Логотип exploitDog
bind:"CVE-2017-7529" OR bind:"CVE-2019-9511" OR bind:"CVE-2018-16845"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2017-7529" OR bind:"CVE-2019-9511" OR bind:"CVE-2018-16845"

Количество 46

Количество 46

debian логотип

CVE-2019-9511

почти 6 лет назад

Some HTTP/2 implementations are vulnerable to window size manipulation ...

CVSS3: 7.5
EPSS: Средний
github логотип

GHSA-vq5f-vpgw-9vcp

около 3 лет назад

nginx before versions 1.15.6, 1.14.1 has a vulnerability in the ngx_http_mp4_module, which might allow an attacker to cause infinite loop in a worker process, cause a worker process crash, or might result in worker process memory disclosure by using a specially crafted mp4 file. The issue only affects nginx if it is built with the ngx_http_mp4_module (the module is not built by default) and the .mp4. directive is used in the configuration file. Further, the attack is only possible if an attacker is able to trigger processing of a specially crafted mp4 file with the ngx_http_mp4_module.

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2019-00984

больше 6 лет назад

Уязвимость модуля ngx_http_mp4_module сервера nginx, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-89fc-749h-w2fj

около 3 лет назад

Some HTTP/2 implementations are vulnerable to window size manipulation and stream prioritization manipulation, potentially leading to a denial of service. The attacker requests a large amount of data from a specified resource over multiple streams. They manipulate window size and stream priority to force the server to queue the data in 1-byte chunks. Depending on how efficiently this data is queued, this can consume excess CPU, memory, or both.

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2019-03782

больше 6 лет назад

Уязвимость реализации сетевого протокола HTTP/2 веб-сервера Apache HTTP Server, связанная с неконтролируемым расходом ресурса, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2019-02994

почти 6 лет назад

Уязвимость реализации сетевого протокола HTTP/2 операционных систем Windows, сервера nginx, программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Средний
suse-cvrf логотип

openSUSE-SU-2019:0195-1

около 6 лет назад

Security update for nginx

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:0334-1

больше 6 лет назад

Security update for nginx

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:2234-1

больше 5 лет назад

Security update for nghttp2

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:2232-1

больше 5 лет назад

Security update for nghttp2

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2473-1

больше 5 лет назад

Security update for nghttp2

EPSS: Низкий
oracle-oval логотип

ELSA-2019-2692

почти 6 лет назад

ELSA-2019-2692: nghttp2 security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:2264-1

больше 5 лет назад

Security update for nginx

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2559-1

больше 5 лет назад

Security update for nginx

EPSS: Низкий
rocky логотип

RLSA-2019:2799

почти 6 лет назад

Important: nginx:1.14 security update

EPSS: Низкий
oracle-oval логотип

ELSA-2019-2799

почти 6 лет назад

ELSA-2019-2799: nginx:1.14 security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:0932-1

около 4 лет назад

Security update for nghttp2

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:2115-1

почти 6 лет назад

Security update for nodejs8

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:2114-1

почти 6 лет назад

Security update for nodejs10

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2260-1

почти 6 лет назад

Security update for nodejs8

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
debian логотип
CVE-2019-9511

Some HTTP/2 implementations are vulnerable to window size manipulation ...

CVSS3: 7.5
14%
Средний
почти 6 лет назад
github логотип
GHSA-vq5f-vpgw-9vcp

nginx before versions 1.15.6, 1.14.1 has a vulnerability in the ngx_http_mp4_module, which might allow an attacker to cause infinite loop in a worker process, cause a worker process crash, or might result in worker process memory disclosure by using a specially crafted mp4 file. The issue only affects nginx if it is built with the ngx_http_mp4_module (the module is not built by default) and the .mp4. directive is used in the configuration file. Further, the attack is only possible if an attacker is able to trigger processing of a specially crafted mp4 file with the ngx_http_mp4_module.

CVSS3: 6.1
5%
Низкий
около 3 лет назад
fstec логотип
BDU:2019-00984

Уязвимость модуля ngx_http_mp4_module сервера nginx, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию

CVSS3: 5.4
5%
Низкий
больше 6 лет назад
github логотип
GHSA-89fc-749h-w2fj

Some HTTP/2 implementations are vulnerable to window size manipulation and stream prioritization manipulation, potentially leading to a denial of service. The attacker requests a large amount of data from a specified resource over multiple streams. They manipulate window size and stream priority to force the server to queue the data in 1-byte chunks. Depending on how efficiently this data is queued, this can consume excess CPU, memory, or both.

CVSS3: 7.5
14%
Средний
около 3 лет назад
fstec логотип
BDU:2019-03782

Уязвимость реализации сетевого протокола HTTP/2 веб-сервера Apache HTTP Server, связанная с неконтролируемым расходом ресурса, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
14%
Средний
больше 6 лет назад
fstec логотип
BDU:2019-02994

Уязвимость реализации сетевого протокола HTTP/2 операционных систем Windows, сервера nginx, программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
14%
Средний
почти 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:0195-1

Security update for nginx

около 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:0334-1

Security update for nginx

больше 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2234-1

Security update for nghttp2

больше 5 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2232-1

Security update for nghttp2

больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2019:2473-1

Security update for nghttp2

больше 5 лет назад
oracle-oval логотип
ELSA-2019-2692

ELSA-2019-2692: nghttp2 security update (IMPORTANT)

почти 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2264-1

Security update for nginx

больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2019:2559-1

Security update for nginx

больше 5 лет назад
rocky логотип
RLSA-2019:2799

Important: nginx:1.14 security update

почти 6 лет назад
oracle-oval логотип
ELSA-2019-2799

ELSA-2019-2799: nginx:1.14 security update (IMPORTANT)

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2021:0932-1

Security update for nghttp2

около 4 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2115-1

Security update for nodejs8

почти 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:2114-1

Security update for nodejs10

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2260-1

Security update for nodejs8

почти 6 лет назад

Уязвимостей на страницу