Все уязвимости
980 / 980
Сортировка
Поставщик: f5×Сбросить всё
7.5
CVE-2023-44487ANC KEV
Протокол HTTP/2 допускает отказ в обслуживании (потребление ресурсов сервера), поскольку отмена…
2023-01-01MicrosoftKEV
EPSS100.0%
pct 100
9.0
CVE-2021-40438AST KEV
Специально созданный запрос uri-path может вызвать перенаправление запроса mod_proxy на сервер-…
2021-01-01KEV
EPSS100.0%
pct 100
9.8
CVE-2020-5902CVE KEV
В версиях BIG-IP 15.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 и 11.6.1-11…
2020-01-01KEV
EPSS100.0%
pct 100
9.8
CVE-2014-6271DEB KEV
GNU Bash до версии 4.3 обрабатывает завершающие строки после определений функций в значениях пе…
2014-01-01KEV
EPSS100.0%
pct 100
9.8
CVE-2022-1388CVE KEV
В F5 BIG-IP версий 16.1.x до 16.1.2.2, версий 15.1.x до 15.1.5.1, версий 14.1.x до 14.1.4.6, ве…
2022-01-01KEV
EPSS100.0%
pct 99
9.8
CVE-2014-7169DEB KEV
GNU Bash до 4.3 bash43-025 обрабатывает конечные строки после некоторых неправильно сформирован…
2014-01-01KEV
EPSS99.9%
pct 99
9.8
CVE-2021-22986CVE KEV
В версиях BIG-IP 16.0.x до 16.0.1.1, 15.1.x до 15.1.2.1, 14.1.x до 14.1.4, 13.1.x до 13.1.3.6 и…
2021-01-01KEV
EPSS99.9%
pct 99
7.5
CVE-2019-11477AST
Джонатан Луни обнаружил, что значение TCP_SKB_CB(skb)->tcp_gso_segs подвержено переполнению цел…
2019-01-01Без аутентификации
EPSS98.7%
pct 99
9.8
CVE-2023-46747CVE KEV
Неопубликованные запросы могут обойти аутентификацию утилиты конфигурации, позволяя злоумышленн…
2023-01-01KEV
EPSS96.5%
pct 99
5.3
CVE-2019-11478AST
Джонатан Луни обнаружил, что реализация очереди повторной передачи TCP в tcp_fragment в ядре Li…
2019-01-01Без аутентификации
EPSS94.7%
pct 99
5.3
CVE-2019-11479AST
Джонатан Луни обнаружил, что MSS по умолчанию ядра Linux жестко запрограммирован на 48 байт. Эт…
2019-01-01Без аутентификации
EPSS91.7%
pct 99
8.1
CVE-2015-7547DEB
Множественные переполнения буфера на основе стека в функциях (1) send_dg и (2) send_vc в библио…
2015-01-01Без аутентификации
EPSS89.6%
pct 99
8.8
CVE-2022-41622CVE
Во всех версиях BIG-IP и BIG-IQ уязвимы для атак межсайтовой подделки запросов (CSRF) через iCo…
2022-01-01Без аутентификации
EPSS88.0%
pct 99
7.5
CVE-2019-9515DEB
Некоторые реализации HTTP/2 уязвимы для settings-флуда, что потенциально приводит к отказу в об…
2019-01-01Без аутентификации
EPSS87.8%
pct 99
7.5
CVE-2013-2028DEB
Функция ngx_http_parse_chunked в http/ngx_http_parse.c в nginx 1.3.9 до 1.4.0 позволяет удаленн…
2013-01-01
EPSS87.5%
pct 99
9.8
CVE-2009-3555DEB
Протокол TLS, а также протокол SSL 3.0 и, возможно, более ранние версии, используемые в Microso…
2009-01-01Без аутентификации
EPSS87.3%
pct 99
5.0
CVE-2005-0356DEB
Множественные реализации TCP с Protection Against Wrapped Sequence Numbers (PAWS) с включенной …
2005-01-01
EPSS83.3%
pct 99
7.5
CVE-2019-9514DEB
Некоторые реализации HTTP/2 уязвимы для reset-флуда, что потенциально приводит к отказу в обслу…
2019-01-01MicrosoftБез аутентификации
EPSS82.8%
pct 99
7.5
CVE-2019-9513AST
Некоторые реализации HTTP/2 уязвимы для циклических ресурсов, что потенциально приводит к отказ…
2019-01-01MicrosoftБез аутентификации
EPSS82.6%
pct 99
7.5
CVE-2016-0742DEB
Резолвер в nginx до версии 1.8.1 и 1.9.x до версии 1.9.10 позволяет удаленным злоумышленникам в…
2016-01-01Без аутентификации
EPSS82.0%
pct 99
7.5
CVE-2018-5390AST
Ядра Linux версий 4.9+ могут быть принудительно вызывать очень дорогие вызовы tcp_collapse_ofo_…
2018-01-01Без аутентификации
EPSS73.5%
pct 99
7.5
CVE-2016-9244CVE
Виртуальный сервер BIG-IP, настроенный с профилем Client SSL с включенной опцией Session Ticket…
2016-01-01Без аутентификации
EPSS73.3%
pct 99
9.8
CVE-2021-22992CVE
В версиях BIG-IP 16.0.x до 16.0.1.1, 15.1.x до 15.1.2.1, 14.1.x до 14.1.4, 13.1.x до 13.1.3.6, …
2021-01-01Без аутентификации
EPSS72.7%
pct 99
8.5
CVE-2023-22374CVE
Уязвимость формата строки существует в iControl SOAP, что позволяет аутентифицированному злоумы…
2023-01-01
EPSS72.6%
pct 99
5.0
CVE-2010-2263DEB
nginx версий 0.8 до 0.8.40 и 0.7 до 0.7.66, при работе в Windows, позволяет удаленным злоумышле…
2010-01-01
EPSS71.9%
pct 99
9.0
CVE-2015-3628CVE
iControl API в F5 BIG-IP LTM, AFM, Analytics, APM, ASM, Link Controller и PEM 11.3.0 до 11.5.3 …
2015-01-01
EPSS68.5%
pct 99
7.5
CVE-2013-4547DEB
nginx 0.8.41 до 1.4.3 и 1.5.x до 1.5.7 позволяет удаленным злоумышленникам обходить предполагае…
2013-01-01
EPSS67.7%
pct 99
7.5
CVE-2009-2629DEB
Переполнение буфера в src/http/ngx_http_parse.c в nginx 0.1.0 до 0.5.37, 0.6.x до 0.6.39, 0.7.x…
2009-01-01
EPSS66.9%
pct 99
7.8
CVE-2012-1493CVE
F5 BIG-IP appliances 9.x до 9.4.8-HF5, 10.x до 10.2.4, 11.0.x до 11.0.0-HF2 и 11.1.x до 11.1.0-…
2012-01-01
EPSS63.1%
pct 99
5.3
CVE-2017-7529DEB
Версии Nginx от 0.5.6 до 1.13.2 включительно уязвимы к уязвимости переполнения целого числа в м…
2017-01-01Без аутентификации
EPSS62.6%
pct 99
8.7
CVE-2022-41800CVE
Во всех версиях BIG-IP, при работе в режиме Appliance, аутентифицированный пользователь, которо…
2022-01-01
EPSS62.4%
pct 99
9.8
CVE-2021-22991CVE KEV
В версиях BIG-IP 16.0.x до 16.0.1.1, 15.1.x до 15.1.2.1, 14.1.x до 14.1.4, 13.1.x до 13.1.3.6 и…
2021-01-01KEV
EPSS61.1%
pct 99
6.5
CVE-2019-9511AST
Некоторые реализации HTTP/2 уязвимы для манипулирования размером окна и манипулирования приорит…
2019-01-01MicrosoftБез аутентификации
EPSS59.5%
pct 99
6.5
CVE-2019-9516DEB
Некоторые реализации HTTP/2 уязвимы для утечки заголовков, что потенциально приводит к отказу в…
2019-01-01
EPSS57.5%
pct 98
8.1
CVE-2021-23017DEB
Выявлена проблема безопасности в nginx resolver, которая может позволить злоумышленнику, способ…
2021-01-01Без аутентификации
EPSS52.8%
pct 98
6.5
CVE-2017-18017DEB
Функция tcpmss_mangle_packet в net/netfilter/xt_TCPMSS.c в ядре Linux до 4.11 и 4.9.x до 4.9.36…
2017-01-01Без аутентификации
EPSS52.2%
pct 98
7.0
CVE-2019-5436AST
Переполнение буфера кучи в коде приема TFTP позволяет DoS или произвольное выполнение кода в li…
2019-01-01
EPSS49.7%
pct 98
5.3
CVE-2018-16843DEB
nginx до версий 1.15.6 и 1.14.1 имеет уязвимость в реализации HTTP/2, которая может привести к …
2018-01-01Без аутентификации
EPSS47.1%
pct 98
7.5
CVE-2007-6258DEB
Множественные переполнения буфера на основе стека в устаревшем модуле mod_jk2 2.0.3-DEV и более…
2007-01-01
EPSS40.8%
pct 98
7.1
CVE-2014-2928CVE
iControl API в F5 BIG-IP LTM, APM, ASM, GTM, Link Controller и PSM 10.0.0 до 10.2.4 и 11.0.0 до…
2014-01-01
EPSS39.1%
pct 98
Выберите уязвимость слева, чтобы открыть предпросмотр.