Все уязвимости
138 / 138
Сортировка
Продукт: oracle:communications_diameter_signaling_router×Сбросить всё
5.9
CVE-2021-45105DEB
Версии Apache Log4j2 с 2.0-alpha1 по 2.16.0 (исключая 2.12.3 и 2.3.1) не защищали от неконтроли…
2021-01-01Без аутентификации
EPSS100.0%
pct 100
9.8
CVE-2017-9841DEB KEV
Util/PHP/eval-stdin.php в PHPUnit до 4.8.28 и 5.x до 5.6.3 позволяет удалённым злоумышленникам …
2017-01-01KEV
EPSS100.0%
pct 100
5.3
CVE-2021-34429DEB
Для Eclipse Jetty версий 9.4.37-9.4.42, 10.0.1-10.0.5 и 11.0.1-11.0.5 URI могут быть созданы с …
2021-01-01Без аутентификации
EPSS99.3%
pct 99
6.6
CVE-2021-44832DEB
Apache Log4j2 версий 2.0-beta7 - 2.17.0 (исключая выпуски исправлений безопасности 2.3.2 и 2.12…
2021-01-01
EPSS98.1%
pct 99
9.8
CVE-2020-2555CVE KEV
Уязвимость в продукте Oracle Coherence из Oracle Fusion Middleware (компонент: Caching,CacheSto…
2020-01-01KEV
EPSS97.1%
pct 99
7.3
CVE-2019-10173DEB
Было обнаружено, что версия xstream API 1.4.10 до 1.4.11 внесла регрессию для предыдущей уязвим…
2019-01-01Без аутентификации
EPSS94.8%
pct 99
9.8
CVE-2019-2729CVE
Уязвимость в компоненте Oracle WebLogic Server продукта Oracle Fusion Middleware (подкомпонент:…
2019-01-01Без аутентификации
EPSS88.8%
pct 99
8.0
CVE-2020-5398DEB
В Spring Framework версий 5.2.x до 5.2.3, версий 5.1.x до 5.1.13 и версий 5.0.x до 5.0.16 прило…
2020-01-01
EPSS88.1%
pct 99
5.6
CVE-2019-11358AST
jQuery до версии 3.4.0, используемый в Drupal, Backdrop CMS и других продуктах, неправильно обр…
2019-01-01Без аутентификации
EPSS87.2%
pct 99
9.8
CVE-2018-1270DEB
Spring Framework, версии 5.0 до 5.0.5 и версии 4.3 до 4.3.15 и более старые неподдерживаемые ве…
2018-01-01Без аутентификации
EPSS77.2%
pct 99
4.3
CVE-2021-33037DEB
Apache Tomcat с 10.0.0-M1 по 10.0.6, с 9.0.0.M1 по 9.0.46 и с 8.5.0 по 8.5.66 неправильно анали…
2021-01-01Без аутентификации
EPSS75.4%
pct 99
5.6
CVE-2017-5715AST
Системы с микропроцессорами, использующими спекулятивное выполнение и косвенное предсказание пе…
2017-01-01
EPSS74.0%
pct 99
9.8
CVE-2018-1275DEB
Spring Framework, версии 5.0 до 5.0.5 и версии 4.3 до 4.3.16 и более старые неподдерживаемые ве…
2018-01-01Без аутентификации
EPSS57.6%
pct 98
7.0
CVE-2020-9484DEB
При использовании Apache Tomcat версий 10.0.0-M1 до 10.0.0-M4, 9.0.0.M1 до 9.0.34, 8.5.0 до 8.5…
2020-01-01
EPSS56.6%
pct 98
9.8
CVE-2020-11998DEB
В коммит, предотвращающий повторную привязку JMX, была внесена регрессия. Передача пустой карты…
2020-01-01Без аутентификации
EPSS51.2%
pct 98
6.5
CVE-2018-1271DEB
Spring Framework, версии 5.0 до 5.0.5 и версии 4.3 до 4.3.15 и более старые неподдерживаемые ве…
2018-01-01Без аутентификации
EPSS35.7%
pct 98
7.3
CVE-2018-8013DEB
В Apache Batik 1.x до 1.10 при десериализации подкласса `AbstractDocument` класс принимает стро…
2018-01-01Без аутентификации
EPSS19.5%
pct 97
8.1
CVE-2020-9548DEB
FasterXML jackson-databind 2.x до 2.9.10.4 неправильно обрабатывает взаимодействие между гаджет…
2020-01-01Без аутентификации
EPSS18.3%
pct 96
5.9
CVE-2019-1559AST
Если приложение сталкивается с фатальной ошибкой протокола, а затем дважды вызывает SSL_shutdow…
2019-01-01Без аутентификации
EPSS17.1%
pct 96
7.5
CVE-2020-11971CVE
JMX Apache Camel уязвим для Rebind Flaw. Apache Camel 2.22.x, 2.23.x, 2.24.x, 2.25.x, 3.0.0 впл…
2020-01-01Без аутентификации
EPSS14.3%
pct 96
9.8
CVE-2019-2904CVE
Уязвимость в продукте Oracle JDeveloper and ADF из Oracle Fusion Middleware (компонент: ADF Fac…
2019-01-01Без аутентификации
EPSS14.3%
pct 96
5.9
CVE-2019-0222DEB
В Apache ActiveMQ 5.0.0 - 5.15.8 демаршализация поврежденного фрейма MQTT может привести к искл…
2019-01-01Без аутентификации
EPSS12.4%
pct 95
8.2
CVE-2020-10543AST
Perl до версии 5.30.3 на 32-битных платформах допускает переполнение буфера на основе кучи, пос…
2020-01-01Без аутентификации
EPSS11.3%
pct 95
7.5
CVE-2021-42340DEB
Исправление ошибки 63362, присутствующей в Apache Tomcat 10.1.0-M1 - 10.1.0-M5, 10.0.0-M1 - 10.…
2021-01-01Без аутентификации
EPSS11.0%
pct 95
7.5
CVE-2019-14439DEB
Проблема полиморфной типизации обнаружена в FasterXML jackson-databind 2.x до версии 2.9.9.2. Э…
2019-01-01Без аутентификации
EPSS10.8%
pct 95
6.5
CVE-2021-30640DEB
A vulnerability in the JNDI Realm of Apache Tomcat allows an attacker to authenticate using var…
2021-01-01Без аутентификации
EPSS9.9%
pct 94
3.1
CVE-2018-15756DEB
Spring Framework, версия 5.1, версии 5.0.x до 5.0.10, версии 4.3.x до 4.3.20 и более старые неп…
2018-01-01
EPSS9.5%
pct 94
8.1
CVE-2020-24616DEB
FasterXML jackson-databind 2.x до версии 2.9.10.6 неправильно обрабатывает взаимодействие между…
2020-01-01Без аутентификации
EPSS9.3%
pct 94
6.5
CVE-2020-7060AST
При использовании определенных функций mbstring для преобразования многобайтовых кодировок в PH…
2020-01-01Без аутентификации
EPSS8.9%
pct 94
7.5
CVE-2019-17359DEB
ASN.1 парсер в Bouncy Castle Crypto (aka BC Java) 1.63 может вызвать большую попытку выделения …
2019-01-01Без аутентификации
EPSS8.9%
pct 94
8.1
CVE-2020-14060DEB
FasterXML jackson-databind 2.x до версии 2.9.10.5 неправильно обрабатывает взаимодействие между…
2020-01-01Без аутентификации
EPSS8.5%
pct 94
8.1
CVE-2017-15095DEB
Недостаток десериализации был обнаружен в jackson-databind в версиях до 2.8.10 и 2.9.1, что мог…
2017-01-01Без аутентификации
EPSS8.4%
pct 94
9.8
CVE-2019-14379DEB
SubTypeValidator.java в FasterXML jackson-databind до версии 2.9.9.2 неправильно обрабатывает т…
2019-01-01Без аутентификации
EPSS8.0%
pct 94
8.1
CVE-2020-14062DEB
FasterXML jackson-databind 2.x до версии 2.9.10.5 неправильно обрабатывает взаимодействие между…
2020-01-01Без аутентификации
EPSS8.0%
pct 94
8.1
CVE-2020-10673DEB
FasterXML jackson-databind 2.x до 2.9.10.4 неправильно обрабатывает взаимодействие между гаджет…
2020-01-01Без аутентификации
EPSS8.0%
pct 93
8.1
CVE-2020-35490DEB
FasterXML jackson-databind 2.x до версии 2.9.10.8 неправильно обрабатывает взаимодействие между…
2020-01-01Без аутентификации
EPSS7.7%
pct 93
3.7
CVE-2016-0762DEB
Реализации Realm в Apache Tomcat версий 9.0.0.M1 до 9.0.0.M9, 8.5.0 до 8.5.4, 8.0.0.RC1 до 8.0.…
2016-01-01Без аутентификации
EPSS7.7%
pct 93
6.5
CVE-2020-7059AST
При использовании функции fgetss() для чтения данных с удалением тегов в PHP версий 7.2.x до 7.…
2020-01-01Без аутентификации
EPSS7.4%
pct 93
7.4
CVE-2020-10683DEB
dom4j до версий 2.0.3 и 2.1.x до 2.1.3 по умолчанию разрешает внешние DTD и внешние сущности, ч…
2020-01-01Без аутентификации
EPSS7.3%
pct 93
8.1
CVE-2020-24750DEB
FasterXML jackson-databind 2.x до версии 2.9.10.6 неправильно обрабатывает взаимодействие между…
2020-01-01Без аутентификации
EPSS7.3%
pct 93
Выберите уязвимость слева, чтобы открыть предпросмотр.