Bluetooth или операционной системы в macOS версий до 10.13, High Sierra…
2018-01-01
EPSS0.8%
pct 51
6.5
CVE-2022-3433DEB
Библиотеку aeson небезопасно использовать для обработки ненадежных входных данных JSON. Удаленн…
2022-01-01
EPSS0.7%
pct 48
6.1
CVE-2023-28998DEB
Клиент Nextcloud Desktop - это инструмент для синхронизации файлов с сервера Nextcloud. Начиная…
2023-01-01
EPSS0.7%
pct 47
6.4
CVE-2023-28999DEB
Nextcloud - это платформа для повышения производительности с открытым исходным кодом. В клиенте…
2023-01-01
EPSS0.7%
pct 47
5.9
CVE-2024-43547MSR
Уязвимость раскрытия информации Kerberos в Windows.
2024-01-01MicrosoftБез аутентификации
EPSS0.7%
pct 46
7.5
CVE-2023-2900CVE
В NFine Rapid Development Platform 20230511 обнаружена уязвимость. Она была классифицирована ка…
2023-01-01Без аутентификации
EPSS0.7%
pct 46
9.1
CVE-2023-46233DEB
crypto-js - это библиотека JavaScript криптостандартов. До версии 4.2.0 crypto-js PBKDF2 в 1 00…
2023-01-01Без аутентификации
EPSS0.6%
pct 45
6.5
CVE-2023-39199CVE
Криптографические проблемы с чатом In-Meeting для некоторых клиентов Zoom могут позволить приви…
2023-01-01
EPSS0.6%
pct 44
5.3
CVE-2024-42461DEB
В пакете Elliptic 6.5.6 для Node.js происходит изменение подписи ECDSA из-за того, что разрешен…
2024-01-01Без аутентификации
EPSS0.6%
pct 44
Выберите уязвимость слева, чтобы открыть предпросмотр.