Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 1 146

Количество 1 146

nvd логотип

CVE-2021-22940

почти 5 лет назад

Node.js before 16.6.1, 14.17.5, and 12.22.5 is vulnerable to a use after free attack where an attacker might be able to exploit the memory corruption, to change process behavior.

CVSS3: 7.5
EPSS: Средний
debian логотип

CVE-2021-22940

почти 5 лет назад

Node.js before 16.6.1, 14.17.5, and 12.22.5 is vulnerable to a use aft ...

CVSS3: 7.5
EPSS: Средний
ubuntu логотип

CVE-2016-6306

почти 10 лет назад

The certificate parser in OpenSSL before 1.0.1u and 1.0.2 before 1.0.2i might allow remote attackers to cause a denial of service (out-of-bounds read) via crafted certificate operations, related to s3_clnt.c and s3_srvr.c.

CVSS3: 5.9
EPSS: Средний
redhat логотип

CVE-2016-6306

почти 10 лет назад

The certificate parser in OpenSSL before 1.0.1u and 1.0.2 before 1.0.2i might allow remote attackers to cause a denial of service (out-of-bounds read) via crafted certificate operations, related to s3_clnt.c and s3_srvr.c.

CVSS3: 5.9
EPSS: Средний
nvd логотип

CVE-2016-6306

почти 10 лет назад

The certificate parser in OpenSSL before 1.0.1u and 1.0.2 before 1.0.2i might allow remote attackers to cause a denial of service (out-of-bounds read) via crafted certificate operations, related to s3_clnt.c and s3_srvr.c.

CVSS3: 5.9
EPSS: Средний
debian логотип

CVE-2016-6306

почти 10 лет назад

The certificate parser in OpenSSL before 1.0.1u and 1.0.2 before 1.0.2 ...

CVSS3: 5.9
EPSS: Средний
fstec логотип

BDU:2024-06867

около 2 лет назад

Уязвимость программной платформы Node.js, связанная с неправильным контролем доступа, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-02819

больше 2 лет назад

Уязвимость функции PrivateDecrypt() криптографической библиотеки программной платформы Node.js, позволяющая нарушителю реализовать атаку Блейхенбахера (Bleichenbacher) или атаку Марвина (Marvin)

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2023-07176

почти 3 года назад

Уязвимость программной платформы Node.js, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю отключить проверку целостности

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2023-00348

больше 3 лет назад

Уязвимость анализатора HTTP-кода llhttp программного обеспечения для управления сетевой инфраструктурой SINEC INS (Infrastructure Network Services), позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2022-01889

почти 5 лет назад

Уязвимость программной платформы Node.js, связанная с использованием памяти после её освобождения, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2021-01896

больше 5 лет назад

Уязвимость программной платформы Node.js, связанная с ошибкой механизма контроля расходуемых ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Высокий
fstec логотип

BDU:2020-02545

больше 6 лет назад

Уязвимость программной платформы Node.js, связанная с недостаточной проверкой вводимых данных при обработке заголовков HTTP, позволяющая нарушителю получить полный контроль над приложением

CVSS3: 9.8
EPSS: Средний
suse-cvrf логотип

openSUSE-SU-2021:0468-1

больше 5 лет назад

Security update for nghttp2

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:2092-1

больше 5 лет назад

Security update for c-ares

EPSS: Средний
suse-cvrf логотип

openSUSE-SU-2020:2045-1

больше 5 лет назад

Security update for c-ares

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2021:0931-1

больше 5 лет назад

Security update for nghttp2

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:0930-1

больше 5 лет назад

Security update for nghttp2

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:3549-1

больше 5 лет назад

Security update for nodejs12

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2020:3478-1

больше 5 лет назад

Security update for c-ares

EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-22940

Node.js before 16.6.1, 14.17.5, and 12.22.5 is vulnerable to a use after free attack where an attacker might be able to exploit the memory corruption, to change process behavior.

CVSS3: 7.5
14%
Средний
почти 5 лет назад
debian логотип
CVE-2021-22940

Node.js before 16.6.1, 14.17.5, and 12.22.5 is vulnerable to a use aft ...

CVSS3: 7.5
14%
Средний
почти 5 лет назад
ubuntu логотип
CVE-2016-6306

The certificate parser in OpenSSL before 1.0.1u and 1.0.2 before 1.0.2i might allow remote attackers to cause a denial of service (out-of-bounds read) via crafted certificate operations, related to s3_clnt.c and s3_srvr.c.

CVSS3: 5.9
42%
Средний
почти 10 лет назад
redhat логотип
CVE-2016-6306

The certificate parser in OpenSSL before 1.0.1u and 1.0.2 before 1.0.2i might allow remote attackers to cause a denial of service (out-of-bounds read) via crafted certificate operations, related to s3_clnt.c and s3_srvr.c.

CVSS3: 5.9
42%
Средний
почти 10 лет назад
nvd логотип
CVE-2016-6306

The certificate parser in OpenSSL before 1.0.1u and 1.0.2 before 1.0.2i might allow remote attackers to cause a denial of service (out-of-bounds read) via crafted certificate operations, related to s3_clnt.c and s3_srvr.c.

CVSS3: 5.9
42%
Средний
почти 10 лет назад
debian логотип
CVE-2016-6306

The certificate parser in OpenSSL before 1.0.1u and 1.0.2 before 1.0.2 ...

CVSS3: 5.9
42%
Средний
почти 10 лет назад
fstec логотип
BDU:2024-06867

Уязвимость программной платформы Node.js, связанная с неправильным контролем доступа, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.5
1%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-02819

Уязвимость функции PrivateDecrypt() криптографической библиотеки программной платформы Node.js, позволяющая нарушителю реализовать атаку Блейхенбахера (Bleichenbacher) или атаку Марвина (Marvin)

CVSS3: 5.9
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-07176

Уязвимость программной платформы Node.js, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю отключить проверку целостности

CVSS3: 7.5
1%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-00348

Уязвимость анализатора HTTP-кода llhttp программного обеспечения для управления сетевой инфраструктурой SINEC INS (Infrastructure Network Services), позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
3%
Низкий
больше 3 лет назад
fstec логотип
BDU:2022-01889

Уязвимость программной платформы Node.js, связанная с использованием памяти после её освобождения, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 7.5
14%
Средний
почти 5 лет назад
fstec логотип
BDU:2021-01896

Уязвимость программной платформы Node.js, связанная с ошибкой механизма контроля расходуемых ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
74%
Высокий
больше 5 лет назад
fstec логотип
BDU:2020-02545

Уязвимость программной платформы Node.js, связанная с недостаточной проверкой вводимых данных при обработке заголовков HTTP, позволяющая нарушителю получить полный контроль над приложением

CVSS3: 9.8
20%
Средний
больше 6 лет назад
suse-cvrf логотип
openSUSE-SU-2021:0468-1

Security update for nghttp2

5%
Низкий
больше 5 лет назад
suse-cvrf логотип
openSUSE-SU-2020:2092-1

Security update for c-ares

54%
Средний
больше 5 лет назад
suse-cvrf логотип
openSUSE-SU-2020:2045-1

Security update for c-ares

54%
Средний
больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:0931-1

Security update for nghttp2

5%
Низкий
больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:0930-1

Security update for nghttp2

5%
Низкий
больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:3549-1

Security update for nodejs12

54%
Средний
больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:3478-1

Security update for c-ares

54%
Средний
больше 5 лет назад

Уязвимостей на страницу