Логотип exploitDog
product: "firefox"
Консоль
Логотип exploitDog

exploitDog

product: "firefox"

Количество 15 501

Количество 15 501

fstec логотип

BDU:2020-05845

почти 9 лет назад

Уязвимость браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная c недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2020-01910

почти 6 лет назад

Уязвимость функции sctp_load_addresses_from_init реализации протокола передачи сообщений с поддержкой множественной адресации usrsctp, связанная с чтением за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2018-00163

больше 8 лет назад

Уязвимость компонента Developer Tools браузера Mozilla Firefox ESR, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2016:2267-1

больше 9 лет назад

Security update for libtcnative-1-0

EPSS: Критический
suse-cvrf логотип

openSUSE-SU-2016:0478-1

почти 10 лет назад

Security update for socat

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2023:0586-1

почти 3 года назад

Security update for nrpe

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2018:1768-1

больше 7 лет назад

Security update for nagios-nrpe

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2016:2385-1

больше 9 лет назад

Security update for libtcnative-1-0

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2016:2209-1

больше 9 лет назад

Security update for libtcnative-1-0

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2016:1618-1

больше 9 лет назад

Security update for mysql

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2016:0344-1

почти 10 лет назад

Security update for socat

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2015:1526-1

больше 10 лет назад

Security update for gnutls

EPSS: Критический
suse-cvrf логотип

SUSE-SU-2015:1482-1

больше 10 лет назад

Recommended update for openldap2

EPSS: Критический
github логотип

GHSA-v98w-p8f7-9qqf

больше 3 лет назад

The TLS protocol 1.2 and earlier, when a DHE_EXPORT ciphersuite is enabled on a server but not on a client, does not properly convey a DHE_EXPORT choice, which allows man-in-the-middle attackers to conduct cipher-downgrade attacks by rewriting a ClientHello with DHE replaced by DHE_EXPORT and then rewriting a ServerHello with DHE_EXPORT replaced by DHE, aka the "Logjam" issue.

CVSS3: 3.7
EPSS: Критический
ubuntu логотип

CVE-2015-4000

больше 10 лет назад

The TLS protocol 1.2 and earlier, when a DHE_EXPORT ciphersuite is enabled on a server but not on a client, does not properly convey a DHE_EXPORT choice, which allows man-in-the-middle attackers to conduct cipher-downgrade attacks by rewriting a ClientHello with DHE replaced by DHE_EXPORT and then rewriting a ServerHello with DHE_EXPORT replaced by DHE, aka the "Logjam" issue.

CVSS3: 3.7
EPSS: Критический
redhat логотип

CVE-2015-4000

больше 10 лет назад

The TLS protocol 1.2 and earlier, when a DHE_EXPORT ciphersuite is enabled on a server but not on a client, does not properly convey a DHE_EXPORT choice, which allows man-in-the-middle attackers to conduct cipher-downgrade attacks by rewriting a ClientHello with DHE replaced by DHE_EXPORT and then rewriting a ServerHello with DHE_EXPORT replaced by DHE, aka the "Logjam" issue.

CVSS3: 3.7
EPSS: Критический
nvd логотип

CVE-2015-4000

больше 10 лет назад

The TLS protocol 1.2 and earlier, when a DHE_EXPORT ciphersuite is enabled on a server but not on a client, does not properly convey a DHE_EXPORT choice, which allows man-in-the-middle attackers to conduct cipher-downgrade attacks by rewriting a ClientHello with DHE replaced by DHE_EXPORT and then rewriting a ServerHello with DHE_EXPORT replaced by DHE, aka the "Logjam" issue.

CVSS3: 3.7
EPSS: Критический
debian логотип

CVE-2015-4000

больше 10 лет назад

The TLS protocol 1.2 and earlier, when a DHE_EXPORT ciphersuite is ena ...

CVSS3: 3.7
EPSS: Критический
fstec логотип

BDU:2023-07184

около 3 лет назад

Уязвимость набора инструментов для веб-разработки DevTools браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольные команды

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2023-02809

больше 2 лет назад

Уязвимость браузеров Firefox и Firefox ESR и почтового клиента Thunderbird, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю выполнить спуфинговую атаку

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2020-05845

Уязвимость браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная c недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
2%
Низкий
почти 9 лет назад
fstec логотип
BDU:2020-01910

Уязвимость функции sctp_load_addresses_from_init реализации протокола передачи сообщений с поддержкой множественной адресации usrsctp, связанная с чтением за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
2%
Низкий
почти 6 лет назад
fstec логотип
BDU:2018-00163

Уязвимость компонента Developer Tools браузера Mozilla Firefox ESR, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
4%
Низкий
больше 8 лет назад
suse-cvrf логотип
openSUSE-SU-2016:2267-1

Security update for libtcnative-1-0

94%
Критический
больше 9 лет назад
suse-cvrf логотип
openSUSE-SU-2016:0478-1

Security update for socat

94%
Критический
почти 10 лет назад
suse-cvrf логотип
SUSE-SU-2023:0586-1

Security update for nrpe

94%
Критический
почти 3 года назад
suse-cvrf логотип
SUSE-SU-2018:1768-1

Security update for nagios-nrpe

94%
Критический
больше 7 лет назад
suse-cvrf логотип
SUSE-SU-2016:2385-1

Security update for libtcnative-1-0

94%
Критический
больше 9 лет назад
suse-cvrf логотип
SUSE-SU-2016:2209-1

Security update for libtcnative-1-0

94%
Критический
больше 9 лет назад
suse-cvrf логотип
SUSE-SU-2016:1618-1

Security update for mysql

94%
Критический
больше 9 лет назад
suse-cvrf логотип
SUSE-SU-2016:0344-1

Security update for socat

94%
Критический
почти 10 лет назад
suse-cvrf логотип
SUSE-SU-2015:1526-1

Security update for gnutls

94%
Критический
больше 10 лет назад
suse-cvrf логотип
SUSE-SU-2015:1482-1

Recommended update for openldap2

94%
Критический
больше 10 лет назад
github логотип
GHSA-v98w-p8f7-9qqf

The TLS protocol 1.2 and earlier, when a DHE_EXPORT ciphersuite is enabled on a server but not on a client, does not properly convey a DHE_EXPORT choice, which allows man-in-the-middle attackers to conduct cipher-downgrade attacks by rewriting a ClientHello with DHE replaced by DHE_EXPORT and then rewriting a ServerHello with DHE_EXPORT replaced by DHE, aka the "Logjam" issue.

CVSS3: 3.7
94%
Критический
больше 3 лет назад
ubuntu логотип
CVE-2015-4000

The TLS protocol 1.2 and earlier, when a DHE_EXPORT ciphersuite is enabled on a server but not on a client, does not properly convey a DHE_EXPORT choice, which allows man-in-the-middle attackers to conduct cipher-downgrade attacks by rewriting a ClientHello with DHE replaced by DHE_EXPORT and then rewriting a ServerHello with DHE_EXPORT replaced by DHE, aka the "Logjam" issue.

CVSS3: 3.7
94%
Критический
больше 10 лет назад
redhat логотип
CVE-2015-4000

The TLS protocol 1.2 and earlier, when a DHE_EXPORT ciphersuite is enabled on a server but not on a client, does not properly convey a DHE_EXPORT choice, which allows man-in-the-middle attackers to conduct cipher-downgrade attacks by rewriting a ClientHello with DHE replaced by DHE_EXPORT and then rewriting a ServerHello with DHE_EXPORT replaced by DHE, aka the "Logjam" issue.

CVSS3: 3.7
94%
Критический
больше 10 лет назад
nvd логотип
CVE-2015-4000

The TLS protocol 1.2 and earlier, when a DHE_EXPORT ciphersuite is enabled on a server but not on a client, does not properly convey a DHE_EXPORT choice, which allows man-in-the-middle attackers to conduct cipher-downgrade attacks by rewriting a ClientHello with DHE replaced by DHE_EXPORT and then rewriting a ServerHello with DHE_EXPORT replaced by DHE, aka the "Logjam" issue.

CVSS3: 3.7
94%
Критический
больше 10 лет назад
debian логотип
CVE-2015-4000

The TLS protocol 1.2 and earlier, when a DHE_EXPORT ciphersuite is ena ...

CVSS3: 3.7
94%
Критический
больше 10 лет назад
fstec логотип
BDU:2023-07184

Уязвимость набора инструментов для веб-разработки DevTools браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольные команды

CVSS3: 6.5
0%
Низкий
около 3 лет назад
fstec логотип
BDU:2023-02809

Уязвимость браузеров Firefox и Firefox ESR и почтового клиента Thunderbird, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю выполнить спуфинговую атаку

CVSS3: 4.3
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу