Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 26 125

Количество 26 125

msrc логотип

CVE-2024-28849

6 месяцев назад

Proxy-Authorization header kept across hosts in follow-redirects

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2024-2883

больше 2 лет назад

Chromium: CVE-2024-2883 Use after free in ANGLE

EPSS: Низкий
msrc логотип

CVE-2024-28835

почти 2 года назад

CVSS3: 5
EPSS: Низкий
msrc логотип

CVE-2024-28834

почти 2 года назад

CVSS3: 5.3
EPSS: Низкий
msrc логотип

CVE-2024-2881

больше 1 года назад

CVSS3: 8.8
EPSS: Низкий
msrc логотип

CVE-2024-28757

больше 1 года назад

libexpat through 2.6.1 allows an XML Entity Expansion attack when there is isolated use of external parsers (created via XML_ExternalEntityParserCreate).

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2024-28182

около 2 лет назад

CVSS3: 5.3
EPSS: Высокий
msrc логотип

CVE-2024-28180

почти 2 года назад

CVSS3: 4.3
EPSS: Низкий
msrc логотип

CVE-2024-28110

около 2 лет назад

Go SDK for CloudEvents's use of WithRoundTripper to create a Client leaks credentials

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2024-28085

почти 2 года назад

CVSS3: 3.3
EPSS: Низкий
msrc логотип

CVE-2024-27983

больше 2 лет назад

An attacker can make the Node.js HTTP/2 server completely unavailable by sending a small amount of HTTP/2 frames packets with a few HTTP/2 frames inside. It is possible to leave some data in nghttp2 memory after reset when headers with HTTP/2 CONTINUATION frame are sent to the server and then a TCP connection is abruptly closed by the client triggering the Http2Session destructor while header frames are still being processed (and stored in memory) causing a race condition.

CVSS3: 8.2
EPSS: Высокий
msrc логотип

CVE-2024-27982

6 месяцев назад

The team has identified a critical vulnerability in the http server of the most recent version of Node where malformed headers can lead to HTTP request smuggling. Specifically if a space is placed before a content-length header it is not interpreted correctly enabling attackers to smuggle in a second request within the body of the first.

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2024-27913

больше 1 года назад

ospf_te_parse_te in ospfd/ospf_te.c in FRRouting (FRR) through 9.1 allows remote attackers to cause a denial of service (ospfd daemon crash) via a malformed OSPF LSA packet because of an attempted access to a missing attribute field.

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2024-2757

6 месяцев назад

PHP mb_encode_mimeheader runs endlessly for some inputs

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2024-2756

больше 2 лет назад

CVSS3: 6.5
EPSS: Средний
msrc логотип

CVE-2024-27532

больше 1 года назад

wasm-micro-runtime (aka WebAssembly Micro Runtime or WAMR) 06df58f is vulnerable to NULL Pointer Dereference in function `block_type_get_result_types.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2024-2746

12 месяцев назад

Incomplete fix for CVE-2024-1929

CVSS3: 8.8
EPSS: Низкий
msrc логотип

CVE-2024-27437

12 месяцев назад

vfio/pci: Disable auto-enable of exclusive INTx IRQ

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2024-27436

почти 2 года назад

CVSS3: 5.3
EPSS: Низкий
msrc логотип

CVE-2024-27435

почти 2 года назад

CVSS3: 5.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
msrc логотип
CVE-2024-28849

Proxy-Authorization header kept across hosts in follow-redirects

CVSS3: 6.5
1%
Низкий
6 месяцев назад
msrc логотип
CVE-2024-2883

Chromium: CVE-2024-2883 Use after free in ANGLE

3%
Низкий
больше 2 лет назад
msrc логотип
CVSS3: 5
0%
Низкий
почти 2 года назад
msrc логотип
CVSS3: 5.3
1%
Низкий
почти 2 года назад
msrc логотип
CVSS3: 8.8
0%
Низкий
больше 1 года назад
msrc логотип
CVE-2024-28757

libexpat through 2.6.1 allows an XML Entity Expansion attack when there is isolated use of external parsers (created via XML_ExternalEntityParserCreate).

CVSS3: 7.5
2%
Низкий
больше 1 года назад
msrc логотип
CVSS3: 5.3
85%
Высокий
около 2 лет назад
msrc логотип
CVSS3: 4.3
2%
Низкий
почти 2 года назад
msrc логотип
CVE-2024-28110

Go SDK for CloudEvents's use of WithRoundTripper to create a Client leaks credentials

CVSS3: 7.5
1%
Низкий
около 2 лет назад
msrc логотип
CVSS3: 3.3
2%
Низкий
почти 2 года назад
msrc логотип
CVE-2024-27983

An attacker can make the Node.js HTTP/2 server completely unavailable by sending a small amount of HTTP/2 frames packets with a few HTTP/2 frames inside. It is possible to leave some data in nghttp2 memory after reset when headers with HTTP/2 CONTINUATION frame are sent to the server and then a TCP connection is abruptly closed by the client triggering the Http2Session destructor while header frames are still being processed (and stored in memory) causing a race condition.

CVSS3: 8.2
87%
Высокий
больше 2 лет назад
msrc логотип
CVE-2024-27982

The team has identified a critical vulnerability in the http server of the most recent version of Node where malformed headers can lead to HTTP request smuggling. Specifically if a space is placed before a content-length header it is not interpreted correctly enabling attackers to smuggle in a second request within the body of the first.

CVSS3: 6.5
1%
Низкий
6 месяцев назад
msrc логотип
CVE-2024-27913

ospf_te_parse_te in ospfd/ospf_te.c in FRRouting (FRR) through 9.1 allows remote attackers to cause a denial of service (ospfd daemon crash) via a malformed OSPF LSA packet because of an attempted access to a missing attribute field.

CVSS3: 6.5
0%
Низкий
больше 1 года назад
msrc логотип
CVE-2024-2757

PHP mb_encode_mimeheader runs endlessly for some inputs

CVSS3: 7.5
2%
Низкий
6 месяцев назад
msrc логотип
CVSS3: 6.5
38%
Средний
больше 2 лет назад
msrc логотип
CVE-2024-27532

wasm-micro-runtime (aka WebAssembly Micro Runtime or WAMR) 06df58f is vulnerable to NULL Pointer Dereference in function `block_type_get_result_types.

CVSS3: 7.5
1%
Низкий
больше 1 года назад
msrc логотип
CVE-2024-2746

Incomplete fix for CVE-2024-1929

CVSS3: 8.8
0%
Низкий
12 месяцев назад
msrc логотип
CVE-2024-27437

vfio/pci: Disable auto-enable of exclusive INTx IRQ

CVSS3: 5.5
0%
Низкий
12 месяцев назад
msrc логотип
CVSS3: 5.3
1%
Низкий
почти 2 года назад
msrc логотип
CVSS3: 5.5
0%
Низкий
почти 2 года назад

Уязвимостей на страницу