Логотип exploitDog
product: "log4j"
Консоль
Логотип exploitDog

exploitDog

product: "log4j"

Количество 106

Количество 106

debian логотип

CVE-2021-45046

больше 3 лет назад

It was found that the fix to address CVE-2021-44228 in Apache Log4j 2. ...

CVSS3: 9
EPSS: Критический
fstec логотип

BDU:2021-01051

около 8 лет назад

Уязвимость библиотеки журналирования Java-программ Log4j, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-fxph-q3j8-mv87

больше 5 лет назад

Deserialization of Untrusted Data in Log4j

CVSS3: 9.8
EPSS: Критический
ubuntu логотип

CVE-2017-5645

около 8 лет назад

In Apache Log4j 2.x before 2.8.2, when using the TCP socket server or UDP socket server to receive serialized log events from another application, a specially crafted binary payload can be sent that, when deserialized, can execute arbitrary code.

CVSS3: 9.8
EPSS: Критический
redhat логотип

CVE-2017-5645

около 8 лет назад

In Apache Log4j 2.x before 2.8.2, when using the TCP socket server or UDP socket server to receive serialized log events from another application, a specially crafted binary payload can be sent that, when deserialized, can execute arbitrary code.

CVSS3: 8.1
EPSS: Критический
nvd логотип

CVE-2017-5645

около 8 лет назад

In Apache Log4j 2.x before 2.8.2, when using the TCP socket server or UDP socket server to receive serialized log events from another application, a specially crafted binary payload can be sent that, when deserialized, can execute arbitrary code.

CVSS3: 9.8
EPSS: Критический
debian логотип

CVE-2017-5645

около 8 лет назад

In Apache Log4j 2.x before 2.8.2, when using the TCP socket server or ...

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2020-03624

около 5 лет назад

Уязвимость реализации класса SmtpAppender библиотеки журналирования Java-программ Log4j, позволяющая нарушителю реализовать атаку типа «человек посередине»

CVSS3: 3.7
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:4118-1

больше 3 лет назад

Security update for log4j

EPSS: Средний
suse-cvrf логотип

openSUSE-SU-2021:1605-1

больше 3 лет назад

Security update for log4j

EPSS: Средний
github логотип

GHSA-p6xc-xr62-6r2g

больше 3 лет назад

Apache Log4j2 vulnerable to Improper Input Validation and Uncontrolled Recursion

CVSS3: 8.6
EPSS: Средний
ubuntu логотип

CVE-2021-45105

больше 3 лет назад

Apache Log4j2 versions 2.0-alpha1 through 2.16.0 (excluding 2.12.3 and 2.3.1) did not protect from uncontrolled recursion from self-referential lookups. This allows an attacker with control over Thread Context Map data to cause a denial of service when a crafted string is interpreted. This issue was fixed in Log4j 2.17.0, 2.12.3, and 2.3.1.

CVSS3: 5.9
EPSS: Средний
redhat логотип

CVE-2021-45105

больше 3 лет назад

Apache Log4j2 versions 2.0-alpha1 through 2.16.0 (excluding 2.12.3 and 2.3.1) did not protect from uncontrolled recursion from self-referential lookups. This allows an attacker with control over Thread Context Map data to cause a denial of service when a crafted string is interpreted. This issue was fixed in Log4j 2.17.0, 2.12.3, and 2.3.1.

CVSS3: 5.9
EPSS: Средний
nvd логотип

CVE-2021-45105

больше 3 лет назад

Apache Log4j2 versions 2.0-alpha1 through 2.16.0 (excluding 2.12.3 and 2.3.1) did not protect from uncontrolled recursion from self-referential lookups. This allows an attacker with control over Thread Context Map data to cause a denial of service when a crafted string is interpreted. This issue was fixed in Log4j 2.17.0, 2.12.3, and 2.3.1.

CVSS3: 5.9
EPSS: Средний
debian логотип

CVE-2021-45105

больше 3 лет назад

Apache Log4j2 versions 2.0-alpha1 through 2.16.0 (excluding 2.12.3 and ...

CVSS3: 5.9
EPSS: Средний
fstec логотип

BDU:2021-05969

больше 3 лет назад

Уязвимость компонента JNDI библиотеки журналирования Java-программ Apache Log4j2, позволяющая нарушителю выполнить произвольный код

CVSS3: 10
EPSS: Критический
suse-cvrf логотип

openSUSE-SU-2021:4109-1

больше 3 лет назад

Security update for logback

EPSS: Критический
suse-cvrf логотип

openSUSE-SU-2021:3999-1

больше 3 лет назад

Security update for log4j

EPSS: Критический
suse-cvrf логотип

openSUSE-SU-2021:1613-1

больше 3 лет назад

Security update for logback

EPSS: Критический
suse-cvrf логотип

openSUSE-SU-2021:1586-1

больше 3 лет назад

Security update for log4j

EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
debian логотип
CVE-2021-45046

It was found that the fix to address CVE-2021-44228 in Apache Log4j 2. ...

CVSS3: 9
94%
Критический
больше 3 лет назад
fstec логотип
BDU:2021-01051

Уязвимость библиотеки журналирования Java-программ Log4j, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
94%
Критический
около 8 лет назад
github логотип
GHSA-fxph-q3j8-mv87

Deserialization of Untrusted Data in Log4j

CVSS3: 9.8
94%
Критический
больше 5 лет назад
ubuntu логотип
CVE-2017-5645

In Apache Log4j 2.x before 2.8.2, when using the TCP socket server or UDP socket server to receive serialized log events from another application, a specially crafted binary payload can be sent that, when deserialized, can execute arbitrary code.

CVSS3: 9.8
94%
Критический
около 8 лет назад
redhat логотип
CVE-2017-5645

In Apache Log4j 2.x before 2.8.2, when using the TCP socket server or UDP socket server to receive serialized log events from another application, a specially crafted binary payload can be sent that, when deserialized, can execute arbitrary code.

CVSS3: 8.1
94%
Критический
около 8 лет назад
nvd логотип
CVE-2017-5645

In Apache Log4j 2.x before 2.8.2, when using the TCP socket server or UDP socket server to receive serialized log events from another application, a specially crafted binary payload can be sent that, when deserialized, can execute arbitrary code.

CVSS3: 9.8
94%
Критический
около 8 лет назад
debian логотип
CVE-2017-5645

In Apache Log4j 2.x before 2.8.2, when using the TCP socket server or ...

CVSS3: 9.8
94%
Критический
около 8 лет назад
fstec логотип
BDU:2020-03624

Уязвимость реализации класса SmtpAppender библиотеки журналирования Java-программ Log4j, позволяющая нарушителю реализовать атаку типа «человек посередине»

CVSS3: 3.7
0%
Низкий
около 5 лет назад
suse-cvrf логотип
openSUSE-SU-2021:4118-1

Security update for log4j

65%
Средний
больше 3 лет назад
suse-cvrf логотип
openSUSE-SU-2021:1605-1

Security update for log4j

65%
Средний
больше 3 лет назад
github логотип
GHSA-p6xc-xr62-6r2g

Apache Log4j2 vulnerable to Improper Input Validation and Uncontrolled Recursion

CVSS3: 8.6
65%
Средний
больше 3 лет назад
ubuntu логотип
CVE-2021-45105

Apache Log4j2 versions 2.0-alpha1 through 2.16.0 (excluding 2.12.3 and 2.3.1) did not protect from uncontrolled recursion from self-referential lookups. This allows an attacker with control over Thread Context Map data to cause a denial of service when a crafted string is interpreted. This issue was fixed in Log4j 2.17.0, 2.12.3, and 2.3.1.

CVSS3: 5.9
65%
Средний
больше 3 лет назад
redhat логотип
CVE-2021-45105

Apache Log4j2 versions 2.0-alpha1 through 2.16.0 (excluding 2.12.3 and 2.3.1) did not protect from uncontrolled recursion from self-referential lookups. This allows an attacker with control over Thread Context Map data to cause a denial of service when a crafted string is interpreted. This issue was fixed in Log4j 2.17.0, 2.12.3, and 2.3.1.

CVSS3: 5.9
65%
Средний
больше 3 лет назад
nvd логотип
CVE-2021-45105

Apache Log4j2 versions 2.0-alpha1 through 2.16.0 (excluding 2.12.3 and 2.3.1) did not protect from uncontrolled recursion from self-referential lookups. This allows an attacker with control over Thread Context Map data to cause a denial of service when a crafted string is interpreted. This issue was fixed in Log4j 2.17.0, 2.12.3, and 2.3.1.

CVSS3: 5.9
65%
Средний
больше 3 лет назад
debian логотип
CVE-2021-45105

Apache Log4j2 versions 2.0-alpha1 through 2.16.0 (excluding 2.12.3 and ...

CVSS3: 5.9
65%
Средний
больше 3 лет назад
fstec логотип
BDU:2021-05969

Уязвимость компонента JNDI библиотеки журналирования Java-программ Apache Log4j2, позволяющая нарушителю выполнить произвольный код

CVSS3: 10
94%
Критический
больше 3 лет назад
suse-cvrf логотип
openSUSE-SU-2021:4109-1

Security update for logback

94%
Критический
больше 3 лет назад
suse-cvrf логотип
openSUSE-SU-2021:3999-1

Security update for log4j

94%
Критический
больше 3 лет назад
suse-cvrf логотип
openSUSE-SU-2021:1613-1

Security update for logback

94%
Критический
больше 3 лет назад
suse-cvrf логотип
openSUSE-SU-2021:1586-1

Security update for log4j

94%
Критический
больше 3 лет назад

Уязвимостей на страницу