Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 25 045

Количество 25 045

msrc логотип

CVE-2019-9071

почти 6 лет назад

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2019-9070

почти 6 лет назад

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2019-8457

около 2 лет назад

SQLite3 from 3.6.0 to and including 3.27.2 is vulnerable to heap out-of-bound read in the rtreenode() function when handling invalid rtree tables.

CVSS3: 9.8
EPSS: Средний
msrc логотип

CVE-2019-7317

больше 1 года назад

png_image_free in png.c in libpng 1.6.x before 1.6.37 has a use-after-free because png_image_free_function is called under png_safe_execute.

CVSS3: 5.3
EPSS: Низкий
msrc логотип

CVE-2019-7309

почти 6 лет назад

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2019-6706

почти 6 лет назад

Lua 5.3.5 has a use-after-free in lua_upvaluejoin in lapi.c. For example a crash outcome might be achieved by an attacker who is able to trigger a debug.upvaluejoin call in which the arguments have certain relationships.

CVSS3: 7.5
EPSS: Средний
msrc логотип

CVE-2019-6488

почти 6 лет назад

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2019-6486

6 месяцев назад

Go before 1.10.8 and 1.11.x before 1.11.5 mishandles P-521 and P-384 elliptic curves, which allows attackers to cause a denial of service (CPU consumption) or possibly conduct ECDH private key recovery attacks.

EPSS: Низкий
msrc логотип

CVE-2019-6470

почти 6 лет назад

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2019-6462

почти 6 лет назад

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2019-6461

почти 6 лет назад

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2019-6454

почти 6 лет назад

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2019-6293

почти 6 лет назад

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2019-6292

почти 6 лет назад

An issue was discovered in singledocparser.cpp in yaml-cpp (aka LibYaml-C++) 0.6.2. Stack Exhaustion occurs in YAML::SingleDocParser and there is a stack consumption problem caused by recursive stack frames: HandleCompactMap HandleMap HandleFlowSequence HandleSequence HandleNode. Remote attackers could leverage this vulnerability to cause a denial-of-service via a cpp file.

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2019-6290

6 месяцев назад

An infinite recursion issue was discovered in eval.c in Netwide Assembler (NASM) through 2.14.02. There is a stack exhaustion problem resulting from infinite recursion in the functions expr, rexp, bexpr and cexpr in certain scenarios involving lots of '{' characters. Remote attackers could leverage this vulnerability to cause a denial-of-service via a crafted asm file.

EPSS: Низкий
msrc логотип

CVE-2019-6285

почти 6 лет назад

The SingleDocParser::HandleFlowSequence function in yaml-cpp (aka LibYaml-C++) 0.6.2 allows remote attackers to cause a denial of service (stack consumption and application crash) via a crafted YAML file.

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2019-5737

около 5 лет назад

In Node.js including 6.x before 6.17.0 8.x before 8.15.1 10.x before 10.15.2 and 11.x before 11.10.1 an attacker can cause a Denial of Service (DoS) by establishing an HTTP or HTTPS connection in keep-alive mode and by sending headers very slowly. This keeps the connection and associated resources alive for a long period of time. Potential attacks are mitigated by the use of a load balancer or other proxy layer. This vulnerability is an extension of CVE-2018-12121 addressed in November and impacts all active Node.js release lines including 6.x before 6.17.0 8.x before 8.15.1 10.x before 10.15.2 and 11.x before 11.10.1.

CVSS3: 7.5
EPSS: Средний
msrc логотип

CVE-2019-5736

около 5 лет назад

CVSS3: 8.6
EPSS: Критический
msrc логотип

CVE-2019-5544

больше 4 лет назад

OpenSLP as used in ESXi and the Horizon DaaS appliances has a heap overwrite issue. VMware has evaluated the severity of this issue to be in the Critical severity range with a maximum CVSSv3 base score of 9.8.

CVSS3: 9.8
EPSS: Критический
msrc логотип

CVE-2019-5188

больше 5 лет назад

CVSS3: 6.7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
msrc логотип
CVSS3: 5.5
2%
Низкий
почти 6 лет назад
msrc логотип
CVSS3: 7.8
2%
Низкий
почти 6 лет назад
msrc логотип
CVE-2019-8457

SQLite3 from 3.6.0 to and including 3.27.2 is vulnerable to heap out-of-bound read in the rtreenode() function when handling invalid rtree tables.

CVSS3: 9.8
45%
Средний
около 2 лет назад
msrc логотип
CVE-2019-7317

png_image_free in png.c in libpng 1.6.x before 1.6.37 has a use-after-free because png_image_free_function is called under png_safe_execute.

CVSS3: 5.3
9%
Низкий
больше 1 года назад
msrc логотип
CVSS3: 5.5
1%
Низкий
почти 6 лет назад
msrc логотип
CVE-2019-6706

Lua 5.3.5 has a use-after-free in lua_upvaluejoin in lapi.c. For example a crash outcome might be achieved by an attacker who is able to trigger a debug.upvaluejoin call in which the arguments have certain relationships.

CVSS3: 7.5
17%
Средний
почти 6 лет назад
msrc логотип
CVSS3: 7.8
0%
Низкий
почти 6 лет назад
msrc логотип
CVE-2019-6486

Go before 1.10.8 and 1.11.x before 1.11.5 mishandles P-521 and P-384 elliptic curves, which allows attackers to cause a denial of service (CPU consumption) or possibly conduct ECDH private key recovery attacks.

4%
Низкий
6 месяцев назад
msrc логотип
CVSS3: 7.5
9%
Низкий
почти 6 лет назад
msrc логотип
CVSS3: 6.5
2%
Низкий
почти 6 лет назад
msrc логотип
CVSS3: 6.5
2%
Низкий
почти 6 лет назад
msrc логотип
CVSS3: 5.5
2%
Низкий
почти 6 лет назад
msrc логотип
CVSS3: 5.5
2%
Низкий
почти 6 лет назад
msrc логотип
CVE-2019-6292

An issue was discovered in singledocparser.cpp in yaml-cpp (aka LibYaml-C++) 0.6.2. Stack Exhaustion occurs in YAML::SingleDocParser and there is a stack consumption problem caused by recursive stack frames: HandleCompactMap HandleMap HandleFlowSequence HandleSequence HandleNode. Remote attackers could leverage this vulnerability to cause a denial-of-service via a cpp file.

CVSS3: 6.5
2%
Низкий
почти 6 лет назад
msrc логотип
CVE-2019-6290

An infinite recursion issue was discovered in eval.c in Netwide Assembler (NASM) through 2.14.02. There is a stack exhaustion problem resulting from infinite recursion in the functions expr, rexp, bexpr and cexpr in certain scenarios involving lots of '{' characters. Remote attackers could leverage this vulnerability to cause a denial-of-service via a crafted asm file.

1%
Низкий
6 месяцев назад
msrc логотип
CVE-2019-6285

The SingleDocParser::HandleFlowSequence function in yaml-cpp (aka LibYaml-C++) 0.6.2 allows remote attackers to cause a denial of service (stack consumption and application crash) via a crafted YAML file.

CVSS3: 6.5
3%
Низкий
почти 6 лет назад
msrc логотип
CVE-2019-5737

In Node.js including 6.x before 6.17.0 8.x before 8.15.1 10.x before 10.15.2 and 11.x before 11.10.1 an attacker can cause a Denial of Service (DoS) by establishing an HTTP or HTTPS connection in keep-alive mode and by sending headers very slowly. This keeps the connection and associated resources alive for a long period of time. Potential attacks are mitigated by the use of a load balancer or other proxy layer. This vulnerability is an extension of CVE-2018-12121 addressed in November and impacts all active Node.js release lines including 6.x before 6.17.0 8.x before 8.15.1 10.x before 10.15.2 and 11.x before 11.10.1.

CVSS3: 7.5
16%
Средний
около 5 лет назад
msrc логотип
CVSS3: 8.6
98%
Критический
около 5 лет назад
msrc логотип
CVE-2019-5544

OpenSLP as used in ESXi and the Horizon DaaS appliances has a heap overwrite issue. VMware has evaluated the severity of this issue to be in the Critical severity range with a maximum CVSSv3 base score of 9.8.

CVSS3: 9.8
97%
Критический
больше 4 лет назад
msrc логотип
CVSS3: 6.7
1%
Низкий
больше 5 лет назад

Уязвимостей на страницу