V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

221 / 221
Поставщик: nodejs×Сбросить всё
7.5
CVE-2023-44487ANC KEV
Протокол HTTP/2 допускает отказ в обслуживании (потребление ресурсов сервера), поскольку отмена…
2023-01-01MicrosoftKEV
EPSS100.0%
pct 100
7.5
CVE-2016-2183CVE
Шифры DES и Triple DES, используемые в протоколах TLS, SSH и IPSec, а также в других протоколах…
2016-01-01Без аутентификации
EPSS95.7%
pct 99
7.4
CVE-2014-0224DEB
OpenSSL до версий 0.9.8za, 1.0.0 до 1.0.0m и 1.0.1 до 1.0.1h неправильно ограничивает обработку…
2014-01-01Без аутентификации
EPSS95.3%
pct 99
7.5
CVE-2022-3786AST
Переполнение буфера может быть вызвано при проверке сертификата X.509, особенно при проверке ог…
2022-01-01Без аутентификации
EPSS91.2%
pct 99
7.5
CVE-2022-3602AST
В проверке сертификатов X.509 может быть вызвано переполнение буфера, особенно при проверке огр…
2022-01-01Без аутентификации
EPSS89.8%
pct 99
5.9
CVE-2016-2107DEB
Реализация AES-NI в OpenSSL до 1.0.1t и 1.0.2 до 1.0.2h не учитывает выделение памяти во время …
2016-01-01Без аутентификации
EPSS89.1%
pct 99
7.5
CVE-2019-9515DEB
Некоторые реализации HTTP/2 уязвимы для settings-флуда, что потенциально приводит к отказу в об…
2019-01-01Без аутентификации
EPSS87.8%
pct 99
7.5
CVE-2024-27983ANC
Злоумышленник может сделать сервер Node.js HTTP/2 полностью недоступным, отправив небольшое кол…
2024-01-01Без аутентификации
EPSS87.2%
pct 99
7.5
CVE-2019-9512DEB
Некоторые реализации HTTP/2 уязвимы для ping-флуда, что потенциально приводит к отказу в обслуж…
2019-01-01MicrosoftБез аутентификации
EPSS83.4%
pct 99
7.5
CVE-2019-9514DEB
Некоторые реализации HTTP/2 уязвимы для reset-флуда, что потенциально приводит к отказу в обслу…
2019-01-01MicrosoftБез аутентификации
EPSS82.8%
pct 99
7.5
CVE-2019-9513AST
Некоторые реализации HTTP/2 уязвимы для циклических ресурсов, что потенциально приводит к отказ…
2019-01-01MicrosoftБез аутентификации
EPSS82.6%
pct 99
7.5
CVE-2021-22883DEB
Node.js до версий 10.24.0, 12.21.0, 14.16.0 и 15.10.0 уязвим для атак типа "отказ в обслуживани…
2021-01-01Без аутентификации
EPSS77.4%
pct 99
6.5
CVE-2022-32214DEB
Парсер llhttp <v14.20.1, <v16.17.1 и <v18.9.1 в модуле http в Node.js не строго использует посл…
2022-01-01Без аутентификации
EPSS77.3%
pct 99
7.5
CVE-2022-0778AST
Функция BN_mod_sqrt(), которая вычисляет модульный квадратный корень, содержит ошибку, которая …
2022-01-01Без аутентификации
EPSS70.6%
pct 99
6.5
CVE-2022-32215DEB
Парсер llhttp <v14.20.1, <v16.17.1 и <v18.9.1 в модуле http в Node.js неправильно обрабатывает …
2022-01-01Без аутентификации
EPSS68.8%
pct 99
5.9
CVE-2021-3449DEB
TLS-сервер OpenSSL может аварийно завершить работу, если получит от клиента вредоносное сообщен…
2021-01-01Без аутентификации
EPSS63.5%
pct 99
7.5
CVE-2016-6304DEB
Множественные утечки памяти в t1_lib.c в OpenSSL версий до 1.0.1u, 1.0.2 до 1.0.2i и 1.1.0 до 1…
2016-01-01Без аутентификации
EPSS63.0%
pct 99
6.5
CVE-2019-9511AST
Некоторые реализации HTTP/2 уязвимы для манипулирования размером окна и манипулирования приорит…
2019-01-01MicrosoftБез аутентификации
EPSS59.5%
pct 99
5.9
CVE-2017-3731DEB
Если SSL/TLS-сервер или клиент работает на 32-разрядном хосте и используется определенный шифр,…
2017-01-01Без аутентификации
EPSS57.6%
pct 98
6.5
CVE-2019-9516DEB
Некоторые реализации HTTP/2 уязвимы для утечки заголовков, что потенциально приводит к отказу в…
2019-01-01
EPSS57.5%
pct 98
7.1
CVE-2019-15605AST
Контрабанда HTTP-запросов в Node.js 10, 12 и 13 приводит к доставке вредоносной полезной нагруз…
2019-01-01Без аутентификации
EPSS57.1%
pct 98
7.5
CVE-2020-8277DEB
Приложение Node.js, которое позволяет злоумышленнику запускать DNS-запрос для хоста по своему в…
2020-01-01Без аутентификации
EPSS54.2%
pct 98
7.5
CVE-2017-14849DEB
Node.js 8.5.0 до 8.6.0 позволяет удаленным злоумышленникам получать доступ к нежелательным файл…
2017-01-01Без аутентификации
EPSS53.4%
pct 98
7.5
CVE-2021-23840AST
Вызовы EVP_CipherUpdate, EVP_EncryptUpdate и EVP_DecryptUpdate могут привести к переполнению ар…
2021-01-01Без аутентификации
EPSS50.7%
pct 98
7.5
CVE-2021-4044DEB
Внутренне libssl в OpenSSL вызывает X509_verify_cert() на стороне клиента для проверки сертифик…
2021-01-01Без аутентификации
EPSS50.1%
pct 98
4.3
CVE-2018-0732AST
Во время согласования ключей в TLS-рукопожатии с использованием набора шифров на основе DH(E) в…
2018-01-01Без аутентификации
EPSS49.3%
pct 98
7.5
CVE-2021-43803CVE
Next.js — это фреймворк React. В версиях Next.js до 12.0.5 или 11.1.3 недействительные или непр…
2021-01-01Без аутентификации
EPSS44.8%
pct 98
7.5
CVE-2015-3194DEB
Файл crypto/rsa/rsa_ameth.c в OpenSSL 1.0.1 до 1.0.1q и 1.0.2 до 1.0.2e позволяет удаленным зло…
2015-01-01Без аутентификации
EPSS44.0%
pct 98
5.9
CVE-2016-6306DEB
Парсер сертификатов в OpenSSL версий до 1.0.1u и 1.0.2 до 1.0.2i может позволить удаленным злоу…
2016-01-01Без аутентификации
EPSS41.7%
pct 98
5.3
CVE-2018-12122AST
Node.js: Все версии до Node.js 6.15.0, 8.14.0, 10.14.0 и 11.3.0: Slowloris HTTP Отказ в обслужи…
2018-01-01Без аутентификации
EPSS41.3%
pct 98
5.6
CVE-2016-2105DEB
Переполнение целого числа в функции EVP_EncodeUpdate в crypto/evp/encode.c в OpenSSL до 1.0.1t …
2016-01-01Без аутентификации
EPSS39.6%
pct 98
9.8
CVE-2021-22930AST
Node.js версий до 16.6.0, 14.17.4 и 12.22.4 уязвим для атаки use after free, когда злоумышленни…
2021-01-01Без аутентификации
EPSS37.3%
pct 98
5.0
CVE-2013-4450DEB
HTTP-сервер в Node.js 0.10.x до версии 0.10.21 и 0.8.x до версии 0.8.26 позволяет удаленным зло…
2013-01-01
EPSS37.2%
pct 98
7.5
CVE-2021-22884AST
Node.js до версий 10.24.0, 12.21.0, 14.16.0 и 15.10.0 уязвим для атак DNS rebinding, так как в …
2021-01-01Без аутентификации
EPSS36.8%
pct 98
6.5
CVE-2022-32213DEB
Парсер llhttp <v14.20.1, <v16.17.1 и <v18.9.1 в модуле http в Node.js неправильно анализирует и…
2022-01-01Без аутентификации
EPSS35.1%
pct 98
7.5
CVE-2014-3744CVE
Уязвимость обхода каталогов в st модуле до 0.2.5 для Node.js позволяет удаленным злоумышленника…
2014-01-01Без аутентификации
EPSS34.0%
pct 98
6.5
CVE-2016-6303DEB
Целочисленное переполнение в функции MDC2_Update в crypto/mdc2/mdc2dgst.c в OpenSSL версий до 1…
2016-01-01Без аутентификации
EPSS32.0%
pct 98
7.5
CVE-2016-7052DEB
crypto/x509/x509_vfy.c в OpenSSL 1.0.2i позволяет удаленным злоумышленникам вызывать отказ в об…
2016-01-01Без аутентификации
EPSS30.4%
pct 97
7.5
CVE-2019-9517AST
Некоторые реализации HTTP/2 уязвимы для неограниченной внутренней буферизации данных, что потен…
2019-01-01Без аутентификации
EPSS27.9%
pct 97
7.5
CVE-2016-0797DEB
Множественные переполнения целых чисел в OpenSSL 1.0.1 до версии 1.0.1s и 1.0.2 до версии 1.0.2…
2016-01-01Без аутентификации
EPSS27.0%
pct 97
Выберите уязвимость слева, чтобы открыть предпросмотр.