Логотип exploitDog
bind:"BDU:2015-09960" OR bind:"CVE-2015-0204"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2015-09960" OR bind:"CVE-2015-0204"

Количество 55

Количество 55

fstec логотип

BDU:2015-09960

около 10 лет назад

Уязвимость программной платформы Java Platform, позволяющая нарушителю, действующему удаленно, упростить процесс расшифровки сообщения

CVSS2: 4.3
EPSS: Критический
ubuntu логотип

CVE-2015-0204

больше 10 лет назад

The ssl3_get_key_exchange function in s3_clnt.c in OpenSSL before 0.9.8zd, 1.0.0 before 1.0.0p, and 1.0.1 before 1.0.1k allows remote SSL servers to conduct RSA-to-EXPORT_RSA downgrade attacks and facilitate brute-force decryption by offering a weak ephemeral RSA key in a noncompliant role, related to the "FREAK" issue. NOTE: the scope of this CVE is only client code based on OpenSSL, not EXPORT_RSA issues associated with servers or other TLS implementations.

CVSS2: 4.3
EPSS: Критический
redhat логотип

CVE-2015-0204

больше 10 лет назад

The ssl3_get_key_exchange function in s3_clnt.c in OpenSSL before 0.9.8zd, 1.0.0 before 1.0.0p, and 1.0.1 before 1.0.1k allows remote SSL servers to conduct RSA-to-EXPORT_RSA downgrade attacks and facilitate brute-force decryption by offering a weak ephemeral RSA key in a noncompliant role, related to the "FREAK" issue. NOTE: the scope of this CVE is only client code based on OpenSSL, not EXPORT_RSA issues associated with servers or other TLS implementations.

CVSS3: 5.3
EPSS: Критический
nvd логотип

CVE-2015-0204

больше 10 лет назад

The ssl3_get_key_exchange function in s3_clnt.c in OpenSSL before 0.9.8zd, 1.0.0 before 1.0.0p, and 1.0.1 before 1.0.1k allows remote SSL servers to conduct RSA-to-EXPORT_RSA downgrade attacks and facilitate brute-force decryption by offering a weak ephemeral RSA key in a noncompliant role, related to the "FREAK" issue. NOTE: the scope of this CVE is only client code based on OpenSSL, not EXPORT_RSA issues associated with servers or other TLS implementations.

CVSS2: 4.3
EPSS: Критический
debian логотип

CVE-2015-0204

больше 10 лет назад

The ssl3_get_key_exchange function in s3_clnt.c in OpenSSL before 0.9. ...

CVSS2: 4.3
EPSS: Критический
github логотип

GHSA-ff55-77ff-xv8x

около 3 лет назад

The ssl3_get_key_exchange function in s3_clnt.c in OpenSSL before 0.9.8zd, 1.0.0 before 1.0.0p, and 1.0.1 before 1.0.1k allows remote SSL servers to conduct RSA-to-EXPORT_RSA downgrade attacks and facilitate brute-force decryption by offering a weak ephemeral RSA key in a noncompliant role, related to the "FREAK" issue. NOTE: the scope of this CVE is only client code based on OpenSSL, not EXPORT_RSA issues associated with servers or other TLS implementations.

EPSS: Критический
fstec логотип

BDU:2015-09963

около 10 лет назад

Уязвимость программной платформы JRockit, позволяющая нарушителю, действующему удаленно, упростить процесс расшифровки сообщения

CVSS2: 4.3
EPSS: Критический
oracle-oval логотип

ELSA-2015-3010

больше 10 лет назад

ELSA-2015-3010: openssl security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2015:0305-1

больше 10 лет назад

Security update for compat-openssl098

EPSS: Низкий
oracle-oval логотип

ELSA-2015-0800

около 10 лет назад

ELSA-2015-0800: openssl security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2015-0066

больше 10 лет назад

ELSA-2015-0066: openssl security update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2015-09819

около 10 лет назад

Уязвимости операционной системы Альт Линукс СПТ, позволяющие удаленному злоумышленнику нарушить целостность и доступность передаваемой защищаемой информации

CVSS2: 6.4
EPSS: Низкий
fstec логотип

BDU:2015-09146

больше 10 лет назад

Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 7.1
EPSS: Низкий
fstec логотип

BDU:2015-09145

больше 10 лет назад

Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 7.1
EPSS: Низкий
fstec логотип

BDU:2015-09144

больше 10 лет назад

Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 7.1
EPSS: Низкий
fstec логотип

BDU:2015-09143

больше 10 лет назад

Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 7.1
EPSS: Низкий
fstec логотип

BDU:2015-09142

больше 10 лет назад

Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 7.1
EPSS: Низкий
fstec логотип

BDU:2015-06131

больше 10 лет назад

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить доступность защищаемой информации

CVSS2: 7.1
EPSS: Низкий
fstec логотип

BDU:2015-06130

больше 10 лет назад

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить доступность защищаемой информации

CVSS2: 7.1
EPSS: Низкий
fstec логотип

BDU:2015-06129

больше 10 лет назад

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить доступность защищаемой информации

CVSS2: 7.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2015-09960

Уязвимость программной платформы Java Platform, позволяющая нарушителю, действующему удаленно, упростить процесс расшифровки сообщения

CVSS2: 4.3
92%
Критический
около 10 лет назад
ubuntu логотип
CVE-2015-0204

The ssl3_get_key_exchange function in s3_clnt.c in OpenSSL before 0.9.8zd, 1.0.0 before 1.0.0p, and 1.0.1 before 1.0.1k allows remote SSL servers to conduct RSA-to-EXPORT_RSA downgrade attacks and facilitate brute-force decryption by offering a weak ephemeral RSA key in a noncompliant role, related to the "FREAK" issue. NOTE: the scope of this CVE is only client code based on OpenSSL, not EXPORT_RSA issues associated with servers or other TLS implementations.

CVSS2: 4.3
92%
Критический
больше 10 лет назад
redhat логотип
CVE-2015-0204

The ssl3_get_key_exchange function in s3_clnt.c in OpenSSL before 0.9.8zd, 1.0.0 before 1.0.0p, and 1.0.1 before 1.0.1k allows remote SSL servers to conduct RSA-to-EXPORT_RSA downgrade attacks and facilitate brute-force decryption by offering a weak ephemeral RSA key in a noncompliant role, related to the "FREAK" issue. NOTE: the scope of this CVE is only client code based on OpenSSL, not EXPORT_RSA issues associated with servers or other TLS implementations.

CVSS3: 5.3
92%
Критический
больше 10 лет назад
nvd логотип
CVE-2015-0204

The ssl3_get_key_exchange function in s3_clnt.c in OpenSSL before 0.9.8zd, 1.0.0 before 1.0.0p, and 1.0.1 before 1.0.1k allows remote SSL servers to conduct RSA-to-EXPORT_RSA downgrade attacks and facilitate brute-force decryption by offering a weak ephemeral RSA key in a noncompliant role, related to the "FREAK" issue. NOTE: the scope of this CVE is only client code based on OpenSSL, not EXPORT_RSA issues associated with servers or other TLS implementations.

CVSS2: 4.3
92%
Критический
больше 10 лет назад
debian логотип
CVE-2015-0204

The ssl3_get_key_exchange function in s3_clnt.c in OpenSSL before 0.9. ...

CVSS2: 4.3
92%
Критический
больше 10 лет назад
github логотип
GHSA-ff55-77ff-xv8x

The ssl3_get_key_exchange function in s3_clnt.c in OpenSSL before 0.9.8zd, 1.0.0 before 1.0.0p, and 1.0.1 before 1.0.1k allows remote SSL servers to conduct RSA-to-EXPORT_RSA downgrade attacks and facilitate brute-force decryption by offering a weak ephemeral RSA key in a noncompliant role, related to the "FREAK" issue. NOTE: the scope of this CVE is only client code based on OpenSSL, not EXPORT_RSA issues associated with servers or other TLS implementations.

92%
Критический
около 3 лет назад
fstec логотип
BDU:2015-09963

Уязвимость программной платформы JRockit, позволяющая нарушителю, действующему удаленно, упростить процесс расшифровки сообщения

CVSS2: 4.3
92%
Критический
около 10 лет назад
oracle-oval логотип
ELSA-2015-3010

ELSA-2015-3010: openssl security update (IMPORTANT)

больше 10 лет назад
suse-cvrf логотип
SUSE-SU-2015:0305-1

Security update for compat-openssl098

больше 10 лет назад
oracle-oval логотип
ELSA-2015-0800

ELSA-2015-0800: openssl security update (MODERATE)

около 10 лет назад
oracle-oval логотип
ELSA-2015-0066

ELSA-2015-0066: openssl security update (MODERATE)

больше 10 лет назад
fstec логотип
BDU:2015-09819

Уязвимости операционной системы Альт Линукс СПТ, позволяющие удаленному злоумышленнику нарушить целостность и доступность передаваемой защищаемой информации

CVSS2: 6.4
около 10 лет назад
fstec логотип
BDU:2015-09146

Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 7.1
больше 10 лет назад
fstec логотип
BDU:2015-09145

Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 7.1
больше 10 лет назад
fstec логотип
BDU:2015-09144

Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 7.1
больше 10 лет назад
fstec логотип
BDU:2015-09143

Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 7.1
больше 10 лет назад
fstec логотип
BDU:2015-09142

Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 7.1
больше 10 лет назад
fstec логотип
BDU:2015-06131

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить доступность защищаемой информации

CVSS2: 7.1
больше 10 лет назад
fstec логотип
BDU:2015-06130

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить доступность защищаемой информации

CVSS2: 7.1
больше 10 лет назад
fstec логотип
BDU:2015-06129

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить доступность защищаемой информации

CVSS2: 7.1
больше 10 лет назад

Уязвимостей на страницу