Логотип exploitDog
source:"msrc"
Консоль
Логотип exploitDog

exploitDog

source:"msrc"

Количество 18 769

Количество 18 769

msrc логотип

CVE-2021-22134

около 4 лет назад

A document disclosure flaw was found in Elasticsearch versions after 7.6.0 and before 7.11.0 when Document or Field Level Security is used. Get requests do not properly apply security permissions when executing a query against a recently updated document. This affects documents that have been updated and not yet refreshed in the index. This could result in the search disclosing the existence of documents and fields the attacker should not be able to view.

CVSS3: 4.3
EPSS: Низкий
msrc логотип

CVE-2021-2212

почти 5 лет назад

CVSS3: 4.9
EPSS: Низкий
msrc логотип

CVE-2021-2208

почти 5 лет назад

CVSS3: 4.9
EPSS: Низкий
msrc логотип

CVE-2021-2203

почти 5 лет назад

CVSS3: 4.9
EPSS: Низкий
msrc логотип

CVE-2021-2201

почти 5 лет назад

CVSS3: 4.9
EPSS: Низкий
msrc логотип

CVE-2021-2196

почти 5 лет назад

CVSS3: 4.9
EPSS: Низкий
msrc логотип

CVE-2021-2194

почти 5 лет назад

CVSS3: 4.9
EPSS: Низкий
msrc логотип

CVE-2021-2193

почти 5 лет назад

CVSS3: 4.9
EPSS: Низкий
msrc логотип

CVE-2021-2180

почти 5 лет назад

CVSS3: 4.9
EPSS: Низкий
msrc логотип

CVE-2021-2179

почти 5 лет назад

CVSS3: 4.9
EPSS: Низкий
msrc логотип

CVE-2021-2174

почти 5 лет назад

CVSS3: 4.4
EPSS: Низкий
msrc логотип

CVE-2021-2172

почти 5 лет назад

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2021-2171

почти 5 лет назад

CVSS3: 4.4
EPSS: Низкий
msrc логотип

CVE-2021-2170

почти 5 лет назад

CVSS3: 4.9
EPSS: Низкий
msrc логотип

CVE-2021-21708

4 месяца назад

UAF due to php_filter_float() failing

CVSS3: 8.2
EPSS: Низкий
msrc логотип

CVE-2021-21707

4 месяца назад

Special characters break path parsing in XML functions

CVSS3: 5.3
EPSS: Низкий
msrc логотип

CVE-2021-21705

4 месяца назад

Incorrect URL validation in FILTER_VALIDATE_URL

CVSS3: 4.3
EPSS: Низкий
msrc логотип

CVE-2021-21704

4 месяца назад

Multiple vulnerabilities in Firebird client extension

CVSS3: 5
EPSS: Низкий
msrc логотип

CVE-2021-21703

4 месяца назад

PHP-FPM memory access in root process leading to privilege escalation

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2021-21702

4 месяца назад

Null Dereference in SoapClient

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
msrc логотип
CVE-2021-22134

A document disclosure flaw was found in Elasticsearch versions after 7.6.0 and before 7.11.0 when Document or Field Level Security is used. Get requests do not properly apply security permissions when executing a query against a recently updated document. This affects documents that have been updated and not yet refreshed in the index. This could result in the search disclosing the existence of documents and fields the attacker should not be able to view.

CVSS3: 4.3
0%
Низкий
около 4 лет назад
msrc логотип
CVSS3: 4.9
1%
Низкий
почти 5 лет назад
msrc логотип
CVSS3: 4.9
1%
Низкий
почти 5 лет назад
msrc логотип
CVSS3: 4.9
1%
Низкий
почти 5 лет назад
msrc логотип
CVSS3: 4.9
1%
Низкий
почти 5 лет назад
msrc логотип
CVSS3: 4.9
1%
Низкий
почти 5 лет назад
msrc логотип
CVSS3: 4.9
0%
Низкий
почти 5 лет назад
msrc логотип
CVSS3: 4.9
1%
Низкий
почти 5 лет назад
msrc логотип
CVSS3: 4.9
1%
Низкий
почти 5 лет назад
msrc логотип
CVSS3: 4.9
2%
Низкий
почти 5 лет назад
msrc логотип
CVSS3: 4.4
1%
Низкий
почти 5 лет назад
msrc логотип
CVSS3: 6.5
1%
Низкий
почти 5 лет назад
msrc логотип
CVSS3: 4.4
1%
Низкий
почти 5 лет назад
msrc логотип
CVSS3: 4.9
1%
Низкий
почти 5 лет назад
msrc логотип
CVE-2021-21708

UAF due to php_filter_float() failing

CVSS3: 8.2
0%
Низкий
4 месяца назад
msrc логотип
CVE-2021-21707

Special characters break path parsing in XML functions

CVSS3: 5.3
1%
Низкий
4 месяца назад
msrc логотип
CVE-2021-21705

Incorrect URL validation in FILTER_VALIDATE_URL

CVSS3: 4.3
0%
Низкий
4 месяца назад
msrc логотип
CVE-2021-21704

Multiple vulnerabilities in Firebird client extension

CVSS3: 5
0%
Низкий
4 месяца назад
msrc логотип
CVE-2021-21703

PHP-FPM memory access in root process leading to privilege escalation

CVSS3: 7.8
0%
Низкий
4 месяца назад
msrc логотип
CVE-2021-21702

Null Dereference in SoapClient

CVSS3: 5.3
0%
Низкий
4 месяца назад

Уязвимостей на страницу