Логотип exploitDog
bind:CVE-2019-9511
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-9511

Количество 30

Количество 30

ubuntu логотип

CVE-2019-9511

почти 6 лет назад

Some HTTP/2 implementations are vulnerable to window size manipulation and stream prioritization manipulation, potentially leading to a denial of service. The attacker requests a large amount of data from a specified resource over multiple streams. They manipulate window size and stream priority to force the server to queue the data in 1-byte chunks. Depending on how efficiently this data is queued, this can consume excess CPU, memory, or both.

CVSS3: 7.5
EPSS: Средний
redhat логотип

CVE-2019-9511

почти 6 лет назад

Some HTTP/2 implementations are vulnerable to window size manipulation and stream prioritization manipulation, potentially leading to a denial of service. The attacker requests a large amount of data from a specified resource over multiple streams. They manipulate window size and stream priority to force the server to queue the data in 1-byte chunks. Depending on how efficiently this data is queued, this can consume excess CPU, memory, or both.

CVSS3: 6.5
EPSS: Средний
nvd логотип

CVE-2019-9511

почти 6 лет назад

Some HTTP/2 implementations are vulnerable to window size manipulation and stream prioritization manipulation, potentially leading to a denial of service. The attacker requests a large amount of data from a specified resource over multiple streams. They manipulate window size and stream priority to force the server to queue the data in 1-byte chunks. Depending on how efficiently this data is queued, this can consume excess CPU, memory, or both.

CVSS3: 7.5
EPSS: Средний
msrc логотип

CVE-2019-9511

почти 6 лет назад

HTTP/2 Server Denial of Service Vulnerability

CVSS3: 7.5
EPSS: Средний
debian логотип

CVE-2019-9511

почти 6 лет назад

Some HTTP/2 implementations are vulnerable to window size manipulation ...

CVSS3: 7.5
EPSS: Средний
github логотип

GHSA-89fc-749h-w2fj

около 3 лет назад

Some HTTP/2 implementations are vulnerable to window size manipulation and stream prioritization manipulation, potentially leading to a denial of service. The attacker requests a large amount of data from a specified resource over multiple streams. They manipulate window size and stream priority to force the server to queue the data in 1-byte chunks. Depending on how efficiently this data is queued, this can consume excess CPU, memory, or both.

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2019-03782

около 6 лет назад

Уязвимость реализации сетевого протокола HTTP/2 веб-сервера Apache HTTP Server, связанная с неконтролируемым расходом ресурса, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2019-02994

почти 6 лет назад

Уязвимость реализации сетевого протокола HTTP/2 операционных систем Windows, сервера nginx, программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Средний
suse-cvrf логотип

openSUSE-SU-2019:2234-1

больше 5 лет назад

Security update for nghttp2

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:2232-1

больше 5 лет назад

Security update for nghttp2

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2473-1

больше 5 лет назад

Security update for nghttp2

EPSS: Низкий
oracle-oval логотип

ELSA-2019-2692

почти 6 лет назад

ELSA-2019-2692: nghttp2 security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:2264-1

больше 5 лет назад

Security update for nginx

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2559-1

больше 5 лет назад

Security update for nginx

EPSS: Низкий
rocky логотип

RLSA-2019:2799

почти 6 лет назад

Important: nginx:1.14 security update

EPSS: Низкий
oracle-oval логотип

ELSA-2020-5862

больше 4 лет назад

ELSA-2020-5862: olcne nginx security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2020-5859

больше 4 лет назад

ELSA-2020-5859: olcne nginx security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2019-2799

почти 6 лет назад

ELSA-2019-2799: nginx:1.14 security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:0932-1

около 4 лет назад

Security update for nghttp2

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:2120-1

почти 6 лет назад

Security update for nginx

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2019-9511

Some HTTP/2 implementations are vulnerable to window size manipulation and stream prioritization manipulation, potentially leading to a denial of service. The attacker requests a large amount of data from a specified resource over multiple streams. They manipulate window size and stream priority to force the server to queue the data in 1-byte chunks. Depending on how efficiently this data is queued, this can consume excess CPU, memory, or both.

CVSS3: 7.5
14%
Средний
почти 6 лет назад
redhat логотип
CVE-2019-9511

Some HTTP/2 implementations are vulnerable to window size manipulation and stream prioritization manipulation, potentially leading to a denial of service. The attacker requests a large amount of data from a specified resource over multiple streams. They manipulate window size and stream priority to force the server to queue the data in 1-byte chunks. Depending on how efficiently this data is queued, this can consume excess CPU, memory, or both.

CVSS3: 6.5
14%
Средний
почти 6 лет назад
nvd логотип
CVE-2019-9511

Some HTTP/2 implementations are vulnerable to window size manipulation and stream prioritization manipulation, potentially leading to a denial of service. The attacker requests a large amount of data from a specified resource over multiple streams. They manipulate window size and stream priority to force the server to queue the data in 1-byte chunks. Depending on how efficiently this data is queued, this can consume excess CPU, memory, or both.

CVSS3: 7.5
14%
Средний
почти 6 лет назад
msrc логотип
CVE-2019-9511

HTTP/2 Server Denial of Service Vulnerability

CVSS3: 7.5
14%
Средний
почти 6 лет назад
debian логотип
CVE-2019-9511

Some HTTP/2 implementations are vulnerable to window size manipulation ...

CVSS3: 7.5
14%
Средний
почти 6 лет назад
github логотип
GHSA-89fc-749h-w2fj

Some HTTP/2 implementations are vulnerable to window size manipulation and stream prioritization manipulation, potentially leading to a denial of service. The attacker requests a large amount of data from a specified resource over multiple streams. They manipulate window size and stream priority to force the server to queue the data in 1-byte chunks. Depending on how efficiently this data is queued, this can consume excess CPU, memory, or both.

CVSS3: 7.5
14%
Средний
около 3 лет назад
fstec логотип
BDU:2019-03782

Уязвимость реализации сетевого протокола HTTP/2 веб-сервера Apache HTTP Server, связанная с неконтролируемым расходом ресурса, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
14%
Средний
около 6 лет назад
fstec логотип
BDU:2019-02994

Уязвимость реализации сетевого протокола HTTP/2 операционных систем Windows, сервера nginx, программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
14%
Средний
почти 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2234-1

Security update for nghttp2

больше 5 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2232-1

Security update for nghttp2

больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2019:2473-1

Security update for nghttp2

больше 5 лет назад
oracle-oval логотип
ELSA-2019-2692

ELSA-2019-2692: nghttp2 security update (IMPORTANT)

почти 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2264-1

Security update for nginx

больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2019:2559-1

Security update for nginx

больше 5 лет назад
rocky логотип
RLSA-2019:2799

Important: nginx:1.14 security update

почти 6 лет назад
oracle-oval логотип
ELSA-2020-5862

ELSA-2020-5862: olcne nginx security update (IMPORTANT)

больше 4 лет назад
oracle-oval логотип
ELSA-2020-5859

ELSA-2020-5859: olcne nginx security update (IMPORTANT)

больше 4 лет назад
oracle-oval логотип
ELSA-2019-2799

ELSA-2019-2799: nginx:1.14 security update (IMPORTANT)

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2021:0932-1

Security update for nghttp2

около 4 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2120-1

Security update for nginx

почти 6 лет назад

Уязвимостей на страницу