Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2022-23649

CVSS НизкийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 3.3

Источники
nvd

Cosign обеспечивает подписывание контейнеров, проверку и хранение в реестре OCI для проекта sigstore. До версии 1.5.2 Cosign можно манипулировать, чтобы утверждать, что запись для подписи существует в журнале прозрачности Rekor, даже если это не так. Для этого злоумышленнику необходимо иметь разрешения на извлечение и отправку подписи в OCI. Это может произойти как при стандартном подписании с помощью пары ключей, так и при «бесключевом подписании» с помощью Fulcio. Если злоумышленник имеет доступ к подписи в OCI, он может манипулировать cosign, заставляя его поверить, что запись была сохранена в Rekor, даже если это не так. Уязвимость была исправлена в v1.5.2 Cosign. Теперь `signature` в `signedEntryTimestamp`, предоставленной Rekor, сравнивается с `signature`, которая проверяется. Если они не совпадают, возвращается ошибка. Если допустимый пакет скопирован в другую подпись, проверка должна завершиться неудачно. Теперь вывод Cosign информирует пользователя только о том, что сертификаты были проверены, если сертификат действительно был проверен. В настоящее время нет известных обходных путей решения этой проблемы.

Нажмите для просмотра деталей

CVE-2018-2891

CVSS СреднийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 6.1

Источники
nvd

Уязвимость в компоненте Oracle Retail Bulk Data Integration Oracle Retail Applications (подэлемент: BDI Job Scheduler). Поддерживаемая версия, подверженная уязвимости: 16.0. Легко эксплуатируемая уязвимость позволяет не прошедшему проверку подлинности злоумышленнику с сетевым доступом через HTTP скомпрометировать Oracle Retail Bulk Data Integration. Для успешных атак требуется взаимодействие с человеком, отличным от злоумышленника, и хотя уязвимость находится в Oracle Retail Bulk Data Integration, атаки могут значительно повлиять на дополнительные продукты. Успешные атаки этой уязвимости могут привести к несанкционированному обновлению, вставке или удалению доступа к некоторым данным, доступным Oracle Retail Bulk Data Integration, а также к несанкционированному чтению подмножества данных, доступных Oracle Retail Bulk Data Integration. Базовая оценка CVSS 3.0: 6.1 (влияние на конфиденциальность и целостность). Вектор CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N).

Нажмите для просмотра деталей

CVE-2005-1347

CVSS НизкийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 2.0

Оценка: 2.6

Источники
nvd

** НЕ ПОДТВЕРЖДЕНО ** ПРИМЕЧАНИЕ: эта проблема описывает проблему, которая не может быть независимо проверена по состоянию на 20050421. Adobe Acrobat reader (AcroRd32.exe) 6.0 и более ранние версии позволяют удаленным злоумышленникам вызывать отказ в обслуживании (ошибка "Invalid-ID-Handle-Error") и изменять память, начиная с определенного адреса, что, возможно, позволяет выполнять произвольный код, через специально созданный PDF-файл. ПРИМЕЧАНИЕ: поставщик заявил, что репортер отказался предоставить достаточные детали для подтверждения проблемы. Кроме того, из-за отсутствия деталей в исходном уведомлении независимая проверка невозможна. Наконец, надежность первоначального репортера неизвестна. Этому элементу был присвоен только идентификатор CVE для целей отслеживания и в качестве конкретного примера вновь определенных решений по содержанию UNVERIFIABLE и PRERELEASE в CVE, которые должны быть обсуждены редакционной коллегией. Без дополнительных деталей или независимой проверки надежными источниками весьма вероятно, что этот элемент будет ОТКЛОНЕН.

Нажмите для просмотра деталей
Предыдущая
Страница 22 из 21224
445686 всего уязвимостей
Следующая