Логотип exploitDog
source:"msrc"
Консоль
Логотип exploitDog

exploitDog

source:"msrc"

Количество 18 768

Количество 18 768

msrc логотип

CVE-2019-17362

около 4 лет назад

CVSS3: 9.1
EPSS: Низкий
msrc логотип

CVE-2019-16910

5 месяцев назад

Arm Mbed TLS before 2.19.0 and Arm Mbed Crypto before 2.0.0, when deterministic ECDSA is enabled, use an RNG with insufficient entropy for blinding, which might allow an attacker to recover a private key via side-channel attacks if a victim signs the same message many times. (For Mbed TLS, the fix is also available in versions 2.7.12 and 2.16.3.)

EPSS: Низкий
msrc логотип

CVE-2019-16905

больше 5 лет назад

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2019-16884

больше 4 лет назад

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2019-16707

5 месяцев назад

Hunspell 1.7.0 has an invalid read operation in SuggestMgr::leftcommonsubstring in suggestmgr.cxx.

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2019-16276

больше 1 года назад

CVSS3: 7.5
EPSS: Средний
msrc логотип

CVE-2019-16275

больше 5 лет назад

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2019-16255

больше 5 лет назад

CVSS3: 8.1
EPSS: Низкий
msrc логотип

CVE-2019-16254

больше 5 лет назад

CVSS3: 5.3
EPSS: Низкий
msrc логотип

CVE-2019-16201

больше 5 лет назад

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2019-16168

больше 1 года назад

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2019-15961

больше 5 лет назад

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2019-15903

около 4 лет назад

In libexpat before 2.2.8 crafted XML input could fool the parser into changing from DTD parsing to document parsing too early; a consecutive call to XML_GetCurrentLineNumber (or XML_GetCurrentColumnNumber) then resulted in a heap-based buffer over-read.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2019-15847

больше 5 лет назад

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2019-15845

больше 5 лет назад

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2019-15485

4 месяца назад

Bolt before 3.6.10 has XSS via createFolder or createFile in Controller/Async/FilesystemManager.php

CVSS3: 6.1
EPSS: Низкий
msrc логотип

CVE-2019-15484

4 месяца назад

Bolt before 3.6.10 has XSS via an image's alt or title field.

CVSS3: 6.1
EPSS: Низкий
msrc логотип

CVE-2019-15483

4 месяца назад

Bolt before 3.6.10 has XSS via a title that is mishandled in the system log

CVSS3: 6.1
EPSS: Низкий
msrc логотип

CVE-2019-1547

5 месяцев назад

ECDSA remote timing attack

EPSS: Низкий
msrc логотип

CVE-2019-15126

почти 3 года назад

MITRE: CVE-2019-15126 Specifically timed and handcrafted traffic can cause internal errors (related to state transitions) in a WLAN device

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
msrc логотип
CVSS3: 9.1
0%
Низкий
около 4 лет назад
msrc логотип
CVE-2019-16910

Arm Mbed TLS before 2.19.0 and Arm Mbed Crypto before 2.0.0, when deterministic ECDSA is enabled, use an RNG with insufficient entropy for blinding, which might allow an attacker to recover a private key via side-channel attacks if a victim signs the same message many times. (For Mbed TLS, the fix is also available in versions 2.7.12 and 2.16.3.)

1%
Низкий
5 месяцев назад
msrc логотип
CVSS3: 7.8
0%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 7.5
1%
Низкий
больше 4 лет назад
msrc логотип
CVE-2019-16707

Hunspell 1.7.0 has an invalid read operation in SuggestMgr::leftcommonsubstring in suggestmgr.cxx.

CVSS3: 6.5
1%
Низкий
5 месяцев назад
msrc логотип
CVSS3: 7.5
11%
Средний
больше 1 года назад
msrc логотип
CVSS3: 6.5
1%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 8.1
1%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 5.3
1%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 7.5
1%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 6.5
1%
Низкий
больше 1 года назад
msrc логотип
CVSS3: 6.5
2%
Низкий
больше 5 лет назад
msrc логотип
CVE-2019-15903

In libexpat before 2.2.8 crafted XML input could fool the parser into changing from DTD parsing to document parsing too early; a consecutive call to XML_GetCurrentLineNumber (or XML_GetCurrentColumnNumber) then resulted in a heap-based buffer over-read.

CVSS3: 7.5
0%
Низкий
около 4 лет назад
msrc логотип
CVSS3: 7.5
1%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 6.5
0%
Низкий
больше 5 лет назад
msrc логотип
CVE-2019-15485

Bolt before 3.6.10 has XSS via createFolder or createFile in Controller/Async/FilesystemManager.php

CVSS3: 6.1
0%
Низкий
4 месяца назад
msrc логотип
CVE-2019-15484

Bolt before 3.6.10 has XSS via an image's alt or title field.

CVSS3: 6.1
0%
Низкий
4 месяца назад
msrc логотип
CVE-2019-15483

Bolt before 3.6.10 has XSS via a title that is mishandled in the system log

CVSS3: 6.1
0%
Низкий
4 месяца назад
msrc логотип
CVE-2019-1547

ECDSA remote timing attack

0%
Низкий
5 месяцев назад
msrc логотип
CVE-2019-15126

MITRE: CVE-2019-15126 Specifically timed and handcrafted traffic can cause internal errors (related to state transitions) in a WLAN device

9%
Низкий
почти 3 года назад

Уязвимостей на страницу