Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 25 065

Количество 25 065

msrc логотип

CVE-2021-29650

больше 5 лет назад

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2021-29649

больше 5 лет назад

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2021-29648

больше 5 лет назад

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2021-29647

больше 5 лет назад

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2021-29646

больше 5 лет назад

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2021-29623

больше 4 лет назад

CVSS3: 3.3
EPSS: Низкий
msrc логотип

CVE-2021-29622

больше 4 лет назад

Arbitrary redirects under /new endpoint

CVSS3: 6.1
EPSS: Средний
msrc логотип

CVE-2021-29473

больше 4 лет назад

CVSS3: 2.5
EPSS: Низкий
msrc логотип

CVE-2021-29470

больше 4 лет назад

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2021-29464

больше 4 лет назад

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2021-29463

больше 4 лет назад

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2021-29458

больше 4 лет назад

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2021-29457

больше 4 лет назад

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2021-29266

больше 5 лет назад

An issue was discovered in the Linux kernel before 5.11.9. drivers/vhost/vdpa.c has a use-after-free because v->config_ctx has an invalid value upon re-opening a character device aka CID-f6bbf0010ba0.

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2021-29265

больше 5 лет назад

An issue was discovered in the Linux kernel before 5.11.7. usbip_sockfd_store in drivers/usb/usbip/stub_dev.c allows attackers to cause a denial of service (GPF) because the stub-up sequence has race conditions during an update of the local and shared status aka CID-9380afd6df70.

CVSS3: 4.7
EPSS: Низкий
msrc логотип

CVE-2021-29264

больше 5 лет назад

An issue was discovered in the Linux kernel through 5.11.10. drivers/net/ethernet/freescale/gianfar.c in the Freescale Gianfar Ethernet driver allows attackers to cause a system crash because a negative fragment size is calculated in situations involving an rx queue overrun when jumbo packets are used and NAPI is enabled aka CID-d8861bab48b6.

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2021-29157

больше 4 лет назад

Dovecot before 2.3.15 allows ../ Path Traversal. An attacker with access to the local filesystem can trick OAuth2 authentication into using an HS256 validation key from an attacker-controlled location. This occurs during use of local JWT validation with the posix fs driver.

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2021-29155

больше 5 лет назад

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2021-29154

больше 5 лет назад

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2021-28972

больше 5 лет назад

In drivers/pci/hotplug/rpadlpar_sysfs.c in the Linux kernel through 5.11.8 the RPA PCI Hotplug driver has a user-tolerable buffer overflow when writing a new device name to the driver from userspace allowing userspace to write data to the kernel stack frame directly. This occurs because add_slot_store and remove_slot_store mishandle drc_name '\0' termination aka CID-cc7a0bb058b8.

CVSS3: 6.7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
msrc логотип
CVSS3: 5.5
0%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 5.5
0%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 5.5
0%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 5.5
0%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 5.5
0%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 3.3
1%
Низкий
больше 4 лет назад
msrc логотип
CVE-2021-29622

Arbitrary redirects under /new endpoint

CVSS3: 6.1
20%
Средний
больше 4 лет назад
msrc логотип
CVSS3: 2.5
2%
Низкий
больше 4 лет назад
msrc логотип
CVSS3: 6.5
2%
Низкий
больше 4 лет назад
msrc логотип
CVSS3: 7.8
1%
Низкий
больше 4 лет назад
msrc логотип
CVSS3: 5.5
1%
Низкий
больше 4 лет назад
msrc логотип
CVSS3: 5.5
2%
Низкий
больше 4 лет назад
msrc логотип
CVSS3: 7.8
2%
Низкий
больше 4 лет назад
msrc логотип
CVE-2021-29266

An issue was discovered in the Linux kernel before 5.11.9. drivers/vhost/vdpa.c has a use-after-free because v->config_ctx has an invalid value upon re-opening a character device aka CID-f6bbf0010ba0.

CVSS3: 7.8
0%
Низкий
больше 5 лет назад
msrc логотип
CVE-2021-29265

An issue was discovered in the Linux kernel before 5.11.7. usbip_sockfd_store in drivers/usb/usbip/stub_dev.c allows attackers to cause a denial of service (GPF) because the stub-up sequence has race conditions during an update of the local and shared status aka CID-9380afd6df70.

CVSS3: 4.7
0%
Низкий
больше 5 лет назад
msrc логотип
CVE-2021-29264

An issue was discovered in the Linux kernel through 5.11.10. drivers/net/ethernet/freescale/gianfar.c in the Freescale Gianfar Ethernet driver allows attackers to cause a system crash because a negative fragment size is calculated in situations involving an rx queue overrun when jumbo packets are used and NAPI is enabled aka CID-d8861bab48b6.

CVSS3: 5.5
0%
Низкий
больше 5 лет назад
msrc логотип
CVE-2021-29157

Dovecot before 2.3.15 allows ../ Path Traversal. An attacker with access to the local filesystem can trick OAuth2 authentication into using an HS256 validation key from an attacker-controlled location. This occurs during use of local JWT validation with the posix fs driver.

CVSS3: 5.5
0%
Низкий
больше 4 лет назад
msrc логотип
CVSS3: 5.5
1%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 7.8
1%
Низкий
больше 5 лет назад
msrc логотип
CVE-2021-28972

In drivers/pci/hotplug/rpadlpar_sysfs.c in the Linux kernel through 5.11.8 the RPA PCI Hotplug driver has a user-tolerable buffer overflow when writing a new device name to the driver from userspace allowing userspace to write data to the kernel stack frame directly. This occurs because add_slot_store and remove_slot_store mishandle drc_name '\0' termination aka CID-cc7a0bb058b8.

CVSS3: 6.7
1%
Низкий
больше 5 лет назад

Уязвимостей на страницу