V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

1340 / 1340
8.1
CVE-2020-0601MSR KEV
Уязвимость подделки существует в том, как Windows CryptoAPI (Crypt32.dll) проверяет сертификаты…
2020-01-01MicrosoftKEV
EPSS89.4%
pct 99
9.8
CVE-2009-3555DEB
Протокол TLS, а также протокол SSL 3.0 и, возможно, более ранние версии, используемые в Microso…
2009-01-01Без аутентификации
EPSS87.3%
pct 99
8.8
CVE-2022-26923MSR KEV
Уязвимость повышения привилегий служб домена Active Directory.
2022-01-01MicrosoftKEV
EPSS83.3%
pct 99
5.8
CVE-2014-0092DEB
lib/x509/verify.c в GnuTLS до 3.1.22 и 3.2.x до 3.2.12 неправильно обрабатывает неуказанные оши…
2014-01-01
EPSS30.0%
pct 97
8.8
CVE-2022-42979CVE
Раскрытие информации из-за небезопасной проверки имени хоста в приложении RYDE 5.8.43 для Andro…
2022-01-01Без аутентификации
EPSS24.3%
pct 97
4.3
CVE-2018-8034DEB
Отсутствовала проверка имени хоста при использовании TLS с WebSocket-клиентом. Теперь она включ…
2018-01-01Без аутентификации
EPSS21.3%
pct 97
5.9
CVE-2019-15604DEB
Неправильная проверка сертификата в Node.js 10, 12 и 13 приводит к прерыванию процесса при отпр…
2019-01-01Без аутентификации
EPSS20.5%
pct 97
6.8
CVE-2002-0862CVE
API-интерфейсы (1) CertGetCertificateChain, (2) CertVerifyCertificateChainPolicy и (3) WinVerif…
2002-01-01
EPSS18.7%
pct 96
7.4
CVE-2021-3450DEB
Флаг X509_V_FLAG_X509_STRICT включает дополнительные проверки безопасности сертификатов, предст…
2021-01-01Без аутентификации
EPSS18.3%
pct 96
4.8
CVE-2016-5419DEB
curl и libcurl до версии 7.50.1 не предотвращают возобновление сеанса TLS, когда сертификат кли…
2016-01-01Без аутентификации
EPSS15.1%
pct 96
3.7
CVE-2021-22939AST
Если API Node.js https использовался некорректно и для параметра "rejectUnauthorized" было пере…
2021-01-01Без аутентификации
EPSS14.7%
pct 96
4.2
CVE-2016-5420DEB
curl и libcurl до версии 7.50.1 не проверяют сертификат клиента при выборе соединения TLS для п…
2016-01-01
EPSS14.6%
pct 96
6.5
CVE-2017-5653CVE
Потоковые клиенты JAX-RS XML Security в Apache CXF до версий 3.1.11 и 3.0.13 не проверяют, был …
2017-01-01Без аутентификации
EPSS11.2%
pct 95
7.5
CVE-2018-16395AST
В библиотеке OpenSSL в Ruby до версий 2.3.8, 2.4.x до 2.4.5, 2.5.x до 2.5.2 и 2.6.x до 2.6.0-pr…
2018-01-01Без аутентификации
EPSS10.7%
pct 95
7.4
CVE-2021-44532DEB
Node.js < 12.22.9, < 14.18.3, < 16.13.2 и < 17.3.1 преобразует SAN (Subject Alternative Names) …
2021-01-01Без аутентификации
EPSS10.4%
pct 95
7.5
CVE-2021-22926CVE
Приложения, использующие libcurl, могут запросить использование определенного клиентского серти…
2021-01-01Без аутентификации
EPSS9.8%
pct 94
7.4
CVE-2021-44533DEB
Node.js < 12.22.9, < 14.18.3, < 16.13.2 и < 17.3.1 неправильно обрабатывали многозначные Relati…
2021-01-01Без аутентификации
EPSS9.4%
pct 94
3.7
CVE-2012-5783DEB
Apache Commons HttpClient 3.x, используемый в Amazon Flexible Payments Service (FPS) merchant J…
2012-01-01Без аутентификации
EPSS9.3%
pct 94
9.8
CVE-2017-2800DEB
Специально созданный сертификат x509 может вызвать однобайтовую перезапись вне границ в wolfSSL…
2017-01-01Без аутентификации
EPSS8.5%
pct 94
4.2
CVE-2016-7141DEB
curl и libcurl до 7.50.2, при сборке с NSS и наличии библиотеки libnsspem.so во время выполнени…
2016-01-01
EPSS8.4%
pct 94
7.4
CVE-2021-44531DEB
Принятие произвольных типов Subject Alternative Name (SAN), если PKI специально не определен дл…
2021-01-01Без аутентификации
EPSS8.4%
pct 94
6.5
CVE-2018-1320DEB
Клиентская библиотека Apache Thrift Java версий 0.5.0 - 0.11.0 может обходить проверку isComple…
2018-01-01Без аутентификации
EPSS8.2%
pct 94
3.7
CVE-2020-9488DEB
Неправильная проверка сертификата с несоответствием хоста в аппендере Apache Log4j SMTP. Это мо…
2020-01-01Без аутентификации
EPSS8.1%
pct 94
7.5
CVE-2017-0129MSR
Microsoft Lync for Mac 2011 не может должным образом проверить сертификаты, что позволяет удале…
2017-01-01MicrosoftБез аутентификации
EPSS7.9%
pct 93
7.5
CVE-2020-1113MSR
Уязвимость обхода функции безопасности существует в Microsoft Windows, когда служба планировщик…
2020-01-01Microsoft
EPSS7.3%
pct 93
5.9
CVE-2016-1252DEB
Пакет apt в Debian jessie до версии 1.0.9.8.4, в Debian unstable до версии 1.4~beta2, в Ubuntu …
2016-01-01Без аутентификации
EPSS7.2%
pct 93
5.9
CVE-2015-3152DEB
Oracle MySQL до версии 5.7.3, Oracle MySQL Connector/C (aka libmysqlclient) до версии 6.1.3 и M…
2015-01-01Без аутентификации
EPSS7.1%
pct 93
6.5
CVE-2021-34558DEB
Пакет crypto/tls Go версий до 1.16.5 неправильно утверждает, что тип открытого ключа в сертифик…
2021-01-01Без аутентификации
EPSS7.0%
pct 93
6.8
CVE-2018-11775DEB
В Apache ActiveMQ Client до версии 5.15.6 отсутствовала проверка имени хоста TLS, что могло сде…
2018-01-01Без аутентификации
EPSS7.0%
pct 93
7.5
CVE-2018-17612CVE
Sennheiser HeadSetup 7.3.4903 помещает сертификаты центра сертификации (CA) в хранилище доверен…
2018-01-01Без аутентификации
EPSS6.7%
pct 93
7.4
CVE-2020-8172DEB
Повторное использование сеанса TLS может привести к обходу проверки сертификата хоста в node ве…
2020-01-01Без аутентификации
EPSS6.5%
pct 92
8.1
CVE-2018-6221CVE
Уязвимость непроверенного обновления программного обеспечения в Trend Micro Email Encryption Ga…
2018-01-01Без аутентификации
EPSS6.4%
pct 92
3.7
CVE-2021-22924AST
libcurl хранит ранее использованные соединения в пуле соединений для последующих передач, чтобы…
2021-01-01Без аутентификации
EPSS6.3%
pct 92
5.9
CVE-2020-13254AST
Обнаружена проблема в Django 2.2 до 2.2.13 и 3.0 до 3.0.7. В случаях, когда серверная часть mem…
2020-01-01Без аутентификации
EPSS6.0%
pct 92
7.5
CVE-2019-1006MSR
В Windows Communication Foundation (WCF) и Windows Identity Foundation (WIF) существует уязвимо…
2019-01-01MicrosoftБез аутентификации
EPSS6.0%
pct 92
9.8
CVE-2018-4991CVE
Приложения Adobe Creative Cloud Desktop Application версий 4.4.1.298 и более ранних имеют уязви…
2018-01-01Без аутентификации
EPSS5.8%
pct 92
7.4
CVE-2014-1266CVE
Функция SSLVerifySignedServerKeyExchange в libsecurity_ssl/lib/sslKeyExchange.c в функции Secur…
2014-01-01Без аутентификации
EPSS5.7%
pct 92
5.9
CVE-2009-2408DEB
Mozilla Network Security Services (NSS) до версии 3.12.3, Firefox до версии 3.0.13, Thunderbird…
2009-01-01Без аутентификации
EPSS5.7%
pct 92
4.3
CVE-2014-3522DEB
Слой Serf RA в Apache Subversion 1.4.0 до 1.7.x до 1.7.18 и 1.8.x до 1.8.10 неправильно обрабат…
2014-01-01
EPSS5.6%
pct 91
7.5
CVE-2017-0248MSR
Microsoft .NET Framework 2.0, 3.5, 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2 и 4.7 позволяют злоумышленни…
2017-01-01MicrosoftБез аутентификации
EPSS5.5%
pct 91
Выберите уязвимость слева, чтобы открыть предпросмотр.