Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 29 065

Количество 29 065

msrc логотип

CVE-2015-8472

больше 1 года назад

Buffer overflow in libpng allows remote attackers to cause a denial of service

CVSS3: 7.3
EPSS: Низкий
msrc логотип

CVE-2015-8370

около 6 лет назад

EPSS: Низкий
msrc логотип

CVE-2015-8126

7 месяцев назад

Multiple buffer overflows in libpng allow remote attackers to cause a denial of service

EPSS: Средний
msrc логотип

CVE-2015-8100

около 6 лет назад

EPSS: Низкий
msrc логотип

CVE-2015-7981

больше 1 года назад

The png_convert_to_rfc1123 function in png.c allows remote attackers to obtain sensitive process memory information

EPSS: Низкий
msrc логотип

CVE-2015-7747

около 2 лет назад

CVSS3: 8.8
EPSS: Низкий
msrc логотип

CVE-2015-7697

около 6 лет назад

EPSS: Низкий
msrc логотип

CVE-2015-7696

около 6 лет назад

EPSS: Низкий
msrc логотип

CVE-2015-7511

около 1 года назад

Libgcrypt before 1.6.5 does not properly perform elliptic-point curve multiplication during decryption, which makes it easier for physically proximate attackers to extract ECDH keys by measuring electromagnetic emanations.

EPSS: Низкий
msrc логотип

CVE-2015-7504

почти 6 лет назад

CVSS3: 8.8
EPSS: Низкий
msrc логотип

CVE-2015-7309

12 месяцев назад

The theme editor in Bolt allows remote authenticated users to execute arbitrary code by renaming a crafted file

EPSS: Средний
msrc логотип

CVE-2015-6749

почти 5 лет назад

EPSS: Низкий
msrc логотип

CVE-2015-6117

больше 10 лет назад

EPSS: Низкий
msrc логотип

CVE-2015-5741

7 месяцев назад

The net/http library in net/http/transfer.go in Go before 1.4.3 does not properly parse HTTP headers, which allows remote attackers to conduct HTTP request smuggling attacks via a request that contains Content-Length and Transfer-Encoding header fields.

EPSS: Низкий
msrc логотип

CVE-2015-5738

почти 6 лет назад

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2015-5157

7 месяцев назад

arch/x86/entry/entry_64.S in the Linux kernel before 4.1.6 on the x86_64 platform mishandles IRET faults in processing NMIs that occurred during userspace execution which might allow local users to gain privileges by triggering an NMI.

EPSS: Низкий
msrc логотип

CVE-2015-4646

около 5 лет назад

(1) unsquash-1.c (2) unsquash-2.c (3) unsquash-3.c and (4) unsquash-4.c in Squashfs and sasquatch allow remote attackers to cause a denial of service (application crash) via a crafted input.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2015-4645

около 5 лет назад

Integer overflow in the read_fragment_table_4 function in unsquash-4.c in Squashfs and sasquatch allows remote attackers to cause a denial of service (application crash) via a crafted input which triggers a stack-based buffer overflow.

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2015-3717

почти 6 лет назад

EPSS: Низкий
msrc логотип

CVE-2015-3631

около 5 лет назад

Docker Engine before 1.6.1 allows local users to set arbitrary Linux Security Modules (LSM) and docker_t policies via an image that allows volumes to override files in /proc.

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
msrc логотип
CVE-2015-8472

Buffer overflow in libpng allows remote attackers to cause a denial of service

CVSS3: 7.3
6%
Низкий
больше 1 года назад
msrc логотип
1%
Низкий
около 6 лет назад
msrc логотип
CVE-2015-8126

Multiple buffer overflows in libpng allow remote attackers to cause a denial of service

10%
Средний
7 месяцев назад
msrc логотип
1%
Низкий
около 6 лет назад
msrc логотип
CVE-2015-7981

The png_convert_to_rfc1123 function in png.c allows remote attackers to obtain sensitive process memory information

6%
Низкий
больше 1 года назад
msrc логотип
CVSS3: 8.8
9%
Низкий
около 2 лет назад
msrc логотип
6%
Низкий
около 6 лет назад
msrc логотип
7%
Низкий
около 6 лет назад
msrc логотип
CVE-2015-7511

Libgcrypt before 1.6.5 does not properly perform elliptic-point curve multiplication during decryption, which makes it easier for physically proximate attackers to extract ECDH keys by measuring electromagnetic emanations.

0%
Низкий
около 1 года назад
msrc логотип
CVSS3: 8.8
1%
Низкий
почти 6 лет назад
msrc логотип
CVE-2015-7309

The theme editor in Bolt allows remote authenticated users to execute arbitrary code by renaming a crafted file

39%
Средний
12 месяцев назад
msrc логотип
4%
Низкий
почти 5 лет назад
msrc логотип
7%
Низкий
больше 10 лет назад
msrc логотип
CVE-2015-5741

The net/http library in net/http/transfer.go in Go before 1.4.3 does not properly parse HTTP headers, which allows remote attackers to conduct HTTP request smuggling attacks via a request that contains Content-Length and Transfer-Encoding header fields.

3%
Низкий
7 месяцев назад
msrc логотип
CVSS3: 7.5
2%
Низкий
почти 6 лет назад
msrc логотип
CVE-2015-5157

arch/x86/entry/entry_64.S in the Linux kernel before 4.1.6 on the x86_64 platform mishandles IRET faults in processing NMIs that occurred during userspace execution which might allow local users to gain privileges by triggering an NMI.

1%
Низкий
7 месяцев назад
msrc логотип
CVE-2015-4646

(1) unsquash-1.c (2) unsquash-2.c (3) unsquash-3.c and (4) unsquash-4.c in Squashfs and sasquatch allow remote attackers to cause a denial of service (application crash) via a crafted input.

CVSS3: 7.5
7%
Низкий
около 5 лет назад
msrc логотип
CVE-2015-4645

Integer overflow in the read_fragment_table_4 function in unsquash-4.c in Squashfs and sasquatch allows remote attackers to cause a denial of service (application crash) via a crafted input which triggers a stack-based buffer overflow.

CVSS3: 5.5
3%
Низкий
около 5 лет назад
msrc логотип
5%
Низкий
почти 6 лет назад
msrc логотип
CVE-2015-3631

Docker Engine before 1.6.1 allows local users to set arbitrary Linux Security Modules (LSM) and docker_t policies via an image that allows volumes to override files in /proc.

1%
Низкий
около 5 лет назад

Уязвимостей на страницу