Логотип exploitDog
bind:CVE-2014-3508
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2014-3508

Количество 21

Количество 21

ubuntu логотип

CVE-2014-3508

почти 11 лет назад

The OBJ_obj2txt function in crypto/objects/obj_dat.c in OpenSSL 0.9.8 before 0.9.8zb, 1.0.0 before 1.0.0n, and 1.0.1 before 1.0.1i, when pretty printing is used, does not ensure the presence of '\0' characters, which allows context-dependent attackers to obtain sensitive information from process stack memory by reading output from X509_name_oneline, X509_name_print_ex, and unspecified other functions.

CVSS2: 4.3
EPSS: Низкий
redhat логотип

CVE-2014-3508

почти 11 лет назад

The OBJ_obj2txt function in crypto/objects/obj_dat.c in OpenSSL 0.9.8 before 0.9.8zb, 1.0.0 before 1.0.0n, and 1.0.1 before 1.0.1i, when pretty printing is used, does not ensure the presence of '\0' characters, which allows context-dependent attackers to obtain sensitive information from process stack memory by reading output from X509_name_oneline, X509_name_print_ex, and unspecified other functions.

CVSS2: 4.3
EPSS: Низкий
nvd логотип

CVE-2014-3508

почти 11 лет назад

The OBJ_obj2txt function in crypto/objects/obj_dat.c in OpenSSL 0.9.8 before 0.9.8zb, 1.0.0 before 1.0.0n, and 1.0.1 before 1.0.1i, when pretty printing is used, does not ensure the presence of '\0' characters, which allows context-dependent attackers to obtain sensitive information from process stack memory by reading output from X509_name_oneline, X509_name_print_ex, and unspecified other functions.

CVSS2: 4.3
EPSS: Низкий
debian логотип

CVE-2014-3508

почти 11 лет назад

The OBJ_obj2txt function in crypto/objects/obj_dat.c in OpenSSL 0.9.8 ...

CVSS2: 4.3
EPSS: Низкий
github логотип

GHSA-5fxv-32q4-g2fh

около 3 лет назад

The OBJ_obj2txt function in crypto/objects/obj_dat.c in OpenSSL 0.9.8 before 0.9.8zb, 1.0.0 before 1.0.0n, and 1.0.1 before 1.0.1i, when pretty printing is used, does not ensure the presence of '\0' characters, which allows context-dependent attackers to obtain sensitive information from process stack memory by reading output from X509_name_oneline, X509_name_print_ex, and unspecified other functions.

EPSS: Низкий
fstec логотип

BDU:2015-00649

почти 11 лет назад

Уязвимость программного обеспечения OpenSSL, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации

CVSS2: 4.3
EPSS: Низкий
oracle-oval логотип

ELSA-2014-1053

почти 11 лет назад

ELSA-2014-1053: openssl security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2014-1052

почти 11 лет назад

ELSA-2014-1052: openssl security update (MODERATE)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2015:1183-1

почти 13 лет назад

Security update for compat-openssl097g

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2015:0578-1

почти 13 лет назад

Security update for compat-openssl097g

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2015:0543-1

почти 13 лет назад

Security update for compat-openssl097g

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2015:0182-2

почти 13 лет назад

Security update for compat-openssl097g

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2015:1182-2

больше 10 лет назад

Security update for OpenSSL

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2015:0545-2

больше 10 лет назад

Security update for OpenSSL

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2015:1184-2

около 12 лет назад

Security update for OpenSSL

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2015:0545-1

около 12 лет назад

Security update for OpenSSL

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2016:0640-1

больше 9 лет назад

Security update for libopenssl0_9_8

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2015:1185-1

больше 10 лет назад

Security update for openssl1

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2015:0546-1

больше 10 лет назад

Security update for openssl1

EPSS: Низкий
suse-cvrf логотип

SUSE-RU-2015:0769-1

больше 10 лет назад

Security update for openssl1

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2014-3508

The OBJ_obj2txt function in crypto/objects/obj_dat.c in OpenSSL 0.9.8 before 0.9.8zb, 1.0.0 before 1.0.0n, and 1.0.1 before 1.0.1i, when pretty printing is used, does not ensure the presence of '\0' characters, which allows context-dependent attackers to obtain sensitive information from process stack memory by reading output from X509_name_oneline, X509_name_print_ex, and unspecified other functions.

CVSS2: 4.3
3%
Низкий
почти 11 лет назад
redhat логотип
CVE-2014-3508

The OBJ_obj2txt function in crypto/objects/obj_dat.c in OpenSSL 0.9.8 before 0.9.8zb, 1.0.0 before 1.0.0n, and 1.0.1 before 1.0.1i, when pretty printing is used, does not ensure the presence of '\0' characters, which allows context-dependent attackers to obtain sensitive information from process stack memory by reading output from X509_name_oneline, X509_name_print_ex, and unspecified other functions.

CVSS2: 4.3
3%
Низкий
почти 11 лет назад
nvd логотип
CVE-2014-3508

The OBJ_obj2txt function in crypto/objects/obj_dat.c in OpenSSL 0.9.8 before 0.9.8zb, 1.0.0 before 1.0.0n, and 1.0.1 before 1.0.1i, when pretty printing is used, does not ensure the presence of '\0' characters, which allows context-dependent attackers to obtain sensitive information from process stack memory by reading output from X509_name_oneline, X509_name_print_ex, and unspecified other functions.

CVSS2: 4.3
3%
Низкий
почти 11 лет назад
debian логотип
CVE-2014-3508

The OBJ_obj2txt function in crypto/objects/obj_dat.c in OpenSSL 0.9.8 ...

CVSS2: 4.3
3%
Низкий
почти 11 лет назад
github логотип
GHSA-5fxv-32q4-g2fh

The OBJ_obj2txt function in crypto/objects/obj_dat.c in OpenSSL 0.9.8 before 0.9.8zb, 1.0.0 before 1.0.0n, and 1.0.1 before 1.0.1i, when pretty printing is used, does not ensure the presence of '\0' characters, which allows context-dependent attackers to obtain sensitive information from process stack memory by reading output from X509_name_oneline, X509_name_print_ex, and unspecified other functions.

3%
Низкий
около 3 лет назад
fstec логотип
BDU:2015-00649

Уязвимость программного обеспечения OpenSSL, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации

CVSS2: 4.3
3%
Низкий
почти 11 лет назад
oracle-oval логотип
ELSA-2014-1053

ELSA-2014-1053: openssl security update (MODERATE)

почти 11 лет назад
oracle-oval логотип
ELSA-2014-1052

ELSA-2014-1052: openssl security update (MODERATE)

почти 11 лет назад
suse-cvrf логотип
SUSE-SU-2015:1183-1

Security update for compat-openssl097g

почти 13 лет назад
suse-cvrf логотип
SUSE-SU-2015:0578-1

Security update for compat-openssl097g

почти 13 лет назад
suse-cvrf логотип
SUSE-SU-2015:0543-1

Security update for compat-openssl097g

почти 13 лет назад
suse-cvrf логотип
SUSE-SU-2015:0182-2

Security update for compat-openssl097g

почти 13 лет назад
suse-cvrf логотип
SUSE-SU-2015:1182-2

Security update for OpenSSL

больше 10 лет назад
suse-cvrf логотип
SUSE-SU-2015:0545-2

Security update for OpenSSL

больше 10 лет назад
suse-cvrf логотип
SUSE-SU-2015:1184-2

Security update for OpenSSL

около 12 лет назад
suse-cvrf логотип
SUSE-SU-2015:0545-1

Security update for OpenSSL

около 12 лет назад
suse-cvrf логотип
openSUSE-SU-2016:0640-1

Security update for libopenssl0_9_8

больше 9 лет назад
suse-cvrf логотип
SUSE-SU-2015:1185-1

Security update for openssl1

больше 10 лет назад
suse-cvrf логотип
SUSE-SU-2015:0546-1

Security update for openssl1

больше 10 лет назад
suse-cvrf логотип
SUSE-RU-2015:0769-1

Security update for openssl1

больше 10 лет назад

Уязвимостей на страницу