Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 42

Количество 42

debian логотип

CVE-2023-39326

почти 3 года назад

A malicious HTTP sender can use chunk extensions to cause a receiver r ...

CVSS3: 5.3
EPSS: Низкий
altlinux логотип

ALT-PU-2024-1825

больше 2 лет назад

ALT-PU-2024-1825: package `golang` update to version 1.21.6-alt1

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-5f94-vhjq-rpg8

почти 3 года назад

Using go get to fetch a module with the ".git" suffix may unexpectedly fallback to the insecure "git://" protocol if the module is unavailable via the secure "https://" and "git+ssh://" protocols, even if GOINSECURE is not set for said module. This only affects users who are not using the module proxy and are fetching modules directly (i.e. GOPROXY=off).

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-00176

почти 3 года назад

Уязвимость компонента cmd-go языка программирования Go, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-9f76-wg39-x86h

почти 3 года назад

A malicious HTTP sender can use chunk extensions to cause a receiver reading from a request or response body to read many more bytes from the network than are in the body. A malicious HTTP client can further exploit this to cause a server to automatically read a large amount of data (up to about 1GiB) when a handler fails to read the entire body of a request. Chunk extensions are a little-used HTTP feature which permit including additional metadata in a request or response body sent using the chunked encoding. The net/http chunked encoding reader discards this metadata. A sender can exploit this by inserting a large metadata segment with each byte transferred. The chunk reader now produces an error if the ratio of real body to encoded bytes grows too small.

CVSS3: 5.3
EPSS: Низкий
oracle-oval логотип

ELSA-2024-12264

больше 2 лет назад

ELSA-2024-12264: olcne security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-12263

больше 2 лет назад

ELSA-2024-12263: olcne security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-12262

больше 2 лет назад

ELSA-2024-12262: olcne security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-12261

больше 2 лет назад

ELSA-2024-12261: olcne security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-12226

больше 2 лет назад

ELSA-2024-12226: conmon security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-12225

больше 2 лет назад

ELSA-2024-12225: conmon security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-12191

больше 2 лет назад

ELSA-2024-12191: container-tools:4.0 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-12190

больше 2 лет назад

ELSA-2024-12190: conmon security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-12189

больше 2 лет назад

ELSA-2024-12189: conmon security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-1149

больше 2 лет назад

ELSA-2024-1149: skopeo security update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2024-00175

почти 3 года назад

Уязвимость пакета net/http языка программирования Go, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.3
EPSS: Низкий
oracle-oval логотип

ELSA-2024-2272

больше 2 лет назад

ELSA-2024-2272: containernetworking-plugins security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2245

больше 2 лет назад

ELSA-2024-2245: buildah security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2193

больше 2 лет назад

ELSA-2024-2193: podman security update (MODERATE)

EPSS: Низкий
rocky логотип

RLSA-2024:0748

больше 1 года назад

Important: container-tools:4.0 security update

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
debian логотип
CVE-2023-39326

A malicious HTTP sender can use chunk extensions to cause a receiver r ...

CVSS3: 5.3
1%
Низкий
почти 3 года назад
altlinux логотип
ALT-PU-2024-1825

ALT-PU-2024-1825: package `golang` update to version 1.21.6-alt1

CVSS3: 9.8
больше 2 лет назад
github логотип
GHSA-5f94-vhjq-rpg8

Using go get to fetch a module with the ".git" suffix may unexpectedly fallback to the insecure "git://" protocol if the module is unavailable via the secure "https://" and "git+ssh://" protocols, even if GOINSECURE is not set for said module. This only affects users who are not using the module proxy and are fetching modules directly (i.e. GOPROXY=off).

CVSS3: 7.5
1%
Низкий
почти 3 года назад
fstec логотип
BDU:2024-00176

Уязвимость компонента cmd-go языка программирования Go, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
1%
Низкий
почти 3 года назад
github логотип
GHSA-9f76-wg39-x86h

A malicious HTTP sender can use chunk extensions to cause a receiver reading from a request or response body to read many more bytes from the network than are in the body. A malicious HTTP client can further exploit this to cause a server to automatically read a large amount of data (up to about 1GiB) when a handler fails to read the entire body of a request. Chunk extensions are a little-used HTTP feature which permit including additional metadata in a request or response body sent using the chunked encoding. The net/http chunked encoding reader discards this metadata. A sender can exploit this by inserting a large metadata segment with each byte transferred. The chunk reader now produces an error if the ratio of real body to encoded bytes grows too small.

CVSS3: 5.3
1%
Низкий
почти 3 года назад
oracle-oval логотип
ELSA-2024-12264

ELSA-2024-12264: olcne security update (IMPORTANT)

1%
Низкий
больше 2 лет назад
oracle-oval логотип
ELSA-2024-12263

ELSA-2024-12263: olcne security update (IMPORTANT)

1%
Низкий
больше 2 лет назад
oracle-oval логотип
ELSA-2024-12262

ELSA-2024-12262: olcne security update (IMPORTANT)

1%
Низкий
больше 2 лет назад
oracle-oval логотип
ELSA-2024-12261

ELSA-2024-12261: olcne security update (IMPORTANT)

1%
Низкий
больше 2 лет назад
oracle-oval логотип
ELSA-2024-12226

ELSA-2024-12226: conmon security update (IMPORTANT)

1%
Низкий
больше 2 лет назад
oracle-oval логотип
ELSA-2024-12225

ELSA-2024-12225: conmon security update (IMPORTANT)

1%
Низкий
больше 2 лет назад
oracle-oval логотип
ELSA-2024-12191

ELSA-2024-12191: container-tools:4.0 security update (MODERATE)

1%
Низкий
больше 2 лет назад
oracle-oval логотип
ELSA-2024-12190

ELSA-2024-12190: conmon security update (IMPORTANT)

1%
Низкий
больше 2 лет назад
oracle-oval логотип
ELSA-2024-12189

ELSA-2024-12189: conmon security update (IMPORTANT)

1%
Низкий
больше 2 лет назад
oracle-oval логотип
ELSA-2024-1149

ELSA-2024-1149: skopeo security update (MODERATE)

1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-00175

Уязвимость пакета net/http языка программирования Go, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.3
1%
Низкий
почти 3 года назад
oracle-oval логотип
ELSA-2024-2272

ELSA-2024-2272: containernetworking-plugins security update (MODERATE)

больше 2 лет назад
oracle-oval логотип
ELSA-2024-2245

ELSA-2024-2245: buildah security update (MODERATE)

больше 2 лет назад
oracle-oval логотип
ELSA-2024-2193

ELSA-2024-2193: podman security update (MODERATE)

больше 2 лет назад
rocky логотип
RLSA-2024:0748

Important: container-tools:4.0 security update

больше 1 года назад

Уязвимостей на страницу