Все уязвимости
83 / 83
Сортировка
CWE: CWE-385×Сбросить всё
5.3
CVE-2016-6210DEB
sshd в OpenSSH до версии 7.3, когда SHA256 или SHA512 используются для хеширования пароля польз…
2016-01-01Без аутентификации
EPSS88.9%
pct 99
3.3
CVE-2018-0737AST
Было показано, что алгоритм генерации ключей OpenSSL RSA уязвим для атак по сторонним каналам, …
2018-01-01
EPSS12.2%
pct 95
5.1
CVE-2018-0734AST
Было показано, что алгоритм подписи OpenSSL DSA уязвим для атак по сторонним каналам, связанных…
2018-01-01
EPSS12.2%
pct 95
5.3
CVE-2017-3156CVE
Код проверки OAuth2 Hawk и JOSE MAC в Apache CXF до 3.0.13 и 3.1.x до 3.1.10 не использует алго…
2017-01-01Без аутентификации
EPSS6.3%
pct 92
5.1
CVE-2017-9735DEB
Jetty до версии 9.4.x подвержен уязвимости timing channel в util/security/Password.java, что об…
2017-01-01
EPSS5.8%
pct 92
3.7
CVE-2015-7576DEB
Метод http_basic_authenticate_with в actionpack/lib/action_controller/metal/http_authentication…
2015-01-01Без аутентификации
EPSS4.9%
pct 90
5.9
CVE-2020-1968AST
Атака Raccoon использует недостаток в спецификации TLS, который может привести к тому, что злоу…
2020-01-01Без аутентификации
EPSS4.8%
pct 90
5.1
CVE-2018-0735AST
Было показано, что алгоритм подписи OpenSSL ECDSA уязвим для атак по сторонним каналам, связанн…
2018-01-01
EPSS4.7%
pct 90
5.9
CVE-2019-1125AST
Уязвимость раскрытия информации существует, когда определенные центральные процессоры (CPU) спе…
2019-01-01Microsoft
EPSS4.5%
pct 90
5.0
CVE-2015-2601DEB
Неуказанная уязвимость в Oracle Java SE 6u95, 7u80 и 8u45, JRockit R28.3.6, а также Java SE Emb…
2015-01-01
EPSS4.2%
pct 89
7.5
CVE-2019-9494AST
Реализации SAE в hostapd и wpa_supplicant уязвимы для атак по сторонним каналам в результате на…
2019-01-01
EPSS3.7%
pct 88
5.9
CVE-2018-10845AST
Было обнаружено, что реализация HMAC-SHA-384 в GnuTLS уязвима для атаки в стиле Lucky Thirteen.…
2018-01-01Без аутентификации
EPSS3.6%
pct 88
5.9
CVE-2018-10844AST
Было обнаружено, что реализация HMAC-SHA-256 в GnuTLS уязвима для атаки в стиле Lucky Thirteen.…
2018-01-01Без аутентификации
EPSS3.6%
pct 88
3.1
CVE-2016-2513DEB
Хэшер паролей в contrib/auth/hashers.py в Django до 1.8.10 и 1.9.x до 1.9.3 позволяет удаленным…
2016-01-01Без аутентификации
EPSS3.3%
pct 86
6.8
CVE-2019-16863CVE
Устройства STMicroelectronics ST33TPHF2ESPI TPM версий до 2019-09-12 позволяют злоумышленникам …
2019-01-01Без аутентификации
EPSS3.3%
pct 86
3.7
CVE-2019-2894ANC
Уязвимость в продукте Java SE, Java SE Embedded из Oracle Java SE (компонент: Security). Поддер…
2019-01-01Без аутентификации
EPSS3.2%
pct 86
6.5
CVE-2016-5549ANC
Уязвимость в компоненте Java SE, Java SE Embedded в Oracle Java SE (подкомпонент: Libraries). П…
2016-01-01Без аутентификации
EPSS3.1%
pct 86
6.8
CVE-2016-5405DEB
389 Directory Server в Red Hat Enterprise Linux Desktop 6-7, Red Hat Enterprise Linux HPC Node …
2016-01-01Без аутентификации
EPSS3.1%
pct 85
5.9
CVE-2018-8023DEB
Apache Mesos можно настроить так, чтобы требовать аутентификации для вызова API Executor HTTP с…
2018-01-01Без аутентификации
EPSS3.1%
pct 85
7.5
CVE-2017-10118ANC
Уязвимость в компоненте Java SE, Java SE Embedded, JRockit Oracle Java SE (подкомпонент: JCE). …
2017-01-01Без аутентификации
EPSS3.0%
pct 85
6.5
CVE-2016-5548ANC
Уязвимость в компоненте Java SE, Java SE Embedded в Oracle Java SE (подкомпонент: Libraries). П…
2016-01-01Без аутентификации
EPSS3.0%
pct 85
5.1
CVE-2013-1624DEB
Реализация TLS в библиотеке Bouncy Castle Java до версии 1.48 и библиотеке C# до версии 1.8 неп…
2013-01-01
EPSS3.0%
pct 85
7.5
CVE-2017-10115ANC
Уязвимость в компоненте Java SE, Java SE Embedded, JRockit Oracle Java SE (подкомпонент: JCE). …
2017-01-01Без аутентификации
EPSS2.7%
pct 84
5.3
CVE-2017-10135ANC
Уязвимость в компонентах Java SE, Java SE Embedded, JRockit продукта Oracle Java SE (подкомпоне…
2017-01-01Без аутентификации
EPSS2.6%
pct 83
5.1
CVE-2016-1000341DEB
В Bouncy Castle JCE Provider версии 1.55 и более ранних генерация подписи DSA уязвима для атаки…
2016-01-01
EPSS2.6%
pct 83
3.7
CVE-2018-1000119AST
Sinatra rack-protection версии 1.5.4 и 2.0.0.rc3 и более ранние версии содержат уязвимость timi…
2018-01-01Без аутентификации
EPSS2.5%
pct 82
5.9
CVE-2020-25659AST
python-cryptography 3.2 уязвим для атак по времени Блейхенбахера в API расшифровки RSA посредст…
2020-01-01Без аутентификации
EPSS2.5%
pct 82
3.7
CVE-2016-9074DEB
Существующее смягчение атак по сторонним каналам времени недостаточно в некоторых обстоятельств…
2016-01-01Без аутентификации
EPSS2.5%
pct 82
5.1
CVE-2014-9970DEB
jasypt до версии 1.9.2 допускает атаку по времени на сравнение хеша пароля.
2014-01-01
EPSS2.4%
pct 82
6.8
CVE-2019-11090CVE
Условия криптографического времени в подсистеме для Intel(R) PTT до версий 11.8.70, 11.11.70, 1…
2019-01-01Без аутентификации
EPSS2.3%
pct 81
5.9
CVE-2017-9526DEB
В Libgcrypt до версии 1.7.7 злоумышленник, узнавший ключ сеанса EdDSA (из побочного наблюдения …
2017-01-01Без аутентификации
EPSS2.3%
pct 81
6.5
CVE-2025-9231ANC
В реализации алгоритма SM2 в OpenSSL на 64‑разрядных ARM‑платформах обнаружён тайминг‑канал, по…
2025-01-01Без аутентификации
EPSS2.3%
pct 80
5.9
CVE-2019-12904CVE
В Libgcrypt 1.8.4 реализация AES на языке C уязвима для атаки по сторонним каналам типа flush-a…
2019-01-01Без аутентификации
EPSS2.1%
pct 78
3.7
CVE-2017-2585DEB
Red Hat Keycloak до версии 2.5.1 имеет реализацию проверки HMAC для токенов JWS, которая исполь…
2017-01-01Без аутентификации
EPSS2.1%
pct 78
4.3
CVE-2018-12367AST
В предыдущих мерах по смягчению Spectre разрешение или точность различных методов были уменьшен…
2018-01-01Без аутентификации
EPSS2.0%
pct 77
4.3
CVE-2014-3517DEB
api/metadata/handler.py в OpenStack Compute (Nova) до 2013.2.4, 2014.x до 2014.1.2 и Juno до Ju…
2014-01-01
EPSS1.9%
pct 77
7.5
CVE-2020-25657DEB
Обнаружена уязвимость во всех выпущенных версиях m2crypto, где они уязвимы для атак по времени …
2020-01-01Без аутентификации
EPSS1.7%
pct 74
3.1
CVE-2019-2818DEB
Уязвимость в компоненте Java SE из Oracle Java SE (подкомпонент: Security). Поддерживаемые верс…
2019-01-01Без аутентификации
EPSS1.7%
pct 73
5.9
CVE-2020-25658DEB
Было обнаружено, что python-rsa уязвим для атак по времени Блейхенбахера. Злоумышленник может и…
2020-01-01Без аутентификации
EPSS1.6%
pct 73
7.5
CVE-2019-3732CVE
RSA BSAFE Crypto-C Micro Edition версий до 4.0.5.3 (в 4.0.x) и версий до 4.1.3.3 (в 4.1.x) и RS…
2019-01-01Без аутентификации
EPSS1.4%
pct 69
Выберите уязвимость слева, чтобы открыть предпросмотр.