Логотип exploitDog
bind:"CVE-2025-11021" OR bind:"CVE-2025-4945"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2025-11021" OR bind:"CVE-2025-4945"

Количество 33

Количество 33

suse-cvrf логотип

SUSE-SU-2025:03026-1

7 месяцев назад

Security update for libsoup

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:02277-1

9 месяцев назад

Security update for libsoup2

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:02276-1

9 месяцев назад

Security update for libsoup

EPSS: Низкий
rocky логотип

RLSA-2025:19720

5 месяцев назад

Low: libsoup3 security update

EPSS: Низкий
rocky логотип

RLSA-2025:18183

5 месяцев назад

Important: libsoup3 security update

EPSS: Низкий
github логотип

GHSA-mwcf-jv2p-mmpx

10 месяцев назад

A flaw was found in the cookie parsing logic of the libsoup HTTP library, used in GNOME applications and other software. The vulnerability arises when processing the expiration date of cookies, where a specially crafted value can trigger an integer overflow. This may result in undefined behavior, allowing an attacker to bypass cookie expiration logic, causing persistent or unintended cookie behavior. The issue stems from improper validation of large integer inputs during date arithmetic operations within the cookie parsing routines.

CVSS3: 3.7
EPSS: Низкий
github логотип

GHSA-fjfx-vwp2-gqr8

6 месяцев назад

A flaw was found in the cookie date handling logic of the libsoup HTTP library, widely used by GNOME and other applications for web communication. When processing cookies with specially crafted expiration dates, the library may perform an out-of-bounds memory read. This flaw could result in unintended disclosure of memory contents, potentially exposing sensitive information from the process using libsoup.

CVSS3: 7.5
EPSS: Низкий
oracle-oval логотип

ELSA-2025-19720

5 месяцев назад

ELSA-2025-19720: libsoup3 security update (LOW)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-18183

5 месяцев назад

ELSA-2025-18183: libsoup3 security update (IMPORTANT)

EPSS: Низкий
fstec логотип

BDU:2026-02735

9 месяцев назад

Уязвимость функции soup_date_time_to_string() библиотеки доступа к HTTP серверам LibSoup, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-10260

10 месяцев назад

Уязвимость библиотеки libsoup графического интерфейса GNOME, позволяющая нарушителю выполнить произвольный код

CVSS3: 3.7
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2026:20142-1

около 2 месяцев назад

Security update for libsoup

EPSS: Низкий
redos логотип

ROS-20250821-04

7 месяцев назад

Множественные уязвимости libsoup

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
suse-cvrf логотип
SUSE-SU-2025:03026-1

Security update for libsoup

0%
Низкий
7 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:02277-1

Security update for libsoup2

0%
Низкий
9 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:02276-1

Security update for libsoup

0%
Низкий
9 месяцев назад
rocky логотип
RLSA-2025:19720

Low: libsoup3 security update

0%
Низкий
5 месяцев назад
rocky логотип
RLSA-2025:18183

Important: libsoup3 security update

0%
Низкий
5 месяцев назад
github логотип
GHSA-mwcf-jv2p-mmpx

A flaw was found in the cookie parsing logic of the libsoup HTTP library, used in GNOME applications and other software. The vulnerability arises when processing the expiration date of cookies, where a specially crafted value can trigger an integer overflow. This may result in undefined behavior, allowing an attacker to bypass cookie expiration logic, causing persistent or unintended cookie behavior. The issue stems from improper validation of large integer inputs during date arithmetic operations within the cookie parsing routines.

CVSS3: 3.7
0%
Низкий
10 месяцев назад
github логотип
GHSA-fjfx-vwp2-gqr8

A flaw was found in the cookie date handling logic of the libsoup HTTP library, widely used by GNOME and other applications for web communication. When processing cookies with specially crafted expiration dates, the library may perform an out-of-bounds memory read. This flaw could result in unintended disclosure of memory contents, potentially exposing sensitive information from the process using libsoup.

CVSS3: 7.5
0%
Низкий
6 месяцев назад
oracle-oval логотип
ELSA-2025-19720

ELSA-2025-19720: libsoup3 security update (LOW)

5 месяцев назад
oracle-oval логотип
ELSA-2025-18183

ELSA-2025-18183: libsoup3 security update (IMPORTANT)

5 месяцев назад
fstec логотип
BDU:2026-02735

Уязвимость функции soup_date_time_to_string() библиотеки доступа к HTTP серверам LibSoup, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 7.5
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2025-10260

Уязвимость библиотеки libsoup графического интерфейса GNOME, позволяющая нарушителю выполнить произвольный код

CVSS3: 3.7
0%
Низкий
10 месяцев назад
suse-cvrf логотип
openSUSE-SU-2026:20142-1

Security update for libsoup

около 2 месяцев назад
redos логотип
ROS-20250821-04

Множественные уязвимости libsoup

CVSS3: 7.5
7 месяцев назад

Уязвимостей на страницу