V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

20 / 20
Продукт: oracle:jd_edwards_world_security×Сбросить всё
9.8
CVE-2021-3711AST
Чтобы расшифровать данные, зашифрованные SM2, приложение должно вызвать функцию API EVP_PKEY_de…
2021-01-01Без аутентификации
EPSS87.8%
pct 99
5.9
CVE-2021-3449DEB
TLS-сервер OpenSSL может аварийно завершить работу, если получит от клиента вредоносное сообщен…
2021-01-01Без аутентификации
EPSS63.5%
pct 99
5.9
CVE-2017-3730DEB
В OpenSSL 1.1.0 до версии 1.1.0d, если вредоносный сервер предоставляет неверные параметры для …
2017-01-01Без аутентификации
EPSS55.3%
pct 98
7.5
CVE-2020-1967DEB
Серверные или клиентские приложения, которые вызывают функцию SSL_check_chain() во время или по…
2020-01-01Без аутентификации
EPSS53.3%
pct 98
7.5
CVE-2021-23840AST
Вызовы EVP_CipherUpdate, EVP_EncryptUpdate и EVP_DecryptUpdate могут привести к переполнению ар…
2021-01-01Без аутентификации
EPSS50.7%
pct 98
7.4
CVE-2021-3712AST
Строки ASN.1 внутренне представлены в OpenSSL как структура ASN1_STRING, которая содержит буфер…
2021-01-01Без аутентификации
EPSS50.4%
pct 98
7.4
CVE-2021-3450DEB
Флаг X509_V_FLAG_X509_STRICT включает дополнительные проверки безопасности сертификатов, предст…
2021-01-01Без аутентификации
EPSS18.3%
pct 96
5.9
CVE-2019-1559AST
Если приложение сталкивается с фатальной ошибкой протокола, а затем дважды вызывает SSL_shutdow…
2019-01-01Без аутентификации
EPSS17.1%
pct 96
3.7
CVE-2020-9488DEB
Неправильная проверка сертификата с несоответствием хоста в аппендере Apache Log4j SMTP. Это мо…
2020-01-01Без аутентификации
EPSS8.1%
pct 94
5.9
CVE-2021-23841AST
Функция OpenSSL public API X509_issuer_and_serial_hash() пытается создать уникальное хеш-значен…
2021-01-01Без аутентификации
EPSS7.5%
pct 93
5.9
CVE-2020-1971AST
Тип X.509 GeneralName является общим типом для представления различных типов имен. Один из этих…
2020-01-01Без аутентификации
EPSS7.2%
pct 93
5.9
CVE-2020-1968AST
Атака Raccoon использует недостаток в спецификации TLS, который может привести к тому, что злоу…
2020-01-01Без аутентификации
EPSS4.8%
pct 90
5.9
CVE-2021-4160DEB
В процедуре возведения в квадрат MIPS32 и MIPS64 есть ошибка распространения переноса. Затронут…
2021-01-01Без аутентификации
EPSS3.8%
pct 88
3.7
CVE-2021-23839ANC
OpenSSL 1.0.2 поддерживает SSLv2. Если клиент пытается согласовать SSLv2 с сервером, который на…
2021-01-01Без аутентификации
EPSS3.0%
pct 85
5.9
BDU:2021-03037BDU
Уязвимость процедуры AVX2 Montgomery библиотеки OpenSSL связана с недостатками защиты служебных…
2021-01-01oracle corp.Без аутентификации
EPSS0.0%
pct 0
9.8
BDU:2021-01051BDU
Уязвимость библиотеки журналирования Java-программ Log4j связана с восстановлением в памяти нед…
2021-01-01oracle corp.Без аутентификации
EPSS0.0%
pct 0
3.7
BDU:2021-00872BDU
Уязвимость функции GENERAL_NAME_cmp библиотеки OpenSSL связана с ошибками разыменования указате…
2021-01-01oracle corp.Без аутентификации
EPSS0.0%
pct 0
5.9
BDU:2019-01881BDU
Уязвимость реализации алгоритма шифрования ECDSA (Elliptic Curve Digital Signature Algorithm) б…
2019-01-01oracle corp.Без аутентификации
EPSS0.0%
pct 0
5.9
BDU:2019-00985BDU
Уязвимость функции SSL_shutdown() средства криптографической защиты OpenSSL связана с отсутстви…
2019-01-01oracle corp.Без аутентификации
EPSS0.0%
pct 0
7.5
BDU:2019-00186BDU
Уязвимость библиотеки OpenSSL связана с ошибками обработки криптографических ключей при использ…
2019-01-01oracle corp.Без аутентификации
EPSS0.0%
pct 0
Выберите уязвимость слева, чтобы открыть предпросмотр.