Skip to content
Noroxi

CWE-403 · 7 records

Exposure of File Descriptor to Unintended Control Sphere ('File Descriptor Leak')

CVEs in this class

7 records

  • runc container breakout through process.cwd trickery and leaked fds

    HighCVSS 8.6WeaponizedEPSS 19%

    linuxfoundation · runcJan 31, 2024

  • Pachno 1.0.6 Wiki TextParser XML External Entity Injection

    CriticalCVSS 9.3No exploitEPSS 1%

    pachno · pachnoApr 13, 2026

  • Ksenia Security lares Home Automation 1.6 PIN Exposure Vulnerability

    CriticalCVSS 9.3No exploitEPSS 1%

    kseniasecurity · lares firmwareDec 30, 2025

  • Pcp: pcp: privilege escalation to root via linux_sockets pmda vulnerability

    HighCVSS 8.8No exploitEPSS 1%

    red hat · red hat enterprise linux 10Jul 30, 2026

  • CMSimple 5.15 Remote Command Execution via Extensions Configuration

    HighCVSS 8.6No exploitEPSS 1%

    cmsimple · cmsimpleDec 10, 2025

  • CVE-2025-3032
    29Monitor

    Leaking file descriptors from the fork server

    HighCVSS 7.4No exploitEPSS 0%

    mozilla · firefoxApr 1, 2025

  • When mail_max_userip_connections is set (default 10) and reached, submission-login can crash with epoll() panic caused by file descriptor ha

    MediumCVSS 4.3No exploitEPSS 1%

    open-xchange gmbh · ox dovecot proAug 28, 2026

All vulnerability classes