Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 26 124

Количество 26 124

msrc логотип

CVE-2023-28231

больше 3 лет назад

DHCP Server Service Remote Code Execution Vulnerability

CVSS3: 8.8
EPSS: Средний
msrc логотип

CVE-2023-28229

больше 3 лет назад

Windows CNG Key Isolation Service Elevation of Privilege Vulnerability

CVSS3: 7
EPSS: Низкий
msrc логотип

CVE-2023-28228

больше 3 лет назад

Windows Spoofing Vulnerability

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2023-28227

больше 3 лет назад

Windows Bluetooth Driver Remote Code Execution Vulnerability

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2023-28226

больше 3 лет назад

Windows Enroll Engine Security Feature Bypass Vulnerability

CVSS3: 5.3
EPSS: Низкий
msrc логотип

CVE-2023-28225

больше 3 лет назад

Windows NTLM Elevation of Privilege Vulnerability

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2023-28224

больше 3 лет назад

Windows Point-to-Point Protocol over Ethernet (PPPoE) Remote Code Execution Vulnerability

CVSS3: 7.1
EPSS: Низкий
msrc логотип

CVE-2023-28223

больше 3 лет назад

Windows Domain Name Service Remote Code Execution Vulnerability

CVSS3: 6.6
EPSS: Низкий
msrc логотип

CVE-2023-28222

больше 3 лет назад

Windows Kernel Elevation of Privilege Vulnerability

CVSS3: 7.1
EPSS: Низкий
msrc логотип

CVE-2023-28221

больше 3 лет назад

Windows Error Reporting Service Elevation of Privilege Vulnerability

CVSS3: 7
EPSS: Низкий
msrc логотип

CVE-2023-28220

больше 3 лет назад

Layer 2 Tunneling Protocol Remote Code Execution Vulnerability

CVSS3: 8.1
EPSS: Средний
msrc логотип

CVE-2023-28219

больше 3 лет назад

Layer 2 Tunneling Protocol Remote Code Execution Vulnerability

CVSS3: 8.1
EPSS: Средний
msrc логотип

CVE-2023-28218

больше 3 лет назад

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

CVSS3: 7
EPSS: Средний
msrc логотип

CVE-2023-28217

больше 3 лет назад

Windows Network Address Translation (NAT) Denial of Service Vulnerability

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2023-28216

больше 3 лет назад

Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability

CVSS3: 7
EPSS: Низкий
msrc логотип

CVE-2023-2816

около 3 лет назад

Consul Envoy Extension Downsteam Proxy Configuration By Upstream Service Owner

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2023-28155

6 месяцев назад

The Request package through 2.88.1 for Node.js allows a bypass of SSRF mitigations via an attacker-controller server that does a cross-protocol redirect (HTTP to HTTPS or HTTPS to HTTP). NOTE: This vulnerability only affects products that are no longer supported by the maintainer.

CVSS3: 6.1
EPSS: Низкий
msrc логотип

CVE-2023-28154

12 месяцев назад

Webpack 5 before 5.76.0 does not avoid cross-realm object access. ImportParserPlugin.js mishandles the magic comment feature. An attacker who controls a property of an untrusted object can obtain access to the real global object.

EPSS: Низкий
msrc логотип

CVE-2023-28117

12 месяцев назад

Sentry SDK leaks sensitive session information when `sendDefaultPII` is set to `True`

EPSS: Низкий
msrc логотип

CVE-2023-28115

9 дней назад

Snappy vulnerable to PHAR deserialization, allowing remote code execution

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
msrc логотип
CVE-2023-28231

DHCP Server Service Remote Code Execution Vulnerability

CVSS3: 8.8
37%
Средний
больше 3 лет назад
msrc логотип
CVE-2023-28229

Windows CNG Key Isolation Service Elevation of Privilege Vulnerability

CVSS3: 7
2%
Низкий
больше 3 лет назад
msrc логотип
CVE-2023-28228

Windows Spoofing Vulnerability

CVSS3: 5.5
0%
Низкий
больше 3 лет назад
msrc логотип
CVE-2023-28227

Windows Bluetooth Driver Remote Code Execution Vulnerability

CVSS3: 7.5
7%
Низкий
больше 3 лет назад
msrc логотип
CVE-2023-28226

Windows Enroll Engine Security Feature Bypass Vulnerability

CVSS3: 5.3
1%
Низкий
больше 3 лет назад
msrc логотип
CVE-2023-28225

Windows NTLM Elevation of Privilege Vulnerability

CVSS3: 7.8
0%
Низкий
больше 3 лет назад
msrc логотип
CVE-2023-28224

Windows Point-to-Point Protocol over Ethernet (PPPoE) Remote Code Execution Vulnerability

CVSS3: 7.1
0%
Низкий
больше 3 лет назад
msrc логотип
CVE-2023-28223

Windows Domain Name Service Remote Code Execution Vulnerability

CVSS3: 6.6
1%
Низкий
больше 3 лет назад
msrc логотип
CVE-2023-28222

Windows Kernel Elevation of Privilege Vulnerability

CVSS3: 7.1
1%
Низкий
больше 3 лет назад
msrc логотип
CVE-2023-28221

Windows Error Reporting Service Elevation of Privilege Vulnerability

CVSS3: 7
0%
Низкий
больше 3 лет назад
msrc логотип
CVE-2023-28220

Layer 2 Tunneling Protocol Remote Code Execution Vulnerability

CVSS3: 8.1
15%
Средний
больше 3 лет назад
msrc логотип
CVE-2023-28219

Layer 2 Tunneling Protocol Remote Code Execution Vulnerability

CVSS3: 8.1
15%
Средний
больше 3 лет назад
msrc логотип
CVE-2023-28218

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

CVSS3: 7
12%
Средний
больше 3 лет назад
msrc логотип
CVE-2023-28217

Windows Network Address Translation (NAT) Denial of Service Vulnerability

CVSS3: 7.5
2%
Низкий
больше 3 лет назад
msrc логотип
CVE-2023-28216

Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability

CVSS3: 7
0%
Низкий
больше 3 лет назад
msrc логотип
CVE-2023-2816

Consul Envoy Extension Downsteam Proxy Configuration By Upstream Service Owner

CVSS3: 6.5
1%
Низкий
около 3 лет назад
msrc логотип
CVE-2023-28155

The Request package through 2.88.1 for Node.js allows a bypass of SSRF mitigations via an attacker-controller server that does a cross-protocol redirect (HTTP to HTTPS or HTTPS to HTTP). NOTE: This vulnerability only affects products that are no longer supported by the maintainer.

CVSS3: 6.1
1%
Низкий
6 месяцев назад
msrc логотип
CVE-2023-28154

Webpack 5 before 5.76.0 does not avoid cross-realm object access. ImportParserPlugin.js mishandles the magic comment feature. An attacker who controls a property of an untrusted object can obtain access to the real global object.

1%
Низкий
12 месяцев назад
msrc логотип
CVE-2023-28117

Sentry SDK leaks sensitive session information when `sendDefaultPII` is set to `True`

1%
Низкий
12 месяцев назад
msrc логотип
CVE-2023-28115

Snappy vulnerable to PHAR deserialization, allowing remote code execution

3%
Низкий
9 дней назад

Уязвимостей на страницу