Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 14

Количество 14

ubuntu логотип

CVE-2018-12384

больше 7 лет назад

When handling a SSLv2-compatible ClientHello request, the server doesn't generate a new random value but sends an all-zero value instead. This results in full malleability of the ClientHello for SSLv2 used for TLS 1.2 in all versions prior to NSS 3.39. This does not impact TLS 1.3.

CVSS3: 5.9
EPSS: Низкий
redhat логотип

CVE-2018-12384

почти 8 лет назад

When handling a SSLv2-compatible ClientHello request, the server doesn't generate a new random value but sends an all-zero value instead. This results in full malleability of the ClientHello for SSLv2 used for TLS 1.2 in all versions prior to NSS 3.39. This does not impact TLS 1.3.

CVSS3: 4.8
EPSS: Низкий
nvd логотип

CVE-2018-12384

больше 7 лет назад

When handling a SSLv2-compatible ClientHello request, the server doesn't generate a new random value but sends an all-zero value instead. This results in full malleability of the ClientHello for SSLv2 used for TLS 1.2 in all versions prior to NSS 3.39. This does not impact TLS 1.3.

CVSS3: 5.9
EPSS: Низкий
debian логотип

CVE-2018-12384

больше 7 лет назад

When handling a SSLv2-compatible ClientHello request, the server doesn ...

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-rg3c-6wcj-37gm

около 4 лет назад

When handling a SSLv2-compatible ClientHello request, the server doesn't generate a new random value but sends an all-zero value instead. This results in full malleability of the ClientHello for SSLv2 used for TLS 1.2 in all versions prior to NSS 3.39. This does not impact TLS 1.3.

CVSS3: 5.9
EPSS: Низкий
oracle-oval логотип

ELSA-2018-2898

почти 8 лет назад

ELSA-2018-2898: nss security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2018-2768

почти 8 лет назад

ELSA-2018-2768: nss security update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2019-04362

около 7 лет назад

Уязвимость набора библиотек NSS (Network Security Services), связанная с ошибками генерации значений при обработке запроса ClientHello, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2019-01764

почти 8 лет назад

Уязвимость реализации протокола SSLv2 набора библиотек Network Security Services, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2018-01562

почти 8 лет назад

Уязвимость набора библиотек Network Security Services, связанная с ошибками при установлении соединения, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 4.8
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2018:4117-1

больше 7 лет назад

Security update for mozilla-nss

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2018:4236-2

больше 7 лет назад

Security update for MozillaFirefox, mozilla-nspr and mozilla-nss

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2018:4236-1

больше 7 лет назад

Security update for MozillaFirefox, mozilla-nspr and mozilla-nss

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2018:4235-1

больше 7 лет назад

Security update for MozillaFirefox, mozilla-nspr and mozilla-nss

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2018-12384

When handling a SSLv2-compatible ClientHello request, the server doesn't generate a new random value but sends an all-zero value instead. This results in full malleability of the ClientHello for SSLv2 used for TLS 1.2 in all versions prior to NSS 3.39. This does not impact TLS 1.3.

CVSS3: 5.9
1%
Низкий
больше 7 лет назад
redhat логотип
CVE-2018-12384

When handling a SSLv2-compatible ClientHello request, the server doesn't generate a new random value but sends an all-zero value instead. This results in full malleability of the ClientHello for SSLv2 used for TLS 1.2 in all versions prior to NSS 3.39. This does not impact TLS 1.3.

CVSS3: 4.8
1%
Низкий
почти 8 лет назад
nvd логотип
CVE-2018-12384

When handling a SSLv2-compatible ClientHello request, the server doesn't generate a new random value but sends an all-zero value instead. This results in full malleability of the ClientHello for SSLv2 used for TLS 1.2 in all versions prior to NSS 3.39. This does not impact TLS 1.3.

CVSS3: 5.9
1%
Низкий
больше 7 лет назад
debian логотип
CVE-2018-12384

When handling a SSLv2-compatible ClientHello request, the server doesn ...

CVSS3: 5.9
1%
Низкий
больше 7 лет назад
github логотип
GHSA-rg3c-6wcj-37gm

When handling a SSLv2-compatible ClientHello request, the server doesn't generate a new random value but sends an all-zero value instead. This results in full malleability of the ClientHello for SSLv2 used for TLS 1.2 in all versions prior to NSS 3.39. This does not impact TLS 1.3.

CVSS3: 5.9
1%
Низкий
около 4 лет назад
oracle-oval логотип
ELSA-2018-2898

ELSA-2018-2898: nss security update (MODERATE)

почти 8 лет назад
oracle-oval логотип
ELSA-2018-2768

ELSA-2018-2768: nss security update (MODERATE)

почти 8 лет назад
fstec логотип
BDU:2019-04362

Уязвимость набора библиотек NSS (Network Security Services), связанная с ошибками генерации значений при обработке запроса ClientHello, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.9
1%
Низкий
около 7 лет назад
fstec логотип
BDU:2019-01764

Уязвимость реализации протокола SSLv2 набора библиотек Network Security Services, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.9
1%
Низкий
почти 8 лет назад
fstec логотип
BDU:2018-01562

Уязвимость набора библиотек Network Security Services, связанная с ошибками при установлении соединения, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 4.8
1%
Низкий
почти 8 лет назад
suse-cvrf логотип
openSUSE-SU-2018:4117-1

Security update for mozilla-nss

больше 7 лет назад
suse-cvrf логотип
SUSE-SU-2018:4236-2

Security update for MozillaFirefox, mozilla-nspr and mozilla-nss

больше 7 лет назад
suse-cvrf логотип
SUSE-SU-2018:4236-1

Security update for MozillaFirefox, mozilla-nspr and mozilla-nss

больше 7 лет назад
suse-cvrf логотип
SUSE-SU-2018:4235-1

Security update for MozillaFirefox, mozilla-nspr and mozilla-nss

больше 7 лет назад

Уязвимостей на страницу