Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2017-10393

CVSS СреднийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 6.3

Источники
debiannvdubuntu

Уязвимость в компоненте Oracle GlassFish Server продукта Oracle Fusion Middleware (подкомпонент: Web Container). Поддерживаемые версии, подверженные уязвимости: 3.0.1 и 3.1.2. Легко эксплуатируемая уязвимость позволяет не прошедшему проверку подлинности злоумышленнику, имеющему сетевой доступ через HTTP, скомпрометировать Oracle GlassFish Server. Для успешных атак требуется взаимодействие с человеком, отличным от злоумышленника. Успешные атаки этой уязвимости могут привести к неавторизованному обновлению, вставке или удалению доступа к некоторым данным, доступным в Oracle GlassFish Server, а также к неавторизованному доступу на чтение к подмножеству данных, доступных в Oracle GlassFish Server, и неавторизованной возможности вызвать частичный отказ в обслуживании (частичный DOS) Oracle GlassFish Server. Базовая оценка CVSS 3.0 составляет 6.3 (воздействие на конфиденциальность, целостность и доступность). Вектор CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L).

Нажмите для просмотра деталей

CVE-2023-51607

CVSS СреднийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 5.5

Источники
nvd

Уязвимость раскрытия информации Kofax Power PDF PNG File Parsing Out-Of-Bounds Read. Эта уязвимость позволяет удаленным злоумышленникам раскрывать конфиденциальную информацию на уязвимых установках Kofax Power PDF. Для эксплуатации этой уязвимости требуется взаимодействие с пользователем, поскольку цель должна посетить вредоносную страницу или открыть вредоносный файл. Конкретный недостаток существует в процессе анализа PNG-файлов. Проблема возникает из-за отсутствия надлежащей проверки предоставленных пользователем данных, что может привести к чтению за пределами выделенного объекта. Злоумышленник может использовать это в сочетании с другими уязвимостями для выполнения произвольного кода в контексте текущего процесса. Was ZDI-CAN-21829.

Нажмите для просмотра деталей
Предыдущая
Страница 92 из 21224
445686 всего уязвимостей
Следующая