Все уязвимости
2727 / 2727
Сортировка
Поставщик: netapp×Сбросить всё
7.5
CVE-2023-44487ANC KEV
Протокол HTTP/2 допускает отказ в обслуживании (потребление ресурсов сервера), поскольку отмена…
2023-01-01MicrosoftKEV
EPSS100.0%
pct 100
5.9
CVE-2021-45105DEB
Версии Apache Log4j2 с 2.0-alpha1 по 2.16.0 (исключая 2.12.3 и 2.3.1) не защищали от неконтроли…
2021-01-01Без аутентификации
EPSS100.0%
pct 100
9.8
CVE-2021-44228DEB KEV
В Apache Log4j2 с 2.0-beta9 по 2.15.0 (исключая выпуски безопасности 2.12.2, 2.12.3 и 2.3.1) фу…
2021-01-01KEV
EPSS100.0%
pct 100
9.0
CVE-2021-40438AST KEV
Специально созданный запрос uri-path может вызвать перенаправление запроса mod_proxy на сервер-…
2021-01-01KEV
EPSS100.0%
pct 100
9.8
CVE-2017-5638DEB KEV
Парсер Jakarta Multipart в Apache Struts 2 2.3.x до 2.3.32 и 2.5.x до 2.5.10.1 имеет неверную о…
2017-01-01KEV
EPSS100.0%
pct 100
9.8
CVE-2018-11776DEB KEV
Версии Apache Struts 2.3 - 2.3.34 и 2.5 - 2.5.16 подвержены возможному удаленному выполнению ко…
2018-01-01KEV
EPSS100.0%
pct 99
7.5
CVE-2021-41773DEB KEV
Обнаружен недостаток в изменении, внесенном в нормализацию пути в Apache HTTP Server 2.4.49. Зл…
2021-01-01KEV
EPSS100.0%
pct 99
8.1
CVE-2017-12617DEB KEV
При работе Apache Tomcat версий 9.0.0.M1 - 9.0.0, 8.5.0 - 8.5.22, 8.0.0.RC1 - 8.0.46 и 7.0.0 - …
2017-01-01KEV
EPSS100.0%
pct 99
8.1
CVE-2021-42013DEB KEV
Было обнаружено, что исправление для CVE-2021-41773 в Apache HTTP Server 2.4.50 было недостаточ…
2021-01-01KEV
EPSS100.0%
pct 99
9.1
CVE-2024-38475ANC KEV
В Apache HTTP Server 2.4.59 и более ранних версиях обнаружена уязвимость, связанная с неправиль…
2024-01-01KEV
EPSS100.0%
pct 99
9.8
CVE-2025-24813ANC KEV
Уязвимость Path Equivalence: 'file.Name' (Internal Dot) в Apache Tomcat может привести к удален…
2025-01-01KEV
EPSS99.9%
pct 99
9.8
CVE-2022-42889ANC
Apache Commons Text выполняет интерполяцию переменных, позволяя динамически оценивать и расширя…
2022-01-01Без аутентификации
EPSS99.9%
pct 99
8.2
CVE-2020-13379DEB
Функция аватара в Grafana 3.0.1–7.0.1 имеет проблему с неправильным контролем доступа SSRF. Эта…
2020-01-01Без аутентификации
EPSS99.9%
pct 99
9.6
CVE-2023-4863AST KEV
Переполнение буфера на основе кучи в libwebp в Google Chrome до версии 116.0.5845.187 и libwebp…
2023-01-01KEV
EPSS99.7%
pct 99
9.8
CVE-2023-46604DEB KEV
Протокол модуляции Java OpenWire уязвим к выполнению удаленного кода.
Эта уязвимость может позв…
2023-01-01KEV
EPSS99.7%
pct 99
8.1
CVE-2017-12615DEB KEV
При работе Apache Tomcat 7.0.0 - 7.0.79 в Windows с включенными HTTP PUT (например, путем устан…
2017-01-01KEV
EPSS99.6%
pct 99
8.1
CVE-2024-6387ANC
В сервере OpenSSH (sshd) обнаружена регрессия безопасности (CVE-2006-5051). Существует состояни…
2024-01-01Без аутентификации
EPSS99.5%
pct 99
8.1
CVE-2017-9805DEB KEV
Плагин REST в Apache Struts 2.1.1 до 2.3.x до 2.3.34 и 2.5.x до 2.5.13 использует XStreamHandle…
2017-01-01KEV
EPSS99.5%
pct 99
7.8
CVE-2021-3156AST KEV
Sudo до 1.9.5p2 содержит ошибку "off-by-one", которая может привести к переполнению буфера на о…
2021-01-01KEV
EPSS99.3%
pct 99
5.3
CVE-2021-34429DEB
Для Eclipse Jetty версий 9.4.37-9.4.42, 10.0.1-10.0.5 и 11.0.1-11.0.5 URI могут быть созданы с …
2021-01-01Без аутентификации
EPSS99.3%
pct 99
7.6
CVE-2020-1938DEB KEV
При использовании протокола Apache JServ (AJP) необходимо проявлять осторожность при доверии вх…
2020-01-01KEV
EPSS99.3%
pct 99
6.1
CVE-2020-11022AST
В версиях jQuery, начиная с 1.2 и до 3.5.0, передача HTML из ненадежных источников, даже после …
2020-01-01Без аутентификации
EPSS99.0%
pct 99
5.3
CVE-2018-15473AST
OpenSSH до версии 7.7 подвержен уязвимости перечисления пользователей из-за того, что не задерж…
2018-01-01Без аутентификации
EPSS98.6%
pct 99
8.5
CVE-2021-39144DEB KEV
XStream - это простая библиотека для сериализации объектов в XML и обратно. В уязвимых версиях …
2021-01-01KEV
EPSS98.5%
pct 99
9.8
CVE-2021-44790AST
Тщательно созданный текст запроса может вызвать переполнение буфера в анализаторе multipart mod…
2021-01-01Без аутентификации
EPSS97.1%
pct 99
7.7
CVE-2019-5736AST
runc до 1.0-rc6, используемый в Docker до 18.09.2 и других продуктах, позволяет злоумышленникам…
2019-01-01
EPSS95.9%
pct 99
6.5
CVE-2021-31806AST
Проблема обнаружена в Squid до версий 4.15 и 5.x до 5.0.6. Из-за ошибки управления памятью он у…
2021-01-01
EPSS95.8%
pct 99
6.7
CVE-2022-2068AST
В дополнение к инъекции shell-команд c_rehash, идентифицированной в CVE-2022-1292, в результате…
2022-01-01
EPSS95.8%
pct 99
5.3
CVE-2018-11784DEB
Когда сервлет по умолчанию в Apache Tomcat версий 9.0.0.M1 - 9.0.11, 8.5.0 - 8.5.33 и 7.0.23 - …
2018-01-01Без аутентификации
EPSS94.5%
pct 99
5.5
CVE-2017-5753DEB
Системы с микропроцессорами, использующими спекулятивное выполнение и предсказание ветвлений, м…
2017-01-01
EPSS93.8%
pct 99
9.8
CVE-2016-3427ANC KEV
Неуказанная уязвимость в Oracle Java SE 6u113, 7u99 и 8u77; Java SE Embedded 8u77; и JRockit R2…
2016-01-01KEV
EPSS92.3%
pct 99
9.1
CVE-2018-10933AST
В автомате состояний на стороне сервера libssh до версий 0.7.6 и 0.8.4 обнаружена уязвимость. З…
2018-01-01Без аутентификации
EPSS91.8%
pct 99
7.5
CVE-2024-27316ANC
Входящие заголовки HTTP/2, превышающие лимит, временно буферизуются в nghttp2, чтобы сгенериров…
2024-01-01Без аутентификации
EPSS91.3%
pct 99
9.8
CVE-2020-11984AST
Apache HTTP server 2.4.32 до 2.4.44 раскрытие информации mod_proxy_uwsgi и возможное RCE.
2020-01-01Без аутентификации
EPSS90.5%
pct 99
7.5
CVE-2022-30522ANC
Если Apache HTTP Server 2.4.53 настроен для выполнения преобразований с помощью mod_sed в конте…
2022-01-01Без аутентификации
EPSS90.4%
pct 99
8.1
CVE-2016-8735DEB KEV
Удаленное выполнение кода возможно в Apache Tomcat до версий 6.0.48, 7.x до 7.0.73, 8.x до 8.0.…
2016-01-01KEV
EPSS90.3%
pct 99
6.5
CVE-2023-25136AST
Сервер OpenSSH (sshd) 9.1 представил уязвимость двойного освобождения памяти во время обработки…
2023-01-01Без аутентификации
EPSS90.0%
pct 99
7.5
CVE-2022-3602AST
В проверке сертификатов X.509 может быть вызвано переполнение буфера, особенно при проверке огр…
2022-01-01Без аутентификации
EPSS89.8%
pct 99
7.8
CVE-2022-0847AST KEV
Обнаружена уязвимость в том, что член "flags" новой структуры буфера pipe не был должным образо…
2022-01-01KEV
EPSS89.1%
pct 99
8.1
CVE-2017-5645DEB
В Apache Log4j 2.x до 2.8.2, при использовании TCP-сокета или UDP-сокета для получения сериализ…
2017-01-01Без аутентификации
EPSS89.0%
pct 99
Выберите уязвимость слева, чтобы открыть предпросмотр.