Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2012-0507

CVSS КритическийEPSS Высокий

Оценка EPSS

Оценка: 0.9357

CVSS 3.x

Оценка: 9.8

Источники
debiannvdredhatubuntu

Неопределённая уязвимость в компоненте Java Runtime Environment (JRE) в Oracle Java SE 7 Update 2 и более ранние, 6 Update 30 и более ранние, и 5.0 Update 33 и более ранние позволяют удалённым злоумышленникам влиять на конфиденциальность, целостность и доступность через неизвестные векторы, связанные с конкуренцией. ЗАМЕТКА: предыдущая информация была получена из CPU Oracle в феврале 2012 года. Oracle не комментировала утверждения от подрядчика и сторонних исследователей о том, что эта проблема возникает из-за того, что реализация класса AtomicReferenceArray не гарантирует, что массив является типом Object[], что позволяет злоумышленникам вызывать отказ в обслуживании (сбой JVM) или обходить ограничения песочницы Java. ЗАМЕТКА: эта проблема первоначально была сопоставлена с CVE-2011-3571, но этот идентификатор уже был назначен другой проблеме.

Нажмите для просмотра деталей

CVE-2020-14144

CVSS ВысокийEPSS Высокий

Оценка EPSS

Оценка: 0.9353

CVSS 3.x

Оценка: 7.2

Источники
debiannvdredhat

Функция git hook в Gitea 1.1.0–1.12.5 может позволить аутентифицированное удаленное выполнение кода в средах клиентов, где документация не была понята (например, одна точка зрения состоит в том, что опасность этой функции должна быть задокументирована непосредственно над строкой ENABLE_GIT_HOOKS в файле конфигурации). ПРИМЕЧАНИЕ: Поставщик указал, что это не является уязвимостью, и заявляет: «Это функциональность программного обеспечения, которая ограничена очень ограниченным подмножеством учетных записей. Если вы предоставите кому-либо привилегию выполнять произвольный код на своем сервере, он сможет выполнять произвольный код на вашем сервере. Мы предоставляем пользователям очень четкие предупреждения об этой функциональности и о том, что она предоставляет».

Нажмите для просмотра деталей
Предыдущая
Страница 27 из 22836
479541 всего уязвимостей
Следующая