Логотип exploitDog
bind:"CVE-2019-17006" OR bind:"CVE-2020-12402" OR bind:"CVE-2019-17023" OR bind:"CVE-2019-11756"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2019-17006" OR bind:"CVE-2020-12402" OR bind:"CVE-2019-17023" OR bind:"CVE-2019-11756"

Количество 42

Количество 42

suse-cvrf логотип

openSUSE-SU-2020:0955-1

больше 5 лет назад

Security update for mozilla-nss

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:0953-1

больше 5 лет назад

Security update for mozilla-nss

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:1850-1

больше 5 лет назад

Security update for mozilla-nss

EPSS: Низкий
github логотип

GHSA-p7qx-fg8r-mfq9

больше 3 лет назад

During RSA key generation, bignum implementations used a variation of the Binary Extended Euclidean Algorithm which entailed significantly input-dependent flow. This allowed an attacker able to perform electromagnetic-based side channel attacks to record traces leading to the recovery of the secret primes. *Note:* An unmodified Firefox browser does not generate RSA keys in normal operation and is not affected, but products built on top of it might. This vulnerability affects Firefox < 78.

EPSS: Низкий
fstec логотип

BDU:2020-04504

больше 5 лет назад

Уязвимость набора библиотек NSS (Network Security Services), связанная с недостатками используемых криптографических алгоритмов, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 4.4
EPSS: Низкий
ubuntu логотип

CVE-2019-17023

почти 6 лет назад

After a HelloRetryRequest has been sent, the client may negotiate a lower protocol that TLS 1.3, resulting in an invalid state transition in the TLS State Machine. If the client gets into this state, incoming Application Data records will be ignored. This vulnerability affects Firefox < 72.

CVSS3: 6.5
EPSS: Низкий
redhat логотип

CVE-2019-17023

почти 6 лет назад

After a HelloRetryRequest has been sent, the client may negotiate a lower protocol that TLS 1.3, resulting in an invalid state transition in the TLS State Machine. If the client gets into this state, incoming Application Data records will be ignored. This vulnerability affects Firefox < 72.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2019-17023

почти 6 лет назад

After a HelloRetryRequest has been sent, the client may negotiate a lower protocol that TLS 1.3, resulting in an invalid state transition in the TLS State Machine. If the client gets into this state, incoming Application Data records will be ignored. This vulnerability affects Firefox < 72.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2019-17023

почти 6 лет назад

After a HelloRetryRequest has been sent, the client may negotiate a lo ...

CVSS3: 6.5
EPSS: Низкий
ubuntu логотип

CVE-2019-11756

почти 6 лет назад

Improper refcounting of soft token session objects could cause a use-after-free and crash (likely limited to a denial of service). This vulnerability affects Firefox < 71.

CVSS3: 8.8
EPSS: Низкий
redhat логотип

CVE-2019-11756

около 6 лет назад

Improper refcounting of soft token session objects could cause a use-after-free and crash (likely limited to a denial of service). This vulnerability affects Firefox < 71.

CVSS3: 7.1
EPSS: Низкий
nvd логотип

CVE-2019-11756

почти 6 лет назад

Improper refcounting of soft token session objects could cause a use-after-free and crash (likely limited to a denial of service). This vulnerability affects Firefox < 71.

CVSS3: 8.8
EPSS: Низкий
debian логотип

CVE-2019-11756

почти 6 лет назад

Improper refcounting of soft token session objects could cause a use-a ...

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-v78f-65qq-96m8

больше 3 лет назад

Improper refcounting of soft token session objects could cause a use-after-free and crash (likely limited to a denial of service). This vulnerability affects Firefox < 71.

EPSS: Низкий
github логотип

GHSA-86rq-87v9-7ppc

больше 3 лет назад

After a HelloRetryRequest has been sent, the client may negotiate a lower protocol that TLS 1.3, resulting in an invalid state transition in the TLS State Machine. If the client gets into this state, incoming Application Data records will be ignored. This vulnerability affects Firefox < 72.

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2020-01970

около 6 лет назад

Уязвимость расширения HelloRetryRequest браузера Firefox, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2020-01795

около 6 лет назад

Уязвимость компонента перерасчета объектов сеанса веб-браузера Firefox, связанная с обращение к освобожденному участку памяти, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных

CVSS3: 8.8
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:1017-1

больше 5 лет назад

Security update for MozillaFirefox

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:0983-1

больше 5 лет назад

Security update for MozillaFirefox

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:1898-1

больше 5 лет назад

Security update for MozillaFirefox

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
suse-cvrf логотип
openSUSE-SU-2020:0955-1

Security update for mozilla-nss

0%
Низкий
больше 5 лет назад
suse-cvrf логотип
openSUSE-SU-2020:0953-1

Security update for mozilla-nss

0%
Низкий
больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:1850-1

Security update for mozilla-nss

0%
Низкий
больше 5 лет назад
github логотип
GHSA-p7qx-fg8r-mfq9

During RSA key generation, bignum implementations used a variation of the Binary Extended Euclidean Algorithm which entailed significantly input-dependent flow. This allowed an attacker able to perform electromagnetic-based side channel attacks to record traces leading to the recovery of the secret primes. *Note:* An unmodified Firefox browser does not generate RSA keys in normal operation and is not affected, but products built on top of it might. This vulnerability affects Firefox < 78.

0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2020-04504

Уязвимость набора библиотек NSS (Network Security Services), связанная с недостатками используемых криптографических алгоритмов, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 4.4
0%
Низкий
больше 5 лет назад
ubuntu логотип
CVE-2019-17023

After a HelloRetryRequest has been sent, the client may negotiate a lower protocol that TLS 1.3, resulting in an invalid state transition in the TLS State Machine. If the client gets into this state, incoming Application Data records will be ignored. This vulnerability affects Firefox < 72.

CVSS3: 6.5
1%
Низкий
почти 6 лет назад
redhat логотип
CVE-2019-17023

After a HelloRetryRequest has been sent, the client may negotiate a lower protocol that TLS 1.3, resulting in an invalid state transition in the TLS State Machine. If the client gets into this state, incoming Application Data records will be ignored. This vulnerability affects Firefox < 72.

CVSS3: 5.3
1%
Низкий
почти 6 лет назад
nvd логотип
CVE-2019-17023

After a HelloRetryRequest has been sent, the client may negotiate a lower protocol that TLS 1.3, resulting in an invalid state transition in the TLS State Machine. If the client gets into this state, incoming Application Data records will be ignored. This vulnerability affects Firefox < 72.

CVSS3: 6.5
1%
Низкий
почти 6 лет назад
debian логотип
CVE-2019-17023

After a HelloRetryRequest has been sent, the client may negotiate a lo ...

CVSS3: 6.5
1%
Низкий
почти 6 лет назад
ubuntu логотип
CVE-2019-11756

Improper refcounting of soft token session objects could cause a use-after-free and crash (likely limited to a denial of service). This vulnerability affects Firefox < 71.

CVSS3: 8.8
0%
Низкий
почти 6 лет назад
redhat логотип
CVE-2019-11756

Improper refcounting of soft token session objects could cause a use-after-free and crash (likely limited to a denial of service). This vulnerability affects Firefox < 71.

CVSS3: 7.1
0%
Низкий
около 6 лет назад
nvd логотип
CVE-2019-11756

Improper refcounting of soft token session objects could cause a use-after-free and crash (likely limited to a denial of service). This vulnerability affects Firefox < 71.

CVSS3: 8.8
0%
Низкий
почти 6 лет назад
debian логотип
CVE-2019-11756

Improper refcounting of soft token session objects could cause a use-a ...

CVSS3: 8.8
0%
Низкий
почти 6 лет назад
github логотип
GHSA-v78f-65qq-96m8

Improper refcounting of soft token session objects could cause a use-after-free and crash (likely limited to a denial of service). This vulnerability affects Firefox < 71.

0%
Низкий
больше 3 лет назад
github логотип
GHSA-86rq-87v9-7ppc

After a HelloRetryRequest has been sent, the client may negotiate a lower protocol that TLS 1.3, resulting in an invalid state transition in the TLS State Machine. If the client gets into this state, incoming Application Data records will be ignored. This vulnerability affects Firefox < 72.

CVSS3: 6.5
1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2020-01970

Уязвимость расширения HelloRetryRequest браузера Firefox, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.5
1%
Низкий
около 6 лет назад
fstec логотип
BDU:2020-01795

Уязвимость компонента перерасчета объектов сеанса веб-браузера Firefox, связанная с обращение к освобожденному участку памяти, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных

CVSS3: 8.8
0%
Низкий
около 6 лет назад
suse-cvrf логотип
openSUSE-SU-2020:1017-1

Security update for MozillaFirefox

больше 5 лет назад
suse-cvrf логотип
openSUSE-SU-2020:0983-1

Security update for MozillaFirefox

больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:1898-1

Security update for MozillaFirefox

больше 5 лет назад

Уязвимостей на страницу