Логотип exploitDog
source:"msrc"
Консоль
Логотип exploitDog

exploitDog

source:"msrc"

Количество 18 047

Количество 18 047

msrc логотип

CVE-2024-52533

около 1 года назад

gio/gsocks4aproxy.c in GNOME GLib before 2.82.1 has an off-by-one error and resultant buffer overflow because SOCKS4_CONN_MSG_LEN is not sufficient for a trailing '\0' character.

CVSS3: 9.8
EPSS: Низкий
msrc логотип

CVE-2024-52532

около 1 года назад

GNOME libsoup before 3.6.1 has an infinite loop and memory consumption. during the reading of certain patterns of WebSocket data from clients.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2024-52531

около 1 года назад

GNOME libsoup before 3.6.1 allows a buffer overflow in applications that perform conversion to UTF-8 in soup_header_parse_param_list_strict. 

CVSS3: 8.4
EPSS: Низкий
msrc логотип

CVE-2024-52530

около 1 года назад

GNOME libsoup before 3.6.0 allows HTTP request smuggling in some configurations

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2024-52338

11 месяцев назад

CVSS3: 9.8
EPSS: Низкий
msrc логотип

CVE-2024-52337

11 месяцев назад

Tuned: improper sanitization of `instance_name` parameter of the `instance_create()` method

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2024-52336

11 месяцев назад

Tuned: `script_pre` and `script_post` options allow to pass arbitrary scripts executed by root

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2024-52308

11 месяцев назад

Connecting to a malicious Codespaces via GH CLI could allow command execution on the user's computer

CVSS3: 8
EPSS: Низкий
msrc логотип

CVE-2024-52006

10 месяцев назад

EPSS: Низкий
msrc логотип

CVE-2024-52005

3 месяца назад

The sideband payload is passed unfiltered to the terminal in git

EPSS: Низкий
msrc логотип

CVE-2024-5187

около 1 года назад

CVSS3: 8.8
EPSS: Низкий
msrc логотип

CVE-2024-51744

10 месяцев назад

CVSS3: 3.1
EPSS: Низкий
msrc логотип

CVE-2024-51741

10 месяцев назад

Redis allows denial-of-service due to malformed ACL selectors

CVSS3: 4.4
EPSS: Низкий
msrc логотип

CVE-2024-5160

больше 1 года назад

Chromium: CVE-2024-5160 Heap buffer overflow in Dawn

EPSS: Низкий
msrc логотип

CVE-2024-5159

больше 1 года назад

Chromium: CVE-2024-5159 Heap buffer overflow in ANGLE

EPSS: Низкий
msrc логотип

CVE-2024-5158

больше 1 года назад

Chromium: CVE-2024-5158 Type Confusion in V8

EPSS: Низкий
msrc логотип

CVE-2024-5157

больше 1 года назад

Chromium: CVE-2024-5157 Use after free in Scheduling

EPSS: Низкий
msrc логотип

CVE-2024-50615

7 месяцев назад

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2024-50614

3 месяца назад

TinyXML2 through 10.0.0 has a reachable assertion for UINT_MAX/16, that may lead to application exit, in tinyxml2.cpp XMLUtil::GetCharacterRef.

CVSS3: 6.5
EPSS: Низкий
msrc логотип

CVE-2024-50613

3 месяца назад

libsndfile through 1.2.2 has a reachable assertion, that may lead to application exit, in mpeg_l3_encode.c mpeg_l3_encoder_close.

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
msrc логотип
CVE-2024-52533

gio/gsocks4aproxy.c in GNOME GLib before 2.82.1 has an off-by-one error and resultant buffer overflow because SOCKS4_CONN_MSG_LEN is not sufficient for a trailing '\0' character.

CVSS3: 9.8
3%
Низкий
около 1 года назад
msrc логотип
CVE-2024-52532

GNOME libsoup before 3.6.1 has an infinite loop and memory consumption. during the reading of certain patterns of WebSocket data from clients.

CVSS3: 7.5
1%
Низкий
около 1 года назад
msrc логотип
CVE-2024-52531

GNOME libsoup before 3.6.1 allows a buffer overflow in applications that perform conversion to UTF-8 in soup_header_parse_param_list_strict. 

CVSS3: 8.4
0%
Низкий
около 1 года назад
msrc логотип
CVE-2024-52530

GNOME libsoup before 3.6.0 allows HTTP request smuggling in some configurations

CVSS3: 7.5
0%
Низкий
около 1 года назад
msrc логотип
CVSS3: 9.8
5%
Низкий
11 месяцев назад
msrc логотип
CVE-2024-52337

Tuned: improper sanitization of `instance_name` parameter of the `instance_create()` method

CVSS3: 5.5
0%
Низкий
11 месяцев назад
msrc логотип
CVE-2024-52336

Tuned: `script_pre` and `script_post` options allow to pass arbitrary scripts executed by root

CVSS3: 7.8
0%
Низкий
11 месяцев назад
msrc логотип
CVE-2024-52308

Connecting to a malicious Codespaces via GH CLI could allow command execution on the user's computer

CVSS3: 8
1%
Низкий
11 месяцев назад
msrc логотип
1%
Низкий
10 месяцев назад
msrc логотип
CVE-2024-52005

The sideband payload is passed unfiltered to the terminal in git

0%
Низкий
3 месяца назад
msrc логотип
CVSS3: 8.8
1%
Низкий
около 1 года назад
msrc логотип
CVSS3: 3.1
0%
Низкий
10 месяцев назад
msrc логотип
CVE-2024-51741

Redis allows denial-of-service due to malformed ACL selectors

CVSS3: 4.4
0%
Низкий
10 месяцев назад
msrc логотип
CVE-2024-5160

Chromium: CVE-2024-5160 Heap buffer overflow in Dawn

1%
Низкий
больше 1 года назад
msrc логотип
CVE-2024-5159

Chromium: CVE-2024-5159 Heap buffer overflow in ANGLE

1%
Низкий
больше 1 года назад
msrc логотип
CVE-2024-5158

Chromium: CVE-2024-5158 Type Confusion in V8

1%
Низкий
больше 1 года назад
msrc логотип
CVE-2024-5157

Chromium: CVE-2024-5157 Use after free in Scheduling

1%
Низкий
больше 1 года назад
msrc логотип
CVSS3: 6.5
0%
Низкий
7 месяцев назад
msrc логотип
CVE-2024-50614

TinyXML2 through 10.0.0 has a reachable assertion for UINT_MAX/16, that may lead to application exit, in tinyxml2.cpp XMLUtil::GetCharacterRef.

CVSS3: 6.5
0%
Низкий
3 месяца назад
msrc логотип
CVE-2024-50613

libsndfile through 1.2.2 has a reachable assertion, that may lead to application exit, in mpeg_l3_encode.c mpeg_l3_encoder_close.

0%
Низкий
3 месяца назад

Уязвимостей на страницу