V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

1126 / 1126
Продукт: oracle:mysql_server×Сбросить всё
9.8
CVE-2021-3711AST
Чтобы расшифровать данные, зашифрованные SM2, приложение должно вызвать функцию API EVP_PKEY_de…
2021-01-01Без аутентификации
EPSS87.8%
pct 99
6.7
CVE-2022-1292AST
Скрипт c_rehash неправильно очищает метасимволы оболочки, чтобы предотвратить внедрение команд.…
2022-01-01
EPSS83.6%
pct 99
8.0
CVE-2021-21351DEB
XStream - это Java-библиотека для сериализации объектов в XML и обратно. В XStream до версии 1.…
2021-01-01
EPSS82.6%
pct 99
7.3
CVE-2021-21344DEB
XStream - это Java-библиотека для сериализации объектов в XML и обратно. В XStream до версии 1.…
2021-01-01Без аутентификации
EPSS76.5%
pct 99
5.9
CVE-2021-3449DEB
TLS-сервер OpenSSL может аварийно завершить работу, если получит от клиента вредоносное сообщен…
2021-01-01Без аутентификации
EPSS63.5%
pct 99
8.1
CVE-2021-22901ANC
curl 7.75.0 through 7.76.1 suffers from a use-after-free vulnerability resulting in already fre…
2021-01-01Без аутентификации
EPSS60.1%
pct 99
7.5
CVE-2021-23840AST
Вызовы EVP_CipherUpdate, EVP_EncryptUpdate и EVP_DecryptUpdate могут привести к переполнению ар…
2021-01-01Без аутентификации
EPSS50.7%
pct 98
7.4
CVE-2021-3712AST
Строки ASN.1 внутренне представлены в OpenSSL как структура ASN1_STRING, которая содержит буфер…
2021-01-01Без аутентификации
EPSS50.4%
pct 98
7.0
CVE-2019-5436AST
Переполнение буфера кучи в коде приема TFTP позволяет DoS или произвольное выполнение кода в li…
2019-01-01
EPSS49.7%
pct 98
5.9
CVE-2021-2429DEB
Уязвимость в продукте MySQL Server от Oracle MySQL (компонент: InnoDB). Поддерживаемые версии, …
2021-01-01Без аутентификации
EPSS43.6%
pct 98
4.9
CVE-2023-21887ANC
Уязвимость в продукте MySQL Server от Oracle MySQL (компонент: Server: GIS). Поддерживаемые вер…
2023-01-01
EPSS43.1%
pct 98
8.2
CVE-2022-21824AST
Из-за логики форматирования функции "console.table()" было небезопасно разрешать передачу польз…
2022-01-01Без аутентификации
EPSS21.5%
pct 97
7.4
CVE-2021-3450DEB
Флаг X509_V_FLAG_X509_STRICT включает дополнительные проверки безопасности сертификатов, предст…
2021-01-01Без аутентификации
EPSS18.3%
pct 96
6.3
CVE-2019-5482AST
Переполнение буфера кучи в обработчике протокола TFTP в cURL 7.19.4 - 7.65.3.
2019-01-01
EPSS17.9%
pct 96
5.9
CVE-2021-21348DEB
XStream - это Java-библиотека для сериализации объектов в XML и обратно. В XStream до версии 1.…
2021-01-01Без аутентификации
EPSS14.2%
pct 96
5.3
CVE-2019-3822AST
Версии libcurl с 7.36.0 до 7.64.0 уязвимы для переполнения буфера на основе стека. Функция, соз…
2019-01-01Без аутентификации
EPSS12.8%
pct 95
7.4
CVE-2021-44532DEB
Node.js < 12.22.9, < 14.18.3, < 16.13.2 и < 17.3.1 преобразует SAN (Subject Alternative Names) …
2021-01-01Без аутентификации
EPSS10.4%
pct 95
7.5
CVE-2021-36222AST
ec_verify в kdc/kdc_preauth_ec.c в Key Distribution Center (KDC) в MIT Kerberos 5 (aka krb5) до…
2021-01-01Без аутентификации
EPSS10.3%
pct 95
7.5
CVE-2021-22926CVE
Приложения, использующие libcurl, могут запросить использование определенного клиентского серти…
2021-01-01Без аутентификации
EPSS9.8%
pct 94
5.3
CVE-2019-7317ANC
png_image_free в png.c в libpng 1.6.x до версии 1.6.37 имеет использование после освобождения, …
2019-01-01Без аутентификации
EPSS9.4%
pct 94
7.4
CVE-2021-44533DEB
Node.js < 12.22.9, < 14.18.3, < 16.13.2 и < 17.3.1 неправильно обрабатывали многозначные Relati…
2021-01-01Без аутентификации
EPSS9.4%
pct 94
7.4
CVE-2021-44531DEB
Принятие произвольных типов Subject Alternative Name (SAN), если PKI специально не определен дл…
2021-01-01Без аутентификации
EPSS8.4%
pct 94
5.9
CVE-2021-2389AST
Уязвимость в продукте MySQL Server от Oracle MySQL (компонент: InnoDB). Поддерживаемые версии, …
2021-01-01Без аутентификации
EPSS8.2%
pct 94
9.8
CVE-2016-9841ANC
inffast.c в zlib 1.2.8 может позволить зависимым от контекста злоумышленникам оказать неуказанн…
2016-01-01Без аутентификации
EPSS7.5%
pct 93
5.9
CVE-2021-23841AST
Функция OpenSSL public API X509_issuer_and_serial_hash() пытается создать уникальное хеш-значен…
2021-01-01Без аутентификации
EPSS7.5%
pct 93
5.7
CVE-2019-5481AST
Уязвимость двойного освобождения памяти в коде FTP-kerberos в cURL 7.52.0 - 7.65.3.
2019-01-01
EPSS7.3%
pct 93
5.9
CVE-2020-1971AST
Тип X.509 GeneralName является общим типом для представления различных типов имен. Один из этих…
2020-01-01Без аутентификации
EPSS7.2%
pct 93
3.7
CVE-2021-22924AST
libcurl хранит ранее использованные соединения в пуле соединений для последующих передач, чтобы…
2021-01-01Без аутентификации
EPSS6.3%
pct 92
9.1
CVE-2021-22945DEB
При отправке данных на MQTT-сервер libcurl <= 7.73.0 и 7.78.0 при определенных обстоятельствах …
2021-01-01Без аутентификации
EPSS6.2%
pct 92
9.8
CVE-2016-9843ANC
Функция crc32_big в crc32.c в zlib 1.2.8 может позволить зависимым от контекста злоумышленникам…
2016-01-01Без аутентификации
EPSS6.0%
pct 92
8.8
CVE-2016-9842ANC
Функция inflateMark в inflate.c в zlib 1.2.8 может позволить зависимым от контекста злоумышленн…
2016-01-01Без аутентификации
EPSS5.2%
pct 91
3.1
CVE-2021-22925DEB
curl поддерживает параметр командной строки `-t`, известный как `CURLOPT_TELNETOPTIONS` в libcu…
2021-01-01Без аутентификации
EPSS4.9%
pct 90
8.8
CVE-2016-9840ANC
inftrees.c в zlib 1.2.8 может позволить зависимым от контекста злоумышленникам оказать неуказан…
2016-01-01Без аутентификации
EPSS4.8%
pct 90
3.1
CVE-2021-22898ANC
curl от 7.7 до 7.76.1 включительно страдает от раскрытия информации, когда параметр командной с…
2021-01-01Без аутентификации
EPSS4.4%
pct 90
7.5
CVE-2020-28196AST
MIT Kerberos 5 (aka krb5) до 1.17.2 и 1.18.x до 1.18.3 допускает неограниченную рекурсию через …
2020-01-01Без аутентификации
EPSS4.4%
pct 89
6.5
CVE-2021-22922DEB
Когда curl получает указание загрузить контент с использованием функции metalink, содержимое пр…
2021-01-01Без аутентификации
EPSS4.3%
pct 89
5.9
CVE-2021-2390DEB
Уязвимость в продукте MySQL Server от Oracle MySQL (компонент: InnoDB). Поддерживаемые версии, …
2021-01-01Без аутентификации
EPSS4.3%
pct 89
7.5
CVE-2021-22946AST
Пользователь может указать curl >= 7.20.0 и <= 7.78.0 требовать успешного обновления до TLS при…
2021-01-01Без аутентификации
EPSS4.2%
pct 89
8.1
CVE-2022-27778ANC
Использование некорректно разрешенного имени, уязвимость, исправленная в 7.83.1, может привести…
2022-01-01Без аутентификации
EPSS3.5%
pct 87
6.3
CVE-2022-21380CVE
Уязвимость в MySQL Cluster продукте Oracle MySQL (компонент: Cluster: General). Поддерживаемые …
2022-01-01
EPSS3.0%
pct 85
Выберите уязвимость слева, чтобы открыть предпросмотр.