Логотип exploitDog
bind:"CVE-2014-0092" OR bind:"CVE-2009-5138"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2014-0092" OR bind:"CVE-2009-5138"

Количество 18

Количество 18

oracle-oval логотип

ELSA-2014-0247

больше 11 лет назад

ELSA-2014-0247: gnutls security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2015:0675-1

около 11 лет назад

Security update for gnutls

EPSS: Низкий
ubuntu логотип

CVE-2009-5138

больше 11 лет назад

GnuTLS before 2.7.6, when the GNUTLS_VERIFY_ALLOW_X509_V1_CA_CRT flag is not enabled, treats version 1 X.509 certificates as intermediate CAs, which allows remote attackers to bypass intended restrictions by leveraging a X.509 V1 certificate from a trusted CA to issue new certificates, a different vulnerability than CVE-2014-1959.

CVSS2: 5.8
EPSS: Низкий
redhat логотип

CVE-2009-5138

больше 16 лет назад

GnuTLS before 2.7.6, when the GNUTLS_VERIFY_ALLOW_X509_V1_CA_CRT flag is not enabled, treats version 1 X.509 certificates as intermediate CAs, which allows remote attackers to bypass intended restrictions by leveraging a X.509 V1 certificate from a trusted CA to issue new certificates, a different vulnerability than CVE-2014-1959.

CVSS2: 5.8
EPSS: Низкий
nvd логотип

CVE-2009-5138

больше 11 лет назад

GnuTLS before 2.7.6, when the GNUTLS_VERIFY_ALLOW_X509_V1_CA_CRT flag is not enabled, treats version 1 X.509 certificates as intermediate CAs, which allows remote attackers to bypass intended restrictions by leveraging a X.509 V1 certificate from a trusted CA to issue new certificates, a different vulnerability than CVE-2014-1959.

CVSS2: 5.8
EPSS: Низкий
debian логотип

CVE-2009-5138

больше 11 лет назад

GnuTLS before 2.7.6, when the GNUTLS_VERIFY_ALLOW_X509_V1_CA_CRT flag ...

CVSS2: 5.8
EPSS: Низкий
ubuntu логотип

CVE-2014-0092

больше 11 лет назад

lib/x509/verify.c in GnuTLS before 3.1.22 and 3.2.x before 3.2.12 does not properly handle unspecified errors when verifying X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers via a crafted certificate.

CVSS2: 5.8
EPSS: Низкий
redhat логотип

CVE-2014-0092

больше 11 лет назад

lib/x509/verify.c in GnuTLS before 3.1.22 and 3.2.x before 3.2.12 does not properly handle unspecified errors when verifying X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers via a crafted certificate.

CVSS2: 5.8
EPSS: Низкий
nvd логотип

CVE-2014-0092

больше 11 лет назад

lib/x509/verify.c in GnuTLS before 3.1.22 and 3.2.x before 3.2.12 does not properly handle unspecified errors when verifying X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers via a crafted certificate.

CVSS2: 5.8
EPSS: Низкий
debian логотип

CVE-2014-0092

больше 11 лет назад

lib/x509/verify.c in GnuTLS before 3.1.22 and 3.2.x before 3.2.12 does ...

CVSS2: 5.8
EPSS: Низкий
github логотип

GHSA-754r-c6vv-mv5g

больше 3 лет назад

GnuTLS before 2.7.6, when the GNUTLS_VERIFY_ALLOW_X509_V1_CA_CRT flag is not enabled, treats version 1 X.509 certificates as intermediate CAs, which allows remote attackers to bypass intended restrictions by leveraging a X.509 V1 certificate from a trusted CA to issue new certificates, a different vulnerability than CVE-2014-1959.

EPSS: Низкий
github логотип

GHSA-c9fv-cm23-r7xv

около 3 лет назад

lib/x509/verify.c in GnuTLS before 3.1.22 and 3.2.x before 3.2.12 does not properly handle unspecified errors when verifying X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers via a crafted certificate.

EPSS: Низкий
oracle-oval логотип

ELSA-2014-0246

больше 11 лет назад

ELSA-2014-0246: gnutls security update (IMPORTANT)

EPSS: Низкий
fstec логотип

BDU:2015-07253

больше 11 лет назад

Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 10
EPSS: Низкий
fstec логотип

BDU:2015-07249

больше 11 лет назад

Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 10
EPSS: Низкий
fstec логотип

BDU:2015-07246

больше 11 лет назад

Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 6.8
EPSS: Низкий
fstec логотип

BDU:2015-07241

больше 11 лет назад

Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 10
EPSS: Низкий
fstec логотип

BDU:2015-09761

около 11 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 6.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
oracle-oval логотип
ELSA-2014-0247

ELSA-2014-0247: gnutls security update (IMPORTANT)

больше 11 лет назад
suse-cvrf логотип
SUSE-SU-2015:0675-1

Security update for gnutls

около 11 лет назад
ubuntu логотип
CVE-2009-5138

GnuTLS before 2.7.6, when the GNUTLS_VERIFY_ALLOW_X509_V1_CA_CRT flag is not enabled, treats version 1 X.509 certificates as intermediate CAs, which allows remote attackers to bypass intended restrictions by leveraging a X.509 V1 certificate from a trusted CA to issue new certificates, a different vulnerability than CVE-2014-1959.

CVSS2: 5.8
1%
Низкий
больше 11 лет назад
redhat логотип
CVE-2009-5138

GnuTLS before 2.7.6, when the GNUTLS_VERIFY_ALLOW_X509_V1_CA_CRT flag is not enabled, treats version 1 X.509 certificates as intermediate CAs, which allows remote attackers to bypass intended restrictions by leveraging a X.509 V1 certificate from a trusted CA to issue new certificates, a different vulnerability than CVE-2014-1959.

CVSS2: 5.8
1%
Низкий
больше 16 лет назад
nvd логотип
CVE-2009-5138

GnuTLS before 2.7.6, when the GNUTLS_VERIFY_ALLOW_X509_V1_CA_CRT flag is not enabled, treats version 1 X.509 certificates as intermediate CAs, which allows remote attackers to bypass intended restrictions by leveraging a X.509 V1 certificate from a trusted CA to issue new certificates, a different vulnerability than CVE-2014-1959.

CVSS2: 5.8
1%
Низкий
больше 11 лет назад
debian логотип
CVE-2009-5138

GnuTLS before 2.7.6, when the GNUTLS_VERIFY_ALLOW_X509_V1_CA_CRT flag ...

CVSS2: 5.8
1%
Низкий
больше 11 лет назад
ubuntu логотип
CVE-2014-0092

lib/x509/verify.c in GnuTLS before 3.1.22 and 3.2.x before 3.2.12 does not properly handle unspecified errors when verifying X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers via a crafted certificate.

CVSS2: 5.8
3%
Низкий
больше 11 лет назад
redhat логотип
CVE-2014-0092

lib/x509/verify.c in GnuTLS before 3.1.22 and 3.2.x before 3.2.12 does not properly handle unspecified errors when verifying X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers via a crafted certificate.

CVSS2: 5.8
3%
Низкий
больше 11 лет назад
nvd логотип
CVE-2014-0092

lib/x509/verify.c in GnuTLS before 3.1.22 and 3.2.x before 3.2.12 does not properly handle unspecified errors when verifying X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers via a crafted certificate.

CVSS2: 5.8
3%
Низкий
больше 11 лет назад
debian логотип
CVE-2014-0092

lib/x509/verify.c in GnuTLS before 3.1.22 and 3.2.x before 3.2.12 does ...

CVSS2: 5.8
3%
Низкий
больше 11 лет назад
github логотип
GHSA-754r-c6vv-mv5g

GnuTLS before 2.7.6, when the GNUTLS_VERIFY_ALLOW_X509_V1_CA_CRT flag is not enabled, treats version 1 X.509 certificates as intermediate CAs, which allows remote attackers to bypass intended restrictions by leveraging a X.509 V1 certificate from a trusted CA to issue new certificates, a different vulnerability than CVE-2014-1959.

1%
Низкий
больше 3 лет назад
github логотип
GHSA-c9fv-cm23-r7xv

lib/x509/verify.c in GnuTLS before 3.1.22 and 3.2.x before 3.2.12 does not properly handle unspecified errors when verifying X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers via a crafted certificate.

3%
Низкий
около 3 лет назад
oracle-oval логотип
ELSA-2014-0246

ELSA-2014-0246: gnutls security update (IMPORTANT)

больше 11 лет назад
fstec логотип
BDU:2015-07253

Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 10
3%
Низкий
больше 11 лет назад
fstec логотип
BDU:2015-07249

Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 10
3%
Низкий
больше 11 лет назад
fstec логотип
BDU:2015-07246

Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 6.8
3%
Низкий
больше 11 лет назад
fstec логотип
BDU:2015-07241

Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 10
3%
Низкий
больше 11 лет назад
fstec логотип
BDU:2015-09761

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 6.8
около 11 лет назад

Уязвимостей на страницу