Все уязвимости
112 / 112
Сортировка
CWE: CWE-117×Сбросить всё
5.4
CVE-2017-10784DEB
Код базовой аутентификации в библиотеке WEBrick в Ruby до версий 2.2.8, 2.3.x до 2.3.5 и 2.4.x …
2017-01-01Без аутентификации
EPSS16.4%
pct 96
6.8
CVE-2018-1000027DEB
Squid Software Foundation Squid HTTP Caching Proxy версии до 4.0.23 содержит уязвимость NULL Po…
2018-01-01Без аутентификации
EPSS13.1%
pct 95
9.6
CVE-2025-55754ANC
Выполнение произвольного кода в Apache Tomcat
2025-01-01Без аутентификации
EPSS9.2%
pct 94
6.5
CVE-2019-13509DEB
В Docker CE и EE до 18.09.8 (а также Docker EE до 17.06.2-ee-23 и 18.x до 18.03.1-ee-10) Docker…
2019-01-01
EPSS3.7%
pct 88
5.3
CVE-2021-43410CVE
Apache Airavata Django Portal допускает инъекцию CRLF в журналы из-за отсутствия экранирования …
2021-01-01Без аутентификации
EPSS2.4%
pct 81
5.3
CVE-2022-32549CVE
Apache Sling Commons Log <= 5.4.0 и Apache Sling API <= 2.25.0 уязвимы для инъекции журналов. В…
2022-01-01Без аутентификации
EPSS2.2%
pct 80
5.7
CVE-2019-14864AST
Ansible, версии 2.9.x до 2.9.1, 2.8.x до 2.8.7 и Ansible версии 2.7.x до 2.7.15, не соблюдает ф…
2019-01-01
EPSS1.9%
pct 76
6.5
CVE-2021-42250CVE
Неправильная нейтрализация вывода для журналов. Определенная HTTP-точка Apache Superset позволя…
2021-01-01
EPSS1.8%
pct 75
5.0
CVE-2014-0136CVE
Методы (1) get и (2) log в AgentController в Red Hat CloudForms 3.0 Management Engine (CFME) 5.…
2014-01-01
EPSS1.6%
pct 72
8.8
CVE-2024-47083CVE
Power Platform Terraform Provider позволяет управлять средами и другими ресурсами в Power Platf…
2024-01-01
EPSS1.5%
pct 70
7.5
CVE-2020-36567DEB
Неочищенный ввод в стандартном регистраторе в github.com/gin-gonic/gin до v1.6.0 позволяет удал…
2020-01-01Без аутентификации
EPSS1.4%
pct 69
7.5
CVE-2020-25646DEB
Обнаружена уязвимость в Ansible Collection community.crypto. openssl_privatekey_info раскрывает…
2020-01-01Без аутентификации
EPSS1.4%
pct 68
3.7
CVE-2024-21011ANC
Уязвимость в продукте Oracle Java SE, Oracle GraalVM для JDK, Oracle GraalVM Enterprise Edition…
2024-01-01Без аутентификации
EPSS1.4%
pct 68
5.3
CVE-2021-20333DEB
Отправка специально созданных команд на сервер MongoDB может привести к созданию искусственных …
2021-01-01Без аутентификации
EPSS1.3%
pct 66
4.3
CVE-2021-22096DEB
В Spring Framework версий 5.3.0–5.3.10, 5.2.0–5.2.17 и более старых неподдерживаемых версиях по…
2021-01-01
EPSS1.3%
pct 65
5.3
CVE-2020-4072CVE
В generator-jhipster-kotlin версии 1.6.0 создаются записи журнала для недействительных попыток …
2020-01-01Без аутентификации
EPSS1.2%
pct 64
6.3
CVE-2025-54813ANC
Неправильная нейронализация выхода для уязвимости журналов в Apache Log4cxx.
При использовании…
2025-01-01Без аутентификации
EPSS1.2%
pct 64
6.5
CVE-2020-11644CVE
Уязвимость раскрытия информации, присутствующая в B\u0026R GateManager 4260 и 9250 версий \u003…
2020-01-01
EPSS1.2%
pct 63
2.1
CVE-2025-54812ANC
Неправильная нейронализация выхода для уязвимости журналов в Apache Log4cxx.
При использовани…
2025-01-01Без аутентификации
EPSS1.1%
pct 60
4.3
CVE-2018-10932DEB
lldptool версии 1.0.1 и старше может печатать необработанный, несанкционированный буфер, контро…
2018-01-01
EPSS1.0%
pct 59
4.4
CVE-2023-39461CVE
Triangle MicroWorks SCADA Data Gateway Журнал событий Неправильная нейтрализация вывода для жур…
2023-01-01
EPSS1.0%
pct 59
5.3
CVE-2023-6484DEB
В Keycloak обнаружена уязвимость, связанная с внедрением журнала. Текстовая строка может быть в…
2023-01-01Без аутентификации
EPSS1.0%
pct 58
5.3
CVE-2019-10213CVE
OpenShift Container Platform, версии 4.1 и 4.2, не очищает секретные данные, записываемые в жур…
2019-01-01
EPSS1.0%
pct 57
5.3
CVE-2023-28487AST
Sudo до версии 1.9.13 не экранирует управляющие символы в выходных данных sudoreplay.
2023-01-01Без аутентификации
EPSS1.0%
pct 56
5.3
CVE-2023-28486AST
Sudo до версии 1.9.13 не экранирует управляющие символы в сообщениях журнала.
2023-01-01Без аутентификации
EPSS0.9%
pct 55
9.8
CVE-2024-0987CVE
Критическая уязвимость была обнаружена в Sichuan Yougou Technology KuERP до версии 1.0.4. Уязви…
2024-01-01Без аутентификации
EPSS0.9%
pct 54
9.8
CVE-2015-10011CVE
В OpenDNS OpenResolve обнаружена уязвимость, классифицированная как проблематичная. Это затраги…
2015-01-01Без аутентификации
EPSS0.9%
pct 53
6.9
CVE-2026-34478ANC
Apache Log4j Core's Rfc5424Layout https://logging.apache.org/log4j/2.x/manual/layouts.html#RFC5…
2026-01-01Без аутентификации
EPSS0.8%
pct 52
5.3
CVE-2019-14854CVE
OpenShift Container Platform 4 не очищает секретные данные, записанные в статические журналы po…
2019-01-01
EPSS0.8%
pct 51
8.1
CVE-2022-22151CVE
CAMS for HIS Log Server, содержащийся в следующих продуктах Yokogawa Electric, не обеспечивает …
2022-01-01
EPSS0.8%
pct 50
5.3
CVE-2018-1000057CVE
Jenkins Credentials Binding Plugin 1.14 и более ранние версии маскируют пароли, которые он пред…
2018-01-01
EPSS0.7%
pct 47
6.5
CVE-2023-20866CVE
В версии Spring Session 3.0.0 идентификатор сессии может быть зафиксирован в стандартном потоке…
2023-01-01
EPSS0.7%
pct 46
7.5
CVE-2024-9606CVE
В berriai/litellm до версии 1.44.12 файл `litellm/litellm_core_utils/litellm_logging.py` содерж…
2024-01-01Без аутентификации
EPSS0.7%
pct 46
9.8
CVE-2023-46322CVE
iTermSessionLauncher.m в iTerm2 до версии 3.5.0beta12 не выполняет очистку имен хостов ssh в UR…
2023-01-01Без аутентификации
EPSS0.7%
pct 46
9.8
CVE-2023-46321CVE
iTermSessionLauncher.m в iTerm2 до версии 3.5.0beta12 не выполняет очистку путей в URL-адресах …
2023-01-01Без аутентификации
EPSS0.7%
pct 46
8.6
CVE-2024-25047CVE
IBM Cognos Analytics 11.2.0 до 11.2.4 и 12.0.0 до 12.0.2 уязвимы к инъекционным атакам в журнал…
2024-01-01Без аутентификации
EPSS0.6%
pct 45
4.3
CVE-2022-31684CVE
Reactor Netty HTTP Server в версиях 1.0.11 - 1.0.23 может регистрировать заголовки запросов в н…
2022-01-01
EPSS0.6%
pct 44
5.3
CVE-2025-48432ANC
В Django 5.2 до 5.2.3, 5.1 до 5.1.11 и 4.2 до 4.2.23 обнаружена проблема. Внутреннее ведение жу…
2025-01-01Без аутентификации
EPSS0.6%
pct 43
5.3
CVE-2024-1681DEB
corydolphin/flask-cors уязвим для инъекции логов, когда уровень логирования установлен на debug…
2024-01-01Без аутентификации
EPSS0.6%
pct 42
4.9
CVE-2024-22356CVE
IBM App Connect Enterprise 11.0.0.1 по 11.0.0.23, 12.0.1.0 по 12.0.9.0 и IBM Integration Bus fo…
2024-01-01
EPSS0.5%
pct 40
Выберите уязвимость слева, чтобы открыть предпросмотр.