Логотип exploitDog
bind:"GHSA-84gm-v5wh-659w" OR bind:"CVE-2014-0224"
Консоль
Логотип exploitDog

exploitDog

bind:"GHSA-84gm-v5wh-659w" OR bind:"CVE-2014-0224"

Количество 52

Количество 52

github логотип

GHSA-84gm-v5wh-659w

около 3 лет назад

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly restrict processing of ChangeCipherSpec messages, which allows man-in-the-middle attackers to trigger use of a zero-length master key in certain OpenSSL-to-OpenSSL communications, and consequently hijack sessions or obtain sensitive information, via a crafted TLS handshake, aka the "CCS Injection" vulnerability.

CVSS3: 7.4
EPSS: Критический
ubuntu логотип

CVE-2014-0224

около 11 лет назад

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly restrict processing of ChangeCipherSpec messages, which allows man-in-the-middle attackers to trigger use of a zero-length master key in certain OpenSSL-to-OpenSSL communications, and consequently hijack sessions or obtain sensitive information, via a crafted TLS handshake, aka the "CCS Injection" vulnerability.

CVSS3: 7.4
EPSS: Критический
redhat логотип

CVE-2014-0224

около 11 лет назад

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly restrict processing of ChangeCipherSpec messages, which allows man-in-the-middle attackers to trigger use of a zero-length master key in certain OpenSSL-to-OpenSSL communications, and consequently hijack sessions or obtain sensitive information, via a crafted TLS handshake, aka the "CCS Injection" vulnerability.

CVSS2: 5.8
EPSS: Критический
nvd логотип

CVE-2014-0224

около 11 лет назад

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly restrict processing of ChangeCipherSpec messages, which allows man-in-the-middle attackers to trigger use of a zero-length master key in certain OpenSSL-to-OpenSSL communications, and consequently hijack sessions or obtain sensitive information, via a crafted TLS handshake, aka the "CCS Injection" vulnerability.

CVSS3: 7.4
EPSS: Критический
debian логотип

CVE-2014-0224

около 11 лет назад

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h d ...

CVSS3: 7.4
EPSS: Критический
oracle-oval логотип

ELSA-2014-0680

почти 11 лет назад

ELSA-2014-0680: openssl098e security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2014-0626

около 11 лет назад

ELSA-2014-0626: openssl097a and openssl098e security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2014-0624

около 11 лет назад

ELSA-2014-0624: openssl security update (IMPORTANT)

EPSS: Низкий
fstec логотип

BDU:2015-07485

около 11 лет назад

Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 10
EPSS: Критический
fstec логотип

BDU:2015-07483

около 11 лет назад

Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 6.8
EPSS: Критический
fstec логотип

BDU:2015-07482

около 11 лет назад

Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 7.5
EPSS: Критический
fstec логотип

BDU:2015-07477

около 11 лет назад

Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 10
EPSS: Критический
fstec логотип

BDU:2015-00128

больше 10 лет назад

Уязвимость программного обеспечения Cisco Unified Communications Manager, позволяющая злоумышленнику перехватить сессию

CVSS2: 4.3
EPSS: Критический
fstec логотип

BDU:2015-00127

больше 10 лет назад

Уязвимость программного обеспечения Cisco IPS, позволяющая злоумышленнику перехватить сессию

CVSS2: 4.3
EPSS: Критический
fstec логотип

BDU:2015-00126

больше 10 лет назад

Уязвимость программного обеспечения Cisco ASA, позволяющая злоумышленнику перехватить сессию

CVSS2: 4.3
EPSS: Критический
fstec логотип

BDU:2015-00125

около 11 лет назад

Уязвимость программного обеспечения Cisco ACE, позволяющая злоумышленнику перехватить сессию

CVSS2: 4.3
EPSS: Критический
fstec логотип

BDU:2015-04313

больше 10 лет назад

Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 6.8
EPSS: Низкий
fstec логотип

BDU:2015-04312

больше 10 лет назад

Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 6.8
EPSS: Низкий
fstec логотип

BDU:2015-05855

больше 10 лет назад

Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 6.8
EPSS: Низкий
fstec логотип

BDU:2015-05854

больше 10 лет назад

Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 6.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-84gm-v5wh-659w

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly restrict processing of ChangeCipherSpec messages, which allows man-in-the-middle attackers to trigger use of a zero-length master key in certain OpenSSL-to-OpenSSL communications, and consequently hijack sessions or obtain sensitive information, via a crafted TLS handshake, aka the "CCS Injection" vulnerability.

CVSS3: 7.4
93%
Критический
около 3 лет назад
ubuntu логотип
CVE-2014-0224

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly restrict processing of ChangeCipherSpec messages, which allows man-in-the-middle attackers to trigger use of a zero-length master key in certain OpenSSL-to-OpenSSL communications, and consequently hijack sessions or obtain sensitive information, via a crafted TLS handshake, aka the "CCS Injection" vulnerability.

CVSS3: 7.4
93%
Критический
около 11 лет назад
redhat логотип
CVE-2014-0224

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly restrict processing of ChangeCipherSpec messages, which allows man-in-the-middle attackers to trigger use of a zero-length master key in certain OpenSSL-to-OpenSSL communications, and consequently hijack sessions or obtain sensitive information, via a crafted TLS handshake, aka the "CCS Injection" vulnerability.

CVSS2: 5.8
93%
Критический
около 11 лет назад
nvd логотип
CVE-2014-0224

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly restrict processing of ChangeCipherSpec messages, which allows man-in-the-middle attackers to trigger use of a zero-length master key in certain OpenSSL-to-OpenSSL communications, and consequently hijack sessions or obtain sensitive information, via a crafted TLS handshake, aka the "CCS Injection" vulnerability.

CVSS3: 7.4
93%
Критический
около 11 лет назад
debian логотип
CVE-2014-0224

OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h d ...

CVSS3: 7.4
93%
Критический
около 11 лет назад
oracle-oval логотип
ELSA-2014-0680

ELSA-2014-0680: openssl098e security update (IMPORTANT)

почти 11 лет назад
oracle-oval логотип
ELSA-2014-0626

ELSA-2014-0626: openssl097a and openssl098e security update (IMPORTANT)

около 11 лет назад
oracle-oval логотип
ELSA-2014-0624

ELSA-2014-0624: openssl security update (IMPORTANT)

около 11 лет назад
fstec логотип
BDU:2015-07485

Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 10
93%
Критический
около 11 лет назад
fstec логотип
BDU:2015-07483

Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 6.8
93%
Критический
около 11 лет назад
fstec логотип
BDU:2015-07482

Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 7.5
93%
Критический
около 11 лет назад
fstec логотип
BDU:2015-07477

Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 10
93%
Критический
около 11 лет назад
fstec логотип
BDU:2015-00128

Уязвимость программного обеспечения Cisco Unified Communications Manager, позволяющая злоумышленнику перехватить сессию

CVSS2: 4.3
93%
Критический
больше 10 лет назад
fstec логотип
BDU:2015-00127

Уязвимость программного обеспечения Cisco IPS, позволяющая злоумышленнику перехватить сессию

CVSS2: 4.3
93%
Критический
больше 10 лет назад
fstec логотип
BDU:2015-00126

Уязвимость программного обеспечения Cisco ASA, позволяющая злоумышленнику перехватить сессию

CVSS2: 4.3
93%
Критический
больше 10 лет назад
fstec логотип
BDU:2015-00125

Уязвимость программного обеспечения Cisco ACE, позволяющая злоумышленнику перехватить сессию

CVSS2: 4.3
93%
Критический
около 11 лет назад
fstec логотип
BDU:2015-04313

Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 6.8
больше 10 лет назад
fstec логотип
BDU:2015-04312

Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 6.8
больше 10 лет назад
fstec логотип
BDU:2015-05855

Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 6.8
больше 10 лет назад
fstec логотип
BDU:2015-05854

Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS2: 6.8
больше 10 лет назад

Уязвимостей на страницу