Логотип exploitDog
bind:CVE-2015-0205
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2015-0205

Количество 36

Количество 36

ubuntu логотип

CVE-2015-0205

больше 10 лет назад

The ssl3_get_cert_verify function in s3_srvr.c in OpenSSL 1.0.0 before 1.0.0p and 1.0.1 before 1.0.1k accepts client authentication with a Diffie-Hellman (DH) certificate without requiring a CertificateVerify message, which allows remote attackers to obtain access without knowledge of a private key via crafted TLS Handshake Protocol traffic to a server that recognizes a Certification Authority with DH support.

CVSS2: 5
EPSS: Средний
redhat логотип

CVE-2015-0205

больше 10 лет назад

The ssl3_get_cert_verify function in s3_srvr.c in OpenSSL 1.0.0 before 1.0.0p and 1.0.1 before 1.0.1k accepts client authentication with a Diffie-Hellman (DH) certificate without requiring a CertificateVerify message, which allows remote attackers to obtain access without knowledge of a private key via crafted TLS Handshake Protocol traffic to a server that recognizes a Certification Authority with DH support.

CVSS2: 2.6
EPSS: Средний
nvd логотип

CVE-2015-0205

больше 10 лет назад

The ssl3_get_cert_verify function in s3_srvr.c in OpenSSL 1.0.0 before 1.0.0p and 1.0.1 before 1.0.1k accepts client authentication with a Diffie-Hellman (DH) certificate without requiring a CertificateVerify message, which allows remote attackers to obtain access without knowledge of a private key via crafted TLS Handshake Protocol traffic to a server that recognizes a Certification Authority with DH support.

CVSS2: 5
EPSS: Средний
debian логотип

CVE-2015-0205

больше 10 лет назад

The ssl3_get_cert_verify function in s3_srvr.c in OpenSSL 1.0.0 before ...

CVSS2: 5
EPSS: Средний
github логотип

GHSA-j635-3m2r-m6v7

около 3 лет назад

The ssl3_get_cert_verify function in s3_srvr.c in OpenSSL 1.0.0 before 1.0.0p and 1.0.1 before 1.0.1k accepts client authentication with a Diffie-Hellman (DH) certificate without requiring a CertificateVerify message, which allows remote attackers to obtain access without knowledge of a private key via crafted TLS Handshake Protocol traffic to a server that recognizes a Certification Authority with DH support.

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2015:0305-1

больше 10 лет назад

Security update for compat-openssl098

EPSS: Низкий
oracle-oval логотип

ELSA-2015-0066

больше 10 лет назад

ELSA-2015-0066: openssl security update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2015-09819

около 10 лет назад

Уязвимости операционной системы Альт Линукс СПТ, позволяющие удаленному злоумышленнику нарушить целостность и доступность передаваемой защищаемой информации

CVSS2: 6.4
EPSS: Низкий
fstec логотип

BDU:2015-09146

больше 10 лет назад

Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 7.1
EPSS: Низкий
fstec логотип

BDU:2015-09145

больше 10 лет назад

Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 7.1
EPSS: Низкий
fstec логотип

BDU:2015-09144

больше 10 лет назад

Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 7.1
EPSS: Низкий
fstec логотип

BDU:2015-09143

больше 10 лет назад

Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 7.1
EPSS: Низкий
fstec логотип

BDU:2015-09142

больше 10 лет назад

Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 7.1
EPSS: Низкий
fstec логотип

BDU:2015-06131

больше 10 лет назад

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить доступность защищаемой информации

CVSS2: 7.1
EPSS: Низкий
fstec логотип

BDU:2015-06130

больше 10 лет назад

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить доступность защищаемой информации

CVSS2: 7.1
EPSS: Низкий
fstec логотип

BDU:2015-06129

больше 10 лет назад

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить доступность защищаемой информации

CVSS2: 7.1
EPSS: Низкий
fstec логотип

BDU:2015-06128

больше 10 лет назад

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить доступность защищаемой информации

CVSS2: 7.1
EPSS: Низкий
fstec логотип

BDU:2015-06127

больше 10 лет назад

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить доступность защищаемой информации

CVSS2: 7.1
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2015:1183-2

около 10 лет назад

Security update for compat-openssl097g

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2015:0547-1

около 10 лет назад

Security update for compat-openssl097g

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2015-0205

The ssl3_get_cert_verify function in s3_srvr.c in OpenSSL 1.0.0 before 1.0.0p and 1.0.1 before 1.0.1k accepts client authentication with a Diffie-Hellman (DH) certificate without requiring a CertificateVerify message, which allows remote attackers to obtain access without knowledge of a private key via crafted TLS Handshake Protocol traffic to a server that recognizes a Certification Authority with DH support.

CVSS2: 5
19%
Средний
больше 10 лет назад
redhat логотип
CVE-2015-0205

The ssl3_get_cert_verify function in s3_srvr.c in OpenSSL 1.0.0 before 1.0.0p and 1.0.1 before 1.0.1k accepts client authentication with a Diffie-Hellman (DH) certificate without requiring a CertificateVerify message, which allows remote attackers to obtain access without knowledge of a private key via crafted TLS Handshake Protocol traffic to a server that recognizes a Certification Authority with DH support.

CVSS2: 2.6
19%
Средний
больше 10 лет назад
nvd логотип
CVE-2015-0205

The ssl3_get_cert_verify function in s3_srvr.c in OpenSSL 1.0.0 before 1.0.0p and 1.0.1 before 1.0.1k accepts client authentication with a Diffie-Hellman (DH) certificate without requiring a CertificateVerify message, which allows remote attackers to obtain access without knowledge of a private key via crafted TLS Handshake Protocol traffic to a server that recognizes a Certification Authority with DH support.

CVSS2: 5
19%
Средний
больше 10 лет назад
debian логотип
CVE-2015-0205

The ssl3_get_cert_verify function in s3_srvr.c in OpenSSL 1.0.0 before ...

CVSS2: 5
19%
Средний
больше 10 лет назад
github логотип
GHSA-j635-3m2r-m6v7

The ssl3_get_cert_verify function in s3_srvr.c in OpenSSL 1.0.0 before 1.0.0p and 1.0.1 before 1.0.1k accepts client authentication with a Diffie-Hellman (DH) certificate without requiring a CertificateVerify message, which allows remote attackers to obtain access without knowledge of a private key via crafted TLS Handshake Protocol traffic to a server that recognizes a Certification Authority with DH support.

19%
Средний
около 3 лет назад
suse-cvrf логотип
SUSE-SU-2015:0305-1

Security update for compat-openssl098

больше 10 лет назад
oracle-oval логотип
ELSA-2015-0066

ELSA-2015-0066: openssl security update (MODERATE)

больше 10 лет назад
fstec логотип
BDU:2015-09819

Уязвимости операционной системы Альт Линукс СПТ, позволяющие удаленному злоумышленнику нарушить целостность и доступность передаваемой защищаемой информации

CVSS2: 6.4
около 10 лет назад
fstec логотип
BDU:2015-09146

Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 7.1
больше 10 лет назад
fstec логотип
BDU:2015-09145

Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 7.1
больше 10 лет назад
fstec логотип
BDU:2015-09144

Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 7.1
больше 10 лет назад
fstec логотип
BDU:2015-09143

Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 7.1
больше 10 лет назад
fstec логотип
BDU:2015-09142

Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

CVSS2: 7.1
больше 10 лет назад
fstec логотип
BDU:2015-06131

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить доступность защищаемой информации

CVSS2: 7.1
больше 10 лет назад
fstec логотип
BDU:2015-06130

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить доступность защищаемой информации

CVSS2: 7.1
больше 10 лет назад
fstec логотип
BDU:2015-06129

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить доступность защищаемой информации

CVSS2: 7.1
больше 10 лет назад
fstec логотип
BDU:2015-06128

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить доступность защищаемой информации

CVSS2: 7.1
больше 10 лет назад
fstec логотип
BDU:2015-06127

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить доступность защищаемой информации

CVSS2: 7.1
больше 10 лет назад
suse-cvrf логотип
SUSE-SU-2015:1183-2

Security update for compat-openssl097g

около 10 лет назад
suse-cvrf логотип
SUSE-SU-2015:0547-1

Security update for compat-openssl097g

около 10 лет назад

Уязвимостей на страницу