Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 25 045

Количество 25 045

msrc логотип

CVE-2019-20916

больше 5 лет назад

The pip package before 19.2 for Python allows Directory Traversal when a URL is given in an install command because a Content-Disposition header can have ../ in a filename as demonstrated by overwriting the /root/.ssh/authorized_keys file. This occurs in _download_http_url in _internal/download.py.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2019-20907

почти 2 года назад

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2019-20892

почти 6 лет назад

net-snmp before 5.8.1.pre1 has a double free in usm_free_usmStateReference in snmplib/snmpusm.c via an SNMPv3 GetBulk request. NOTE: this affects net-snmp packages shipped to end users by multiple Linux distributions but might not affect an upstream release.

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2019-20838

почти 6 лет назад

libpcre in PCRE before 8.43 allows a subject buffer over-read in JIT when UTF is disabled and \X or \R has more than one fixed quantifier a related issue to CVE-2019-20454.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2019-20810

почти 6 лет назад

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2019-20807

почти 6 лет назад

CVSS3: 5.3
EPSS: Низкий
msrc логотип

CVE-2019-20794

почти 6 лет назад

CVSS3: 4.7
EPSS: Низкий
msrc логотип

CVE-2019-20633

11 месяцев назад

GNU patch through 2.7.6 contains a free(p_line[p_end]) Double Free vulnerability in the function another_hunk in pch.c that can cause a denial of service via a crafted patch file. NOTE: this issue exists because of an incomplete fix for CVE-2018-6952.

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2019-20503

около 4 лет назад

usrsctp before 2019-12-20 has out-of-bounds reads in sctp_load_addresses_from_init.

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2019-20421

больше 4 лет назад

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2019-20388

почти 6 лет назад

xmlSchemaPreRun in xmlschemas.c in libxml2 2.9.10 allows an xmlSchemaValidateStream memory leak.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2019-20386

почти 6 лет назад

An issue was discovered in button_open in login/logind-button.c in systemd before 243. When executing the udevadm trigger command a memory leak may occur.

CVSS3: 2.4
EPSS: Низкий
msrc логотип

CVE-2019-20372

почти 6 лет назад

CVSS3: 5.3
EPSS: Средний
msrc логотип

CVE-2019-20352

11 месяцев назад

In Netwide Assembler (NASM) 2.15rc0, a heap-based buffer over-read occurs (via a crafted .asm file) in set_text_free when called from expand_one_smacro in asm/preproc.c.

EPSS: Низкий
msrc логотип

CVE-2019-20334

6 месяцев назад

In Netwide Assembler (NASM) 2.14.02, stack consumption occurs in expr# functions in asm/eval.c. This potentially affects the relationships among expr0, expr1, expr2, expr3, expr4, expr5, and expr6 (and stdscan in asm/stdscan.c). This is similar to CVE-2019-6290 and CVE-2019-6291.

EPSS: Низкий
msrc логотип

CVE-2019-20175

почти 6 лет назад

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2019-20149

почти 2 года назад

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2019-20079

почти 6 лет назад

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2019-19977

больше 4 лет назад

libESMTP through 1.0.6 mishandles domain copying into a fixed-size buffer in ntlm_build_type_2 in ntlm/ntlmstruct.c as demonstrated by a stack-based buffer over-read.

CVSS3: 9.8
EPSS: Низкий
msrc логотип

CVE-2019-19926

6 месяцев назад

multiSelect in select.c in SQLite 3.30.1 mishandles certain errors during parsing, as demonstrated by errors from sqlite3WindowRewrite() calls. NOTE: this vulnerability exists because of an incomplete fix for CVE-2019-19880.

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
msrc логотип
CVE-2019-20916

The pip package before 19.2 for Python allows Directory Traversal when a URL is given in an install command because a Content-Disposition header can have ../ in a filename as demonstrated by overwriting the /root/.ssh/authorized_keys file. This occurs in _download_http_url in _internal/download.py.

CVSS3: 7.5
3%
Низкий
больше 5 лет назад
msrc логотип
CVSS3: 7.5
6%
Низкий
почти 2 года назад
msrc логотип
CVE-2019-20892

net-snmp before 5.8.1.pre1 has a double free in usm_free_usmStateReference in snmplib/snmpusm.c via an SNMPv3 GetBulk request. NOTE: this affects net-snmp packages shipped to end users by multiple Linux distributions but might not affect an upstream release.

CVSS3: 6.5
2%
Низкий
почти 6 лет назад
msrc логотип
CVE-2019-20838

libpcre in PCRE before 8.43 allows a subject buffer over-read in JIT when UTF is disabled and \X or \R has more than one fixed quantifier a related issue to CVE-2019-20454.

CVSS3: 7.5
3%
Низкий
почти 6 лет назад
msrc логотип
CVSS3: 5.5
0%
Низкий
почти 6 лет назад
msrc логотип
CVSS3: 5.3
0%
Низкий
почти 6 лет назад
msrc логотип
CVSS3: 4.7
1%
Низкий
почти 6 лет назад
msrc логотип
CVE-2019-20633

GNU patch through 2.7.6 contains a free(p_line[p_end]) Double Free vulnerability in the function another_hunk in pch.c that can cause a denial of service via a crafted patch file. NOTE: this issue exists because of an incomplete fix for CVE-2018-6952.

CVSS3: 5.5
1%
Низкий
11 месяцев назад
msrc логотип
CVE-2019-20503

usrsctp before 2019-12-20 has out-of-bounds reads in sctp_load_addresses_from_init.

CVSS3: 6.5
3%
Низкий
около 4 лет назад
msrc логотип
CVSS3: 7.5
4%
Низкий
больше 4 лет назад
msrc логотип
CVE-2019-20388

xmlSchemaPreRun in xmlschemas.c in libxml2 2.9.10 allows an xmlSchemaValidateStream memory leak.

CVSS3: 7.5
4%
Низкий
почти 6 лет назад
msrc логотип
CVE-2019-20386

An issue was discovered in button_open in login/logind-button.c in systemd before 243. When executing the udevadm trigger command a memory leak may occur.

CVSS3: 2.4
0%
Низкий
почти 6 лет назад
msrc логотип
CVSS3: 5.3
15%
Средний
почти 6 лет назад
msrc логотип
CVE-2019-20352

In Netwide Assembler (NASM) 2.15rc0, a heap-based buffer over-read occurs (via a crafted .asm file) in set_text_free when called from expand_one_smacro in asm/preproc.c.

1%
Низкий
11 месяцев назад
msrc логотип
CVE-2019-20334

In Netwide Assembler (NASM) 2.14.02, stack consumption occurs in expr# functions in asm/eval.c. This potentially affects the relationships among expr0, expr1, expr2, expr3, expr4, expr5, and expr6 (and stdscan in asm/stdscan.c). This is similar to CVE-2019-6290 and CVE-2019-6291.

1%
Низкий
6 месяцев назад
msrc логотип
CVSS3: 7.5
3%
Низкий
почти 6 лет назад
msrc логотип
CVSS3: 7.5
2%
Низкий
почти 2 года назад
msrc логотип
CVSS3: 7.8
2%
Низкий
почти 6 лет назад
msrc логотип
CVE-2019-19977

libESMTP through 1.0.6 mishandles domain copying into a fixed-size buffer in ntlm_build_type_2 in ntlm/ntlmstruct.c as demonstrated by a stack-based buffer over-read.

CVSS3: 9.8
3%
Низкий
больше 4 лет назад
msrc логотип
CVE-2019-19926

multiSelect in select.c in SQLite 3.30.1 mishandles certain errors during parsing, as demonstrated by errors from sqlite3WindowRewrite() calls. NOTE: this vulnerability exists because of an incomplete fix for CVE-2019-19880.

7%
Низкий
6 месяцев назад

Уязвимостей на страницу