Логотип exploitDog
bind:"CVE-2024-24791" OR bind:"CVE-2024-24789" OR bind:"CVE-2022-4122" OR bind:"CVE-2024-3727"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2024-24791" OR bind:"CVE-2024-24789" OR bind:"CVE-2022-4122" OR bind:"CVE-2024-3727"

Количество 86

Количество 86

github логотип

GHSA-236w-p7wf-5ph8

больше 1 года назад

The archive/zip package's handling of certain types of invalid zip files differs from the behavior of most zip implementations. This misalignment could be exploited to create an zip file with contents that vary depending on the implementation reading the file. The archive/zip package now rejects files containing these errors.

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2024-04485

больше 1 года назад

Уязвимость пакета archive-zip языка программирования Golang, позволяющая нарушителю создать произвольный zip-файл

CVSS3: 6.2
EPSS: Низкий
ubuntu логотип

CVE-2022-4122

почти 3 года назад

A vulnerability was found in buildah. Incorrect following of symlinks while reading .containerignore and .dockerignore results in information disclosure.

CVSS3: 5.3
EPSS: Низкий
redhat логотип

CVE-2022-4122

почти 3 года назад

A vulnerability was found in buildah. Incorrect following of symlinks while reading .containerignore and .dockerignore results in information disclosure.

CVSS3: 5.9
EPSS: Низкий
nvd логотип

CVE-2022-4122

почти 3 года назад

A vulnerability was found in buildah. Incorrect following of symlinks while reading .containerignore and .dockerignore results in information disclosure.

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2022-4122

почти 3 года назад

A vulnerability was found in buildah. Incorrect following of symlinks ...

CVSS3: 5.3
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1970-1

больше 1 года назад

Security update for go1.22

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1969-1

больше 1 года назад

Security update for go1.21

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1936-1

больше 1 года назад

Security update for go1.21

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:1935-1

больше 1 года назад

Security update for go1.22

EPSS: Низкий
redos логотип

ROS-20250526-02

5 месяцев назад

Уязвимость nomad

CVSS3: 6.2
EPSS: Низкий
redos логотип

ROS-20240611-15

больше 1 года назад

Множественные уязвимости golang

CVSS3: 6.2
EPSS: Низкий
rocky логотип

RLSA-2024:4212

больше 1 года назад

Moderate: golang security update

EPSS: Низкий
oracle-oval логотип

ELSA-2024-4237

больше 1 года назад

ELSA-2024-4237: go-toolset security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-4212

больше 1 года назад

ELSA-2024-4212: golang security update (MODERATE)

EPSS: Низкий
rocky логотип

RLSA-2024:5291

6 месяцев назад

Moderate: grafana security update

EPSS: Низкий
oracle-oval логотип

ELSA-2024-5291

около 1 года назад

ELSA-2024-5291: grafana security update (MODERATE)

EPSS: Низкий
ubuntu логотип

CVE-2024-3727

больше 1 года назад

A flaw was found in the github.com/containers/image library. This flaw allows attackers to trigger unexpected authenticated registry accesses on behalf of a victim user, causing resource exhaustion, local path traversal, and other attacks.

CVSS3: 8.3
EPSS: Низкий
redhat логотип

CVE-2024-3727

больше 1 года назад

A flaw was found in the github.com/containers/image library. This flaw allows attackers to trigger unexpected authenticated registry accesses on behalf of a victim user, causing resource exhaustion, local path traversal, and other attacks.

CVSS3: 8.3
EPSS: Низкий
nvd логотип

CVE-2024-3727

больше 1 года назад

A flaw was found in the github.com/containers/image library. This flaw allows attackers to trigger unexpected authenticated registry accesses on behalf of a victim user, causing resource exhaustion, local path traversal, and other attacks.

CVSS3: 8.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-236w-p7wf-5ph8

The archive/zip package's handling of certain types of invalid zip files differs from the behavior of most zip implementations. This misalignment could be exploited to create an zip file with contents that vary depending on the implementation reading the file. The archive/zip package now rejects files containing these errors.

CVSS3: 5.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-04485

Уязвимость пакета archive-zip языка программирования Golang, позволяющая нарушителю создать произвольный zip-файл

CVSS3: 6.2
0%
Низкий
больше 1 года назад
ubuntu логотип
CVE-2022-4122

A vulnerability was found in buildah. Incorrect following of symlinks while reading .containerignore and .dockerignore results in information disclosure.

CVSS3: 5.3
0%
Низкий
почти 3 года назад
redhat логотип
CVE-2022-4122

A vulnerability was found in buildah. Incorrect following of symlinks while reading .containerignore and .dockerignore results in information disclosure.

CVSS3: 5.9
0%
Низкий
почти 3 года назад
nvd логотип
CVE-2022-4122

A vulnerability was found in buildah. Incorrect following of symlinks while reading .containerignore and .dockerignore results in information disclosure.

CVSS3: 5.3
0%
Низкий
почти 3 года назад
debian логотип
CVE-2022-4122

A vulnerability was found in buildah. Incorrect following of symlinks ...

CVSS3: 5.3
0%
Низкий
почти 3 года назад
suse-cvrf логотип
SUSE-SU-2024:1970-1

Security update for go1.22

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1969-1

Security update for go1.21

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1936-1

Security update for go1.21

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1935-1

Security update for go1.22

больше 1 года назад
redos логотип
ROS-20250526-02

Уязвимость nomad

CVSS3: 6.2
0%
Низкий
5 месяцев назад
redos логотип
ROS-20240611-15

Множественные уязвимости golang

CVSS3: 6.2
больше 1 года назад
rocky логотип
RLSA-2024:4212

Moderate: golang security update

больше 1 года назад
oracle-oval логотип
ELSA-2024-4237

ELSA-2024-4237: go-toolset security update (MODERATE)

больше 1 года назад
oracle-oval логотип
ELSA-2024-4212

ELSA-2024-4212: golang security update (MODERATE)

больше 1 года назад
rocky логотип
RLSA-2024:5291

Moderate: grafana security update

6 месяцев назад
oracle-oval логотип
ELSA-2024-5291

ELSA-2024-5291: grafana security update (MODERATE)

около 1 года назад
ubuntu логотип
CVE-2024-3727

A flaw was found in the github.com/containers/image library. This flaw allows attackers to trigger unexpected authenticated registry accesses on behalf of a victim user, causing resource exhaustion, local path traversal, and other attacks.

CVSS3: 8.3
1%
Низкий
больше 1 года назад
redhat логотип
CVE-2024-3727

A flaw was found in the github.com/containers/image library. This flaw allows attackers to trigger unexpected authenticated registry accesses on behalf of a victim user, causing resource exhaustion, local path traversal, and other attacks.

CVSS3: 8.3
1%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-3727

A flaw was found in the github.com/containers/image library. This flaw allows attackers to trigger unexpected authenticated registry accesses on behalf of a victim user, causing resource exhaustion, local path traversal, and other attacks.

CVSS3: 8.3
1%
Низкий
больше 1 года назад

Уязвимостей на страницу