Все уязвимости
114 / 114
Сортировка
Продукт: redhat:eap7_resteasy×Сбросить всё
9.8
CVE-2017-12629DEB
Удаленное выполнение кода происходит в Apache Solr до версии 7.1 с Apache Lucene до версии 7.1 …
2017-01-01Без аутентификации
EPSS91.9%
pct 99
7.5
CVE-2019-9515DEB
Некоторые реализации HTTP/2 уязвимы для settings-флуда, что потенциально приводит к отказу в об…
2019-01-01Без аутентификации
EPSS87.8%
pct 99
7.5
CVE-2019-9512DEB
Некоторые реализации HTTP/2 уязвимы для ping-флуда, что потенциально приводит к отказу в обслуж…
2019-01-01MicrosoftБез аутентификации
EPSS83.4%
pct 99
7.5
CVE-2019-9514DEB
Некоторые реализации HTTP/2 уязвимы для reset-флуда, что потенциально приводит к отказу в обслу…
2019-01-01MicrosoftБез аутентификации
EPSS82.8%
pct 99
6.5
CVE-2019-9511AST
Некоторые реализации HTTP/2 уязвимы для манипулирования размером окна и манипулирования приорит…
2019-01-01Microsoft
EPSS59.5%
pct 99
8.1
CVE-2017-17485DEB
FasterXML jackson-databind до версий 2.8.10 и 2.9.x до 2.9.3 позволяет неаутентифицированному у…
2017-01-01Без аутентификации
EPSS50.0%
pct 98
8.1
CVE-2017-7525DEB
В jackson-databind, версиях до 2.6.7.1, 2.7.9.1 и 2.8.9, обнаружена уязвимость десериализации, …
2017-01-01Без аутентификации
EPSS37.9%
pct 98
8.1
CVE-2020-8840DEB
FasterXML jackson-databind 2.0.0–2.9.10.2 не имеет определенной блокировки xbean-reflect/JNDI, …
2020-01-01Без аутентификации
EPSS26.6%
pct 97
8.8
CVE-2020-13936DEB
Атакующий, который может изменять шаблоны Velocity, может выполнить произвольный Java-код или з…
2020-01-01
EPSS22.7%
pct 97
5.9
CVE-2021-21295DEB
Netty — это платформа для разработки сетевых приложений с открытым исходным кодом, управляемая …
2021-01-01Без аутентификации
EPSS18.9%
pct 96
8.1
CVE-2020-9547DEB
FasterXML jackson-databind 2.x до 2.9.10.4 неправильно обрабатывает взаимодействие между гаджет…
2020-01-01Без аутентификации
EPSS18.7%
pct 96
8.1
CVE-2020-9548DEB
FasterXML jackson-databind 2.x до 2.9.10.4 неправильно обрабатывает взаимодействие между гаджет…
2020-01-01Без аутентификации
EPSS18.3%
pct 96
5.9
CVE-2019-10172DEB
Обнаружена уязвимость в библиотеках org.codehaus.jackson:jackson-mapper-asl:1.9.x. Уязвимости X…
2019-01-01Без аутентификации
EPSS17.0%
pct 96
7.6
CVE-2015-0254DEB
Apache Standard Taglibs до версии 1.2.3 позволяет удаленным злоумышленникам выполнять произволь…
2015-01-01Без аутентификации
EPSS13.3%
pct 95
7.5
CVE-2022-25647DEB
Пакет com.google.code.gson:gson до версии 2.8.9 уязвим для десериализации ненадежных данных чер…
2022-01-01Без аутентификации
EPSS12.0%
pct 95
6.8
CVE-2018-14721DEB
FasterXML jackson-databind 2.x до 2.9.7 может позволить удаленным злоумышленникам проводить ата…
2018-01-01Без аутентификации
EPSS10.5%
pct 95
7.5
CVE-2021-40690DEB
Все версии Apache Santuario - XML Security for Java до 2.2.3 и 2.1.7 уязвимы для проблемы, когд…
2021-01-01Без аутентификации
EPSS10.4%
pct 95
6.5
CVE-2018-8039CVE
Можно настроить Apache CXF для использования реализации com.sun.net.ssl через 'System.setProper…
2018-01-01Без аутентификации
EPSS10.4%
pct 95
6.5
CVE-2020-6950DEB
Обход каталогов в Eclipse Mojarra до версии 2.3.14 позволяет злоумышленникам читать произвольны…
2020-01-01Без аутентификации
EPSS10.1%
pct 95
5.9
CVE-2019-0205DEB
В Apache Thrift всех версий до 0.12.0 включительно сервер или клиент могут столкнуться с бескон…
2019-01-01Без аутентификации
EPSS9.1%
pct 94
5.6
CVE-2018-12023DEB
В FasterXML jackson-databind до версий 2.7.9.4, 2.8.11.2 и 2.9.6 обнаружена проблема. Когда вкл…
2018-01-01Без аутентификации
EPSS8.9%
pct 94
5.3
CVE-2020-13956DEB
Версии Apache HttpClient до 4.5.13 и 5.0.3 могут неправильно интерпретировать неправильно сформ…
2020-01-01Без аутентификации
EPSS8.7%
pct 94
8.1
CVE-2017-15095DEB
Недостаток десериализации был обнаружен в jackson-databind в версиях до 2.8.10 и 2.9.1, что мог…
2017-01-01Без аутентификации
EPSS8.4%
pct 94
8.1
CVE-2020-10673DEB
FasterXML jackson-databind 2.x до 2.9.10.4 неправильно обрабатывает взаимодействие между гаджет…
2020-01-01Без аутентификации
EPSS8.0%
pct 93
7.5
CVE-2018-14720DEB
FasterXML jackson-databind 2.x до 2.9.7 может позволить злоумышленникам проводить атаки externa…
2018-01-01Без аутентификации
EPSS7.5%
pct 93
7.3
CVE-2018-12022DEB
В FasterXML jackson-databind до версий 2.7.9.4, 2.8.11.2 и 2.9.6 обнаружена проблема. Когда вкл…
2018-01-01Без аутентификации
EPSS7.3%
pct 93
7.4
CVE-2020-10683DEB
dom4j до версий 2.0.3 и 2.1.x до 2.1.3 по умолчанию разрешает внешние DTD и внешние сущности, ч…
2020-01-01Без аутентификации
EPSS7.3%
pct 93
6.1
CVE-2019-17573CVE
По умолчанию Apache CXF создает страницу /services, содержащую список доступных имен и адресов …
2019-01-01Без аутентификации
EPSS7.1%
pct 93
8.1
CVE-2018-5968DEB
FasterXML jackson-databind до версий 2.8.11 и 2.9.x до 2.9.3 допускает не прошедшее проверку по…
2018-01-01Без аутентификации
EPSS7.0%
pct 93
6.6
CVE-2016-4978CVE
Метод getObject класса javax.jms.ObjectMessage в (1) JMS Core client, (2) Artemis broker и (3) …
2016-01-01
EPSS6.9%
pct 93
7.5
CVE-2021-37714DEB
jsoup — это Java-библиотека для работы с HTML. Те, кто использует jsoup версий до 1.14.2 для ра…
2021-01-01Без аутентификации
EPSS6.9%
pct 93
7.5
CVE-2019-0210DEB
В Apache Thrift 0.9.3 - 0.12.0 сервер, реализованный на Go с использованием TJSONProtocol или T…
2019-01-01Без аутентификации
EPSS6.8%
pct 93
8.1
CVE-2016-9606DEB
JBoss RESTEasy до версии 3.1.2 может быть принудительно проанализирован запрос с YamlProvider, …
2016-01-01Без аутентификации
EPSS6.2%
pct 92
7.5
CVE-2019-12423CVE
Apache CXF поставляется со службой ключей OpenId Connect JWK, которая позволяет клиенту получат…
2019-01-01Без аутентификации
EPSS6.1%
pct 92
7.5
CVE-2017-12174CVE
Было обнаружено, что когда Artemis и HornetQ до версии 2.4.0 настроены с обнаружением UDP и обн…
2017-01-01Без аутентификации
EPSS6.0%
pct 92
5.6
CVE-2018-11307DEB
В FasterXML jackson-databind 2.0.0 по 2.9.5 обнаружена проблема. Использование Jackson default …
2018-01-01Без аутентификации
EPSS5.7%
pct 91
5.9
CVE-2018-10237DEB
Неограниченное выделение памяти в Google Guava версий 11.0 - 24.x до 24.1.1 позволяет удаленным…
2018-01-01Без аутентификации
EPSS5.1%
pct 91
7.5
CVE-2016-6346DEB
RESTEasy включает GZIPInterceptor, что позволяет удалённым злоумышленникам вызывать отказ в обс…
2016-01-01Без аутентификации
EPSS4.9%
pct 90
7.6
CVE-2020-1745DEB
Обнаружена уязвимость включения файлов в AJP connector, включенном с портом AJP конфигурации по…
2020-01-01
EPSS4.8%
pct 90
9.8
CVE-2021-44906DEB
Minimist <=1.2.5 уязвим для загрязнения прототипа через файл index.js, функцию setKey() (строки…
2021-01-01Без аутентификации
EPSS4.6%
pct 90
Выберите уязвимость слева, чтобы открыть предпросмотр.