Логотип exploitDog
bind:"BDU:2019-04362" OR bind:"CVE-2018-12384"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2019-04362" OR bind:"CVE-2018-12384"

Количество 14

Количество 14

fstec логотип

BDU:2019-04362

больше 6 лет назад

Уязвимость набора библиотек NSS (Network Security Services), связанная с ошибками генерации значений при обработке запроса ClientHello, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.9
EPSS: Низкий
ubuntu логотип

CVE-2018-12384

больше 6 лет назад

When handling a SSLv2-compatible ClientHello request, the server doesn't generate a new random value but sends an all-zero value instead. This results in full malleability of the ClientHello for SSLv2 used for TLS 1.2 in all versions prior to NSS 3.39. This does not impact TLS 1.3.

CVSS3: 5.9
EPSS: Низкий
redhat логотип

CVE-2018-12384

около 7 лет назад

When handling a SSLv2-compatible ClientHello request, the server doesn't generate a new random value but sends an all-zero value instead. This results in full malleability of the ClientHello for SSLv2 used for TLS 1.2 in all versions prior to NSS 3.39. This does not impact TLS 1.3.

CVSS3: 4.8
EPSS: Низкий
nvd логотип

CVE-2018-12384

больше 6 лет назад

When handling a SSLv2-compatible ClientHello request, the server doesn't generate a new random value but sends an all-zero value instead. This results in full malleability of the ClientHello for SSLv2 used for TLS 1.2 in all versions prior to NSS 3.39. This does not impact TLS 1.3.

CVSS3: 5.9
EPSS: Низкий
debian логотип

CVE-2018-12384

больше 6 лет назад

When handling a SSLv2-compatible ClientHello request, the server doesn ...

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-rg3c-6wcj-37gm

больше 3 лет назад

When handling a SSLv2-compatible ClientHello request, the server doesn't generate a new random value but sends an all-zero value instead. This results in full malleability of the ClientHello for SSLv2 used for TLS 1.2 in all versions prior to NSS 3.39. This does not impact TLS 1.3.

CVSS3: 5.9
EPSS: Низкий
oracle-oval логотип

ELSA-2018-2898

около 7 лет назад

ELSA-2018-2898: nss security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2018-2768

около 7 лет назад

ELSA-2018-2768: nss security update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2019-01764

больше 7 лет назад

Уязвимость реализации протокола SSLv2 набора библиотек Network Security Services, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2018-01562

больше 7 лет назад

Уязвимость набора библиотек Network Security Services, связанная с ошибками при установлении соединения, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 4.8
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2018:4117-1

почти 7 лет назад

Security update for mozilla-nss

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2018:4236-2

больше 6 лет назад

Security update for MozillaFirefox, mozilla-nspr and mozilla-nss

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2018:4236-1

почти 7 лет назад

Security update for MozillaFirefox, mozilla-nspr and mozilla-nss

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2018:4235-1

почти 7 лет назад

Security update for MozillaFirefox, mozilla-nspr and mozilla-nss

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2019-04362

Уязвимость набора библиотек NSS (Network Security Services), связанная с ошибками генерации значений при обработке запроса ClientHello, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.9
1%
Низкий
больше 6 лет назад
ubuntu логотип
CVE-2018-12384

When handling a SSLv2-compatible ClientHello request, the server doesn't generate a new random value but sends an all-zero value instead. This results in full malleability of the ClientHello for SSLv2 used for TLS 1.2 in all versions prior to NSS 3.39. This does not impact TLS 1.3.

CVSS3: 5.9
1%
Низкий
больше 6 лет назад
redhat логотип
CVE-2018-12384

When handling a SSLv2-compatible ClientHello request, the server doesn't generate a new random value but sends an all-zero value instead. This results in full malleability of the ClientHello for SSLv2 used for TLS 1.2 in all versions prior to NSS 3.39. This does not impact TLS 1.3.

CVSS3: 4.8
1%
Низкий
около 7 лет назад
nvd логотип
CVE-2018-12384

When handling a SSLv2-compatible ClientHello request, the server doesn't generate a new random value but sends an all-zero value instead. This results in full malleability of the ClientHello for SSLv2 used for TLS 1.2 in all versions prior to NSS 3.39. This does not impact TLS 1.3.

CVSS3: 5.9
1%
Низкий
больше 6 лет назад
debian логотип
CVE-2018-12384

When handling a SSLv2-compatible ClientHello request, the server doesn ...

CVSS3: 5.9
1%
Низкий
больше 6 лет назад
github логотип
GHSA-rg3c-6wcj-37gm

When handling a SSLv2-compatible ClientHello request, the server doesn't generate a new random value but sends an all-zero value instead. This results in full malleability of the ClientHello for SSLv2 used for TLS 1.2 in all versions prior to NSS 3.39. This does not impact TLS 1.3.

CVSS3: 5.9
1%
Низкий
больше 3 лет назад
oracle-oval логотип
ELSA-2018-2898

ELSA-2018-2898: nss security update (MODERATE)

около 7 лет назад
oracle-oval логотип
ELSA-2018-2768

ELSA-2018-2768: nss security update (MODERATE)

около 7 лет назад
fstec логотип
BDU:2019-01764

Уязвимость реализации протокола SSLv2 набора библиотек Network Security Services, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.9
1%
Низкий
больше 7 лет назад
fstec логотип
BDU:2018-01562

Уязвимость набора библиотек Network Security Services, связанная с ошибками при установлении соединения, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 4.8
1%
Низкий
больше 7 лет назад
suse-cvrf логотип
openSUSE-SU-2018:4117-1

Security update for mozilla-nss

почти 7 лет назад
suse-cvrf логотип
SUSE-SU-2018:4236-2

Security update for MozillaFirefox, mozilla-nspr and mozilla-nss

больше 6 лет назад
suse-cvrf логотип
SUSE-SU-2018:4236-1

Security update for MozillaFirefox, mozilla-nspr and mozilla-nss

почти 7 лет назад
suse-cvrf логотип
SUSE-SU-2018:4235-1

Security update for MozillaFirefox, mozilla-nspr and mozilla-nss

почти 7 лет назад

Уязвимостей на страницу