Все уязвимости
143 / 143
Сортировка
Продукт: redhat:eap7_ironjacamar×Сбросить всё
9.8
CVE-2017-12629DEB
Удаленное выполнение кода происходит в Apache Solr до версии 7.1 с Apache Lucene до версии 7.1 …
2017-01-01Без аутентификации
EPSS91.9%
pct 99
7.5
CVE-2024-27316ANC
Входящие заголовки HTTP/2, превышающие лимит, временно буферизуются в nghttp2, чтобы сгенериров…
2024-01-01Без аутентификации
EPSS91.3%
pct 99
7.5
CVE-2019-9515DEB
Некоторые реализации HTTP/2 уязвимы для settings-флуда, что потенциально приводит к отказу в об…
2019-01-01Без аутентификации
EPSS87.8%
pct 99
7.5
CVE-2019-9512DEB
Некоторые реализации HTTP/2 уязвимы для ping-флуда, что потенциально приводит к отказу в обслуж…
2019-01-01MicrosoftБез аутентификации
EPSS83.4%
pct 99
7.5
CVE-2019-9514DEB
Некоторые реализации HTTP/2 уязвимы для reset-флуда, что потенциально приводит к отказу в обслу…
2019-01-01MicrosoftБез аутентификации
EPSS82.8%
pct 99
6.5
CVE-2019-9511AST
Некоторые реализации HTTP/2 уязвимы для манипулирования размером окна и манипулирования приорит…
2019-01-01Microsoft
EPSS59.5%
pct 99
8.1
CVE-2017-17485DEB
FasterXML jackson-databind до версий 2.8.10 и 2.9.x до 2.9.3 позволяет неаутентифицированному у…
2017-01-01Без аутентификации
EPSS50.0%
pct 98
8.1
CVE-2019-12384DEB
FasterXML jackson-databind 2.x до версии 2.9.9.1 может позволить злоумышленникам оказывать разл…
2019-01-01Без аутентификации
EPSS45.2%
pct 98
8.1
CVE-2017-7525DEB
В jackson-databind, версиях до 2.6.7.1, 2.7.9.1 и 2.8.9, обнаружена уязвимость десериализации, …
2017-01-01Без аутентификации
EPSS37.9%
pct 98
7.3
CVE-2019-10086DEB
В Apache Commons Beanutils 1.9.2 был добавлен специальный класс BeanIntrospector, который позво…
2019-01-01Без аутентификации
EPSS28.8%
pct 97
8.1
CVE-2020-8840DEB
FasterXML jackson-databind 2.0.0–2.9.10.2 не имеет определенной блокировки xbean-reflect/JNDI, …
2020-01-01Без аутентификации
EPSS26.6%
pct 97
8.8
CVE-2020-13936DEB
Атакующий, который может изменять шаблоны Velocity, может выполнить произвольный Java-код или з…
2020-01-01
EPSS22.7%
pct 97
7.5
CVE-2019-12086DEB
Проблема полиморфной типизации была обнаружена в FasterXML jackson-databind 2.x до 2.9.9. Когда…
2019-01-01Без аутентификации
EPSS21.9%
pct 97
8.1
CVE-2018-7489DEB
FasterXML jackson-databind версий до 2.7.9.3, 2.8.x до 2.8.11.1 и 2.9.x до 2.9.5 допускает неау…
2018-01-01Без аутентификации
EPSS20.5%
pct 97
5.9
CVE-2021-21295DEB
Netty — это платформа для разработки сетевых приложений с открытым исходным кодом, управляемая …
2021-01-01Без аутентификации
EPSS18.9%
pct 96
8.1
CVE-2020-9547DEB
FasterXML jackson-databind 2.x до 2.9.10.4 неправильно обрабатывает взаимодействие между гаджет…
2020-01-01Без аутентификации
EPSS18.7%
pct 96
8.1
CVE-2020-9548DEB
FasterXML jackson-databind 2.x до 2.9.10.4 неправильно обрабатывает взаимодействие между гаджет…
2020-01-01Без аутентификации
EPSS18.3%
pct 96
7.5
CVE-2022-34169DEB
Библиотека Apache Xalan Java XSLT уязвима из-за проблемы сокращения целых чисел при обработке в…
2022-01-01Без аутентификации
EPSS17.3%
pct 96
5.9
CVE-2019-10172DEB
Обнаружена уязвимость в библиотеках org.codehaus.jackson:jackson-mapper-asl:1.9.x. Уязвимости X…
2019-01-01Без аутентификации
EPSS17.0%
pct 96
8.1
CVE-2018-8088DEB
org.slf4j.ext.EventData в модуле slf4j-ext в QOS.CH SLF4J до версии 1.8.0-beta2 позволяет удале…
2018-01-01Без аутентификации
EPSS15.5%
pct 96
7.5
CVE-2019-20445DEB
HttpObjectDecoder.java в Netty до версии 4.1.44 позволяет сопровождать заголовок Content-Length…
2019-01-01Без аутентификации
EPSS13.5%
pct 95
7.5
CVE-2022-25647DEB
Пакет com.google.code.gson:gson до версии 2.8.9 уязвим для десериализации ненадежных данных чер…
2022-01-01Без аутентификации
EPSS12.0%
pct 95
7.5
CVE-2019-12814DEB
Проблема полиморфной типизации обнаружена в FasterXML jackson-databind 2.x вплоть до 2.9.9. Ког…
2019-01-01Без аутентификации
EPSS11.0%
pct 95
4.8
CVE-2021-29425DEB
В Apache Commons IO до версии 2.7 при вызове метода FileNameUtils.normalize с неправильной вход…
2021-01-01Без аутентификации
EPSS10.6%
pct 95
6.8
CVE-2018-14721DEB
FasterXML jackson-databind 2.x до 2.9.7 может позволить удаленным злоумышленникам проводить ата…
2018-01-01Без аутентификации
EPSS10.5%
pct 95
7.5
CVE-2021-40690DEB
Все версии Apache Santuario - XML Security for Java до 2.2.3 и 2.1.7 уязвимы для проблемы, когд…
2021-01-01Без аутентификации
EPSS10.4%
pct 95
6.5
CVE-2018-8039CVE
Можно настроить Apache CXF для использования реализации com.sun.net.ssl через 'System.setProper…
2018-01-01Без аутентификации
EPSS10.4%
pct 95
6.5
CVE-2020-6950DEB
Обход каталогов в Eclipse Mojarra до версии 2.3.14 позволяет злоумышленникам читать произвольны…
2020-01-01Без аутентификации
EPSS10.1%
pct 95
7.5
CVE-2020-11612DEB
ZlibDecoders в Netty 4.1.x до версии 4.1.46 допускают неограниченное выделение памяти при декод…
2020-01-01Без аутентификации
EPSS9.4%
pct 94
5.9
CVE-2019-0205DEB
В Apache Thrift всех версий до 0.12.0 включительно сервер или клиент могут столкнуться с бескон…
2019-01-01Без аутентификации
EPSS9.1%
pct 94
5.6
CVE-2018-12023DEB
В FasterXML jackson-databind до версий 2.7.9.4, 2.8.11.2 и 2.9.6 обнаружена проблема. Когда вкл…
2018-01-01Без аутентификации
EPSS8.9%
pct 94
7.5
CVE-2019-20444DEB
HttpObjectDecoder.java в Netty до версии 4.1.44 допускает HTTP-заголовок, в котором отсутствует…
2019-01-01Без аутентификации
EPSS8.7%
pct 94
8.1
CVE-2017-15095DEB
Недостаток десериализации был обнаружен в jackson-databind в версиях до 2.8.10 и 2.9.1, что мог…
2017-01-01Без аутентификации
EPSS8.4%
pct 94
9.8
CVE-2019-14379DEB
SubTypeValidator.java в FasterXML jackson-databind до версии 2.9.9.2 неправильно обрабатывает т…
2019-01-01Без аутентификации
EPSS8.0%
pct 94
8.1
CVE-2020-10673DEB
FasterXML jackson-databind 2.x до 2.9.10.4 неправильно обрабатывает взаимодействие между гаджет…
2020-01-01Без аутентификации
EPSS8.0%
pct 93
7.5
CVE-2018-14720DEB
FasterXML jackson-databind 2.x до 2.9.7 может позволить злоумышленникам проводить атаки externa…
2018-01-01Без аутентификации
EPSS7.5%
pct 93
7.3
CVE-2018-12022DEB
В FasterXML jackson-databind до версий 2.7.9.4, 2.8.11.2 и 2.9.6 обнаружена проблема. Когда вкл…
2018-01-01Без аутентификации
EPSS7.3%
pct 93
7.4
CVE-2020-10683DEB
dom4j до версий 2.0.3 и 2.1.x до 2.1.3 по умолчанию разрешает внешние DTD и внешние сущности, ч…
2020-01-01Без аутентификации
EPSS7.3%
pct 93
8.1
CVE-2020-28052DEB
В Legion of the Bouncy Castle BC Java 1.65 и 1.66 обнаружена проблема. Утилита OpenBSDBCrypt.ch…
2020-01-01Без аутентификации
EPSS7.1%
pct 93
6.1
CVE-2019-17573CVE
По умолчанию Apache CXF создает страницу /services, содержащую список доступных имен и адресов …
2019-01-01Без аутентификации
EPSS7.1%
pct 93
Выберите уязвимость слева, чтобы открыть предпросмотр.