CWE-394 · 15 записей
Unexpected Status Code or Return Value
CVE этого класса
15 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2025-12515Эксплойта нет | Systemic Internal Server Errors - HTTP 500 Responseazure-access · blu-ic4 firmware · CWE-394 | Критическая10,0 | — | 0,3 % | 30 окт. 2025 г. |
40В плане | CVE-2025-12516Эксплойта нет | Lack of Graceful Error Handling - HTTP 5xx Errorazure-access · blu-ic2 firmware · CWE-394 | Критическая10,0 | — | 0,3 % | 30 окт. 2025 г. |
39Наблюдать | CVE-2026-25085Эксплойта нет | Copeland XWEB and XWEB Pro Unexpected Status Code or Return Valuecopeland · xweb 500b pro firmware · CWE-394 | Критическая9,8 | — | 0,5 % | 26 февр. 2026 г. |
30Наблюдать | CVE-2019-0066Эксплойта нет | Junos OS: A malformed IPv4 packet received by Junos in an NG-mVPN scenario may cause the routing protocol daemon (rpd) process to corejuniper · junos · CWE-394 | Высокая7,5 | — | 1,4 % | 9 окт. 2019 г. |
30Наблюдать | CVE-2023-25948Эксплойта нет | Server Data type confusion - info leakhoneywell · experion server · CWE-394 | Высокая7,5 | — | 0,6 % | 13 июл. 2023 г. |
30Наблюдать | CVE-2026-76956Эксплойта нет | In libexpat 2.8.2 and 2.8.3 before 2.8.4, misinterpretation of getentropy's return code leads to insufficient entropy, which results in beinlibexpat project · libexpat · CWE-394 | Высокая7,5 | — | 0,3 % | 20 авг. 2026 г. |
29Наблюдать | CVE-2025-23013Эксплойта нет | In Yubico pam-u2f before 1.3.1, local privilege escalation can sometimes occur.yubico · pam-u2f · CWE-394 | Высокая7,3 | — | 0,4 % | 15 янв. 2025 г. |
28Наблюдать | CVE-2024-1713Эксплойта нет | Plv8 Deferred Trigger Privilege Escalationplv8 · plv8 · CWE-394 | Высокая7,2 | — | 0,6 % | 14 мар. 2024 г. |
28Наблюдать | CVE-2025-48510Эксплойта нет | Improper return value within AMD uProf can allow a local attacker to bypass KSLR, potentially resulting in loss of confidentiality or availaamd · uprof · CWE-394 | Высокая7,1 | — | 0,1 % | 24 нояб. 2025 г. |
27Наблюдать | CVE-2025-22854Эксплойта нет | Possible thread exhaustion from processing http responses in PingFederate Google Adapterping identity · pingfederate · CWE-394 | Средняя6,9 | — | 0,3 % | 15 июн. 2025 г. |
26Наблюдать | CVE-2018-20802Эксплойта нет | Post-auth queries on compound index may crash mongodmongodb · mongodb · CWE-394 | Средняя6,5 | — | 1,5 % | 23 нояб. 2020 г. |
26Наблюдать | CVE-2019-20924Эксплойта нет | Invariant in IndexBoundsBuildermongodb · mongodb · CWE-394 | Средняя6,5 | — | 1,3 % | 23 нояб. 2020 г. |
18Наблюдать | CVE-2023-28975Эксплойта нет | Junos OS: The kernel will crash when certain USB devices are insertedjuniper · junos · CWE-394 | Средняя4,6 | — | 0,3 % | 17 апр. 2023 г. |
11Наблюдать | CVE-2026-73064Эксплойта нет | In Mbed TLS 3.2.0 though 3.6.6 and 4.0.0 through 4.1.0, an attacker who can cause an entropy source to fail can remove or inject bytes into trustedfirmware · mbed tls · CWE-394 | Низкая2,9 | — | 0,1 % | 6 дней назад |
10Наблюдать | CVE-2023-48429Эксплойта нет | A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Update 2).siemens · sinec ins · CWE-394 | Низкая2,7 | — | 0,6 % | 12 дек. 2023 г. |
- CVE-2025-1251540В плане
Systemic Internal Server Errors - HTTP 500 Response
КритическаяCVSS 10,0Эксплойта нетEPSS 0 %azure-access · blu-ic4 firmware30 окт. 2025 г.
- CVE-2025-1251640В плане
Lack of Graceful Error Handling - HTTP 5xx Error
КритическаяCVSS 10,0Эксплойта нетEPSS 0 %azure-access · blu-ic2 firmware30 окт. 2025 г.
- CVE-2026-2508539Наблюдать
Copeland XWEB and XWEB Pro Unexpected Status Code or Return Value
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %copeland · xweb 500b pro firmware26 февр. 2026 г.
- CVE-2019-006630Наблюдать
Junos OS: A malformed IPv4 packet received by Junos in an NG-mVPN scenario may cause the routing protocol daemon (rpd) process to core
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %juniper · junos9 окт. 2019 г.
- CVE-2023-2594830Наблюдать
Server Data type confusion - info leak
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %honeywell · experion server13 июл. 2023 г.
- CVE-2026-7695630Наблюдать
In libexpat 2.8.2 and 2.8.3 before 2.8.4, misinterpretation of getentropy's return code leads to insufficient entropy, which results in bein
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %libexpat project · libexpat20 авг. 2026 г.
- CVE-2025-2301329Наблюдать
In Yubico pam-u2f before 1.3.1, local privilege escalation can sometimes occur.
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %yubico · pam-u2f15 янв. 2025 г.
- CVE-2024-171328Наблюдать
Plv8 Deferred Trigger Privilege Escalation
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %plv8 · plv814 мар. 2024 г.
- CVE-2025-4851028Наблюдать
Improper return value within AMD uProf can allow a local attacker to bypass KSLR, potentially resulting in loss of confidentiality or availa
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %amd · uprof24 нояб. 2025 г.
- CVE-2025-2285427Наблюдать
Possible thread exhaustion from processing http responses in PingFederate Google Adapter
СредняяCVSS 6,9Эксплойта нетEPSS 0 %ping identity · pingfederate15 июн. 2025 г.
- CVE-2018-2080226Наблюдать
Post-auth queries on compound index may crash mongod
СредняяCVSS 6,5Эксплойта нетEPSS 1 %mongodb · mongodb23 нояб. 2020 г.
- CVE-2019-2092426Наблюдать
Invariant in IndexBoundsBuilder
СредняяCVSS 6,5Эксплойта нетEPSS 1 %mongodb · mongodb23 нояб. 2020 г.
- CVE-2023-2897518Наблюдать
Junos OS: The kernel will crash when certain USB devices are inserted
СредняяCVSS 4,6Эксплойта нетEPSS 0 %juniper · junos17 апр. 2023 г.
- CVE-2026-7306411Наблюдать
In Mbed TLS 3.2.0 though 3.6.6 and 4.0.0 through 4.1.0, an attacker who can cause an entropy source to fail can remove or inject bytes into
НизкаяCVSS 2,9Эксплойта нетEPSS 0 %trustedfirmware · mbed tls6 дней назад
- CVE-2023-4842910Наблюдать
A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Update 2).
НизкаяCVSS 2,7Эксплойта нетEPSS 1 %siemens · sinec ins12 дек. 2023 г.