Все уязвимости
355 / 355
Сортировка
Продукт: netapp:cloud_backup×Сбросить всё
9.0
CVE-2021-40438AST KEV
Специально созданный запрос uri-path может вызвать перенаправление запроса mod_proxy на сервер-…
2021-01-01KEV
EPSS100.0%
pct 100
7.5
CVE-2021-41773DEB KEV
Обнаружен недостаток в изменении, внесенном в нормализацию пути в Apache HTTP Server 2.4.49. Зл…
2021-01-01KEV
EPSS100.0%
pct 99
8.1
CVE-2021-42013DEB KEV
Было обнаружено, что исправление для CVE-2021-41773 в Apache HTTP Server 2.4.50 было недостаточ…
2021-01-01KEV
EPSS100.0%
pct 99
7.8
CVE-2021-3156AST KEV
Sudo до 1.9.5p2 содержит ошибку "off-by-one", которая может привести к переполнению буфера на о…
2021-01-01KEV
EPSS99.3%
pct 99
5.3
CVE-2018-15473AST
OpenSSH до версии 7.7 подвержен уязвимости перечисления пользователей из-за того, что не задерж…
2018-01-01Без аутентификации
EPSS98.6%
pct 99
9.8
CVE-2021-44790AST
Тщательно созданный текст запроса может вызвать переполнение буфера в анализаторе multipart mod…
2021-01-01Без аутентификации
EPSS97.1%
pct 99
7.8
CVE-2016-5195DEB KEV
Состояние гонки в mm/gup.c в ядре Linux 2.x до 4.x до версии 4.8.3 позволяет локальным пользова…
2016-01-01KEV
EPSS83.9%
pct 99
6.1
CVE-2020-11023AST KEV
В версиях jQuery, равных или превышающих 1.0.3 и до 3.5.0, передача HTML, содержащего элементы …
2020-01-01KEV
EPSS83.8%
pct 99
8.1
CVE-2021-25216AST
В BIND 9.5.0 -> 9.11.29, 9.12.0 -> 9.16.13 и версиях BIND 9.11.3-S1 -> 9.11.29-S1 и 9.16.8-S1 -…
2021-01-01Без аутентификации
EPSS83.4%
pct 99
7.8
CVE-2021-22555AST KEV
Обнаружена ошибка записи за пределами кучи, затрагивающая Linux начиная с v2.6.19-rc1, в net/ne…
2021-01-01KEV
EPSS78.7%
pct 99
5.3
CVE-2019-2215DEB KEV
Использование после освобождения в binder.c позволяет повысить привилегии с приложения до ядра …
2019-01-01KEV
EPSS72.1%
pct 99
8.1
CVE-2021-26691AST
В Apache HTTP Server версий 2.4.0 - 2.4.46 специально созданный SessionHeader, отправленный сер…
2021-01-01Без аутентификации
EPSS68.1%
pct 99
8.1
CVE-2020-8625AST
Серверы BIND уязвимы, если они работают под управлением затронутой версии и настроены на исполь…
2020-01-01Без аутентификации
EPSS64.2%
pct 99
7.5
CVE-2021-36160AST
Тщательно разработанный URI uri-path может привести к тому, что mod_proxy_uwsgi будет читать да…
2021-01-01Без аутентификации
EPSS62.9%
pct 99
7.5
CVE-2021-34798AST
Неправильно сформированные запросы могут привести к тому, что сервер разыменует нулевой указате…
2021-01-01Без аутентификации
EPSS62.8%
pct 99
8.1
CVE-2021-22901ANC
curl 7.75.0 through 7.76.1 suffers from a use-after-free vulnerability resulting in already fre…
2021-01-01Без аутентификации
EPSS60.1%
pct 99
5.3
CVE-2018-8011AST
Специально созданные HTTP-запросы приводили к тому, что обработчик задач mod_md разыменовывал н…
2018-01-01Без аутентификации
EPSS51.7%
pct 98
7.5
CVE-2021-4044DEB
Внутренне libssl в OpenSSL вызывает X509_verify_cert() на стороне клиента для проверки сертифик…
2021-01-01Без аутентификации
EPSS50.1%
pct 98
5.9
CVE-2021-23336AST
Пакет python/cpython от 0 и до 3.6.13, от 3.7.0 и до 3.7.10, от 3.8.0 и до 3.8.8, от 3.9.0 и до…
2021-01-01Без аутентификации
EPSS37.3%
pct 98
8.1
CVE-2021-39275AST
ap_escape_quotes() может записывать данные за пределы буфера при получении вредоносных входных …
2021-01-01Без аутентификации
EPSS36.3%
pct 98
7.5
CVE-2021-41524DEB
Во время фаззинга httpd версии 2.4.49 было обнаружено новое разыменование нулевого указателя во…
2021-01-01Без аутентификации
EPSS25.0%
pct 97
5.3
CVE-2018-5736DEB
Ошибка в подсчете ссылок базы данных зоны может привести к сбою утверждения, если сервер, на ко…
2018-01-01
EPSS21.1%
pct 97
8.1
CVE-2020-36179DEB
FasterXML jackson-databind 2.x до 2.9.10.8 неправильно обрабатывает взаимодействие между гаджет…
2020-01-01Без аутентификации
EPSS20.9%
pct 97
6.3
CVE-2019-5482AST
Переполнение буфера кучи в обработчике протокола TFTP в cURL 7.19.4 - 7.65.3.
2019-01-01
EPSS17.9%
pct 96
9.8
CVE-2021-43527AST
NSS (Network Security Services) версий до 3.73 или 3.68.1 ESR уязвим для переполнения кучи при …
2021-01-01Без аутентификации
EPSS17.6%
pct 96
5.9
CVE-2019-1559AST
Если приложение сталкивается с фатальной ошибкой протокола, а затем дважды вызывает SSL_shutdow…
2019-01-01Без аутентификации
EPSS17.1%
pct 96
5.3
CVE-2018-1333AST
При специальном создании HTTP/2-запросов работникам выделялось на 60 секунд больше, чем необход…
2018-01-01Без аутентификации
EPSS17.1%
pct 96
6.5
CVE-2018-18065AST
_set_key в agent/helpers/table_container.c в Net-SNMP до версии 5.8 имеет ошибку исключения нул…
2018-01-01
EPSS17.1%
pct 96
5.3
CVE-2017-10355ANC
Уязвимость в компоненте Java SE, Java SE Embedded, JRockit Oracle Java SE (подкомпонент: Networ…
2017-01-01Без аутентификации
EPSS16.2%
pct 96
5.3
CVE-2016-10708DEB
sshd в OpenSSH до версии 7.4 позволяет удаленным злоумышленникам вызывать отказ в обслуживании …
2016-01-01Без аутентификации
EPSS16.0%
pct 96
4.2
CVE-2018-1312AST
В Apache httpd версий 2.2.0 - 2.4.29 при генерации запроса HTTP Digest аутентификации, nonce, о…
2018-01-01Без аутентификации
EPSS15.9%
pct 96
5.3
CVE-2019-20372DEB
NGINX до версии 1.17.7, с определенными конфигурациями error_page, допускает контрабанду HTTP-з…
2019-01-01Без аутентификации
EPSS15.0%
pct 96
5.3
CVE-2021-25219AST
В BIND 9.3.0 -> 9.11.35, 9.12.0 -> 9.16.21 и версиях 9.9.3-S1 -> 9.11.35-S1 и 9.16.8-S1 -> 9.16…
2021-01-01Без аутентификации
EPSS12.9%
pct 95
5.9
CVE-2018-5737DEB
Проблема с реализацией новой функции serve-stale в BIND 9.12 может привести к сбою утверждения …
2018-01-01Без аутентификации
EPSS12.3%
pct 95
5.1
CVE-2018-0734AST
Было показано, что алгоритм подписи OpenSSL DSA уязвим для атак по сторонним каналам, связанных…
2018-01-01
EPSS12.2%
pct 95
6.2
CVE-2020-13938DEB
В Apache HTTP Server версий 2.4.0 - 2.4.46 непривилегированные локальные пользователи могут ост…
2020-01-01
EPSS11.8%
pct 95
6.8
CVE-2019-13115AST
В libssh2 до 1.9.0 kex_method_diffie_hellman_group_exchange_sha256_key_exchange в kex.c имеет п…
2019-01-01Без аутентификации
EPSS11.7%
pct 95
7.5
CVE-2021-25215AST
В BIND 9.0.0 -> 9.11.29, 9.12.0 -> 9.16.13 и версиях BIND 9.9.3-S1 -> 9.11.29-S1 и 9.16.8-S1 ->…
2021-01-01Без аутентификации
EPSS11.3%
pct 95
8.1
CVE-2020-36188DEB
FasterXML jackson-databind 2.x до версии 2.9.10.8 неправильно обрабатывает взаимодействие между…
2020-01-01Без аутентификации
EPSS10.9%
pct 95
8.1
CVE-2020-36184DEB
FasterXML jackson-databind 2.x до версии 2.9.10.8 неправильно обрабатывает взаимодействие между…
2020-01-01Без аутентификации
EPSS10.4%
pct 95
Выберите уязвимость слева, чтобы открыть предпросмотр.