Логотип exploitDog
bind:"CVE-2016-8743" OR bind:"CVE-2016-0736" OR bind:"CVE-2016-2161"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2016-8743" OR bind:"CVE-2016-0736" OR bind:"CVE-2016-2161"

Количество 29

Количество 29

debian логотип

CVE-2016-0736

больше 8 лет назад

In Apache HTTP Server versions 2.4.0 to 2.4.23, mod_session_crypto was ...

CVSS3: 7.5
EPSS: Средний
ubuntu логотип

CVE-2016-2161

больше 8 лет назад

In Apache HTTP Server versions 2.4.0 to 2.4.23, malicious input to mod_auth_digest can cause the server to crash, and each instance continues to crash even for subsequently valid requests.

CVSS3: 7.5
EPSS: Средний
redhat логотип

CVE-2016-2161

почти 9 лет назад

In Apache HTTP Server versions 2.4.0 to 2.4.23, malicious input to mod_auth_digest can cause the server to crash, and each instance continues to crash even for subsequently valid requests.

CVSS3: 7.5
EPSS: Средний
nvd логотип

CVE-2016-2161

больше 8 лет назад

In Apache HTTP Server versions 2.4.0 to 2.4.23, malicious input to mod_auth_digest can cause the server to crash, and each instance continues to crash even for subsequently valid requests.

CVSS3: 7.5
EPSS: Средний
debian логотип

CVE-2016-2161

больше 8 лет назад

In Apache HTTP Server versions 2.4.0 to 2.4.23, malicious input to mod ...

CVSS3: 7.5
EPSS: Средний
github логотип

GHSA-mxm5-vg5c-rx7v

больше 3 лет назад

In Apache HTTP Server versions 2.4.0 to 2.4.23, mod_session_crypto was encrypting its data/cookie using the configured ciphers with possibly either CBC or ECB modes of operation (AES256-CBC by default), hence no selectable or builtin authenticated encryption. This made it vulnerable to padding oracle attacks, particularly with CBC.

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2017-01806

больше 8 лет назад

Уязвимость модуля mod_session_crypto веб-сервера Apache HTTP Server, позволяющая нарушителю осуществить атаки типа Padding Oracle

CVSS2: 5
EPSS: Средний
github логотип

GHSA-3v6f-955w-932h

больше 3 лет назад

In Apache HTTP Server versions 2.4.0 to 2.4.23, malicious input to mod_auth_digest can cause the server to crash, and each instance continues to crash even for subsequently valid requests.

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2017-01805

больше 8 лет назад

Уязвимость модуля mod_auth_digest веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать аварийное завершение работы сервера

CVSS2: 5
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
debian логотип
CVE-2016-0736

In Apache HTTP Server versions 2.4.0 to 2.4.23, mod_session_crypto was ...

CVSS3: 7.5
32%
Средний
больше 8 лет назад
ubuntu логотип
CVE-2016-2161

In Apache HTTP Server versions 2.4.0 to 2.4.23, malicious input to mod_auth_digest can cause the server to crash, and each instance continues to crash even for subsequently valid requests.

CVSS3: 7.5
40%
Средний
больше 8 лет назад
redhat логотип
CVE-2016-2161

In Apache HTTP Server versions 2.4.0 to 2.4.23, malicious input to mod_auth_digest can cause the server to crash, and each instance continues to crash even for subsequently valid requests.

CVSS3: 7.5
40%
Средний
почти 9 лет назад
nvd логотип
CVE-2016-2161

In Apache HTTP Server versions 2.4.0 to 2.4.23, malicious input to mod_auth_digest can cause the server to crash, and each instance continues to crash even for subsequently valid requests.

CVSS3: 7.5
40%
Средний
больше 8 лет назад
debian логотип
CVE-2016-2161

In Apache HTTP Server versions 2.4.0 to 2.4.23, malicious input to mod ...

CVSS3: 7.5
40%
Средний
больше 8 лет назад
github логотип
GHSA-mxm5-vg5c-rx7v

In Apache HTTP Server versions 2.4.0 to 2.4.23, mod_session_crypto was encrypting its data/cookie using the configured ciphers with possibly either CBC or ECB modes of operation (AES256-CBC by default), hence no selectable or builtin authenticated encryption. This made it vulnerable to padding oracle attacks, particularly with CBC.

CVSS3: 7.5
32%
Средний
больше 3 лет назад
fstec логотип
BDU:2017-01806

Уязвимость модуля mod_session_crypto веб-сервера Apache HTTP Server, позволяющая нарушителю осуществить атаки типа Padding Oracle

CVSS2: 5
32%
Средний
больше 8 лет назад
github логотип
GHSA-3v6f-955w-932h

In Apache HTTP Server versions 2.4.0 to 2.4.23, malicious input to mod_auth_digest can cause the server to crash, and each instance continues to crash even for subsequently valid requests.

CVSS3: 7.5
40%
Средний
больше 3 лет назад
fstec логотип
BDU:2017-01805

Уязвимость модуля mod_auth_digest веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать аварийное завершение работы сервера

CVSS2: 5
40%
Средний
больше 8 лет назад

Уязвимостей на страницу