Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2025-3763

CVSS СреднийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 4.0

Оценка: 4.8

Источники
nvd

Критическая уязвимость обнаружена в SourceCodester Phone Management System 1.0. Уязвимость затрагивает функцию main компонента Password Handler. Манипуляция аргументом s приводит к переполнению буфера. Для эксплуатации уязвимости требуется локальный доступ. Эксплойт доступен публично. CWE классифицирует эту проблему как CWE-120. Продукт копирует входной буфер в выходной без проверки размера входного буфера, что приводит к переполнению буфера. Это влияет на конфиденциальность, целостность и доступность. Эксплойт объявлен как proof-of-concept. Нет информации о возможных мерах противодействия. Рекомендуется заменить уязвимый объект альтернативным продуктом. Источники: - [1] https://vuldb.com/?id.305397 - [2] https://vuldb.com/?ctiid.305397 - [3] https://vuldb.com/?submit.553650 - [4] https://github.com/eeeee-vul/CVE/issues/4 - [5] https://www.sourcecodester.com/

Нажмите для просмотра деталей

CVE-2017-12310

CVSS ВысокийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 7.5

Источники
nvd

Уязвимость на этапе автоматического обнаружения Cisco Spark Hybrid Calendar Service может позволить не прошедшему проверку подлинности удаленному злоумышленнику просматривать конфиденциальную информацию в незашифрованных заголовках запроса HTTP-метода. Злоумышленник может использовать эту информацию для проведения дополнительных разведывательных атак, приводящих к раскрытию конфиденциальных данных клиента. Уязвимость существует на этапе автоматического обнаружения, поскольку незашифрованный HTTP-запрос выполняется из-за требований к реализации службы гибридного календаря. Злоумышленник может воспользоваться этой уязвимостью, отслеживая незашифрованный трафик в сети. Эксплуатация может позволить злоумышленнику получить доступ к конфиденциальным данным клиента, принадлежащим пользователям Office365, таким как события электронной почты и календаря. Cisco Bug IDs: CSCvg35593.

Нажмите для просмотра деталей

CVE-2020-5252

CVSS СреднийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 4.1

Источники
nvd

Пакет командной строки "safety" для Python имеет потенциальную проблему безопасности. Существуют две характеристики Python, которые позволяют вредоносному коду "отравить" подпрограммы обнаружения пакетов Safety командной строки, маскируя или запутывая другие вредоносные или небезопасные пакеты. Эта уязвимость считается малозначимой, поскольку атака использует существующее условие Python, а не сам инструмент Safety. Это может произойти, если: вы запускаете Safety в среде Python, которой не доверяете. Вы запускаете Safety из той же среды Python, где установлены ваши зависимости. Пакеты зависимостей устанавливаются произвольно или без надлежащей проверки. Пользователи могут смягчить эту проблему, выполнив любое из следующих действий: выполните статический анализ, установив Docker и запустив образ Safety Docker: $ docker run --rm -it pyupio/safety check -r requirements.txt Запустите Safety для статического списка зависимостей, такого как файл requirements.txt, в отдельной чистой среде Python. Запустите Safety из конвейера непрерывной интеграции. Используйте PyUp.io, который запускает Safety в контролируемой среде и проверяет Python на наличие зависимостей без необходимости их установки. Используйте онлайн-проверку требований PyUp.

Нажмите для просмотра деталей
Предыдущая
Страница 107 из 21224
445686 всего уязвимостей
Следующая