Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 25 045

Количество 25 045

msrc логотип

CVE-2021-22134

больше 4 лет назад

A document disclosure flaw was found in Elasticsearch versions after 7.6.0 and before 7.11.0 when Document or Field Level Security is used. Get requests do not properly apply security permissions when executing a query against a recently updated document. This affects documents that have been updated and not yet refreshed in the index. This could result in the search disclosing the existence of documents and fields the attacker should not be able to view.

CVSS3: 4.3
EPSS: Низкий
msrc логотип

CVE-2021-2212

больше 5 лет назад

CVSS3: 4.9
EPSS: Низкий
msrc логотип

CVE-2021-2208

больше 5 лет назад

CVSS3: 4.9
EPSS: Низкий
msrc логотип

CVE-2021-2203

больше 5 лет назад

CVSS3: 4.9
EPSS: Низкий
msrc логотип

CVE-2021-2201

больше 5 лет назад

CVSS3: 4.9
EPSS: Низкий
msrc логотип

CVE-2021-2196

больше 5 лет назад

CVSS3: 4.9
EPSS: Низкий
msrc логотип

CVE-2021-2194

больше 5 лет назад

CVSS3: 4.9
EPSS: Низкий
msrc логотип

CVE-2021-2193

больше 5 лет назад

CVSS3: 4.9
EPSS: Низкий
msrc логотип

CVE-2021-2180

больше 5 лет назад

CVSS3: 4.9
EPSS: Низкий
msrc логотип

CVE-2021-2179

больше 5 лет назад

CVSS3: 4.9
EPSS: Низкий
msrc логотип

CVE-2021-2174

больше 5 лет назад

CVSS3: 4.4
EPSS: Низкий
msrc логотип

CVE-2021-2172

больше 5 лет назад

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2021-2171

больше 5 лет назад

CVSS3: 4.4
EPSS: Низкий
msrc логотип

CVE-2021-2170

больше 5 лет назад

CVSS3: 4.9
EPSS: Низкий
msrc логотип

CVE-2021-21708

10 месяцев назад

UAF due to php_filter_float() failing

CVSS3: 8.2
EPSS: Низкий
msrc логотип

CVE-2021-21707

10 месяцев назад

Special characters break path parsing in XML functions

CVSS3: 5.3
EPSS: Средний
msrc логотип

CVE-2021-21705

10 месяцев назад

Incorrect URL validation in FILTER_VALIDATE_URL

CVSS3: 4.3
EPSS: Низкий
msrc логотип

CVE-2021-21704

10 месяцев назад

Multiple vulnerabilities in Firebird client extension

CVSS3: 5
EPSS: Низкий
msrc логотип

CVE-2021-21703

10 месяцев назад

PHP-FPM memory access in root process leading to privilege escalation

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2021-21702

10 месяцев назад

Null Dereference in SoapClient

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
msrc логотип
CVE-2021-22134

A document disclosure flaw was found in Elasticsearch versions after 7.6.0 and before 7.11.0 when Document or Field Level Security is used. Get requests do not properly apply security permissions when executing a query against a recently updated document. This affects documents that have been updated and not yet refreshed in the index. This could result in the search disclosing the existence of documents and fields the attacker should not be able to view.

CVSS3: 4.3
1%
Низкий
больше 4 лет назад
msrc логотип
CVSS3: 4.9
1%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 4.9
1%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 4.9
1%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 4.9
1%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 4.9
2%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 4.9
2%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 4.9
2%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 4.9
3%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 4.9
2%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 4.4
2%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 6.5
2%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 4.4
2%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 4.9
2%
Низкий
больше 5 лет назад
msrc логотип
CVE-2021-21708

UAF due to php_filter_float() failing

CVSS3: 8.2
3%
Низкий
10 месяцев назад
msrc логотип
CVE-2021-21707

Special characters break path parsing in XML functions

CVSS3: 5.3
26%
Средний
10 месяцев назад
msrc логотип
CVE-2021-21705

Incorrect URL validation in FILTER_VALIDATE_URL

CVSS3: 4.3
2%
Низкий
10 месяцев назад
msrc логотип
CVE-2021-21704

Multiple vulnerabilities in Firebird client extension

CVSS3: 5
2%
Низкий
10 месяцев назад
msrc логотип
CVE-2021-21703

PHP-FPM memory access in root process leading to privilege escalation

CVSS3: 7.8
1%
Низкий
10 месяцев назад
msrc логотип
CVE-2021-21702

Null Dereference in SoapClient

CVSS3: 5.3
3%
Низкий
10 месяцев назад

Уязвимостей на страницу