Перейти к содержимому
Noroxi

CWE-644 · 58 записей

Improper Neutralization of HTTP Headers for Scripting Syntax

CVE этого класса

58 записей

  • CVE-2023-47143
    39Наблюдать

    IBM Tivoli Application Dependency Discovery Manager HOST header injection

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    ibm · tivoli application dependency discovery manager2 февр. 2024 г.

  • CVE-2024-39736
    39Наблюдать

    IBM Datacap Navigator HTTP HOST header injection

    КритическаяCVSS 9,8Эксплойта нетEPSS 0 %

    ibm · datacap14 июл. 2024 г.

  • CVE-2025-52660
    39Наблюдать

    HCL AION is affected by an Host Header Injection vulnerability

    КритическаяCVSS 9,8Эксплойта нетEPSS 0 %

    hcltech · aion19 янв. 2026 г.

  • CVE-2025-70948
    37Наблюдать

    A host header injection vulnerability in the mailer component of @perfood/couch-auth v0.26.0 allows attackers to obtain reset tokens and exe

    КритическаяCVSS 9,3Эксплойта нетEPSS 0 %

    5 мар. 2026 г.

  • CVE-2017-6031
    36Наблюдать

    A Header Injection issue was discovered in Certec EDV GmbH atvise scada prior to Version 3.0.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %

    certec edv gmbh · atvise scada5 мая 2017 г.

  • CVE-2026-26747
    36Наблюдать

    A Host Header Poisoning vulnerability exists in Monica 4.1.2 due to improper handling of the HTTP Host header in app/Providers/AppServicePro

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    monicahq · monica20 февр. 2026 г.

  • CVE-2026-33805
    36Наблюдать

    @fastify/reply-from vulnerable to connection header abuse enabling stripping of proxy-added headers

    КритическаяCVSS 9,0Эксплойта нетEPSS 1 %

    fastify · fastify\/http-proxy15 апр. 2026 г.

  • CVE-2020-6982
    35Наблюдать

    In Honeywell WIN-PAK 4.7.2, Web and prior versions, the header injection vulnerability has been identified, which may allow remote code exec

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    honeywell · win-pak24 мар. 2020 г.

  • CVE-2023-32465
    35Наблюдать

    Dell Power Protect Cyber Recovery, contains an Authentication Bypass vulnerability.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    dell · powerprotect cyber recovery14 июн. 2023 г.

  • CVE-2025-64484
    34Наблюдать

    OAuth2-Proxy vulnerable to header smuggling via underscore, leading to potential privilege escalation

    ВысокаяCVSS 8,5Эксплойта нетEPSS 1 %

    oauth2-proxy · oauth2-proxy10 нояб. 2025 г.

  • CVE-2026-26234
    34Наблюдать

    JUNG Smart Visu Server - Improper Neutralization of HTTP Headers for Scripting Syntax

    ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %

    jung-group · smart visu server firmware12 февр. 2026 г.

  • CVE-2025-64425
    34Наблюдать

    Coolify has host header injection in forgot password

    ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %

    coollabs · coolify5 янв. 2026 г.

  • CVE-2026-33149
    32Наблюдать

    Tandoor Recipes Vulnerable to Host Header Injection

    ВысокаяCVSS 8,1Proof of conceptEPSS 0 %

    tandoor · recipes26 мар. 2026 г.

  • CVE-2021-21265
    31Наблюдать

    October CMS vulnerable to Potential Host Header Poisoning on misconfigured servers

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    octobercms · october10 мар. 2021 г.

  • CVE-2026-67179
    31Наблюдать

    Genkit improper host header validation

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    genkit-ai · genkit11 авг. 2026 г.

  • CVE-2024-1064
    30Наблюдать

    Improper Neutralization of HTTP Headers for Scripting Syntax in Crafty Controller 4

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    craftycontrol · crafty controller3 февр. 2024 г.

  • CVE-2025-0154
    30Наблюдать

    IBM TXSeries for Multiplatforms information disclosure

    ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %

    ibm · txseries for multiplatforms2 апр. 2025 г.

  • CVE-2023-36921
    28Наблюдать

    Header Injection in SAP Solution Manager (Diagnostic Agent)

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    sap · solution manager10 июл. 2023 г.

  • CVE-2025-13803
    27Наблюдать

    MediaCrush Header paths.py http headers for scripting syntax

    СредняяCVSS 6,9Эксплойта нетEPSS 0 %

    30 нояб. 2025 г.

  • CVE-2022-22399
    26Наблюдать

    IBM Aspera Faspex HTTP header injection

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    ibm · aspera faspex5 мар. 2024 г.

  • CVE-2026-0516
    26Наблюдать

    A improper neutralization of HTTP Headers for Scripting Syntax vulnerability in SonicOS could allow a remote attacker to manipulate the Host

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    sonicwall · sonicos5 авг. 2026 г.

  • CVE-2024-51451
    26Наблюдать

    Multiple Vulnerabilities in IBM Concert Software

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    ibm · concert4 февр. 2026 г.

  • CVE-2025-14807
    26Наблюдать

    IBM InfoSphere Information Server is vulnerable to HTTP header injection

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    ibm · infosphere information server25 мар. 2026 г.

  • CVE-2025-27901
    26Наблюдать

    Multiple vulnerabilities in IBM Java SDK affecting Db2 Recovery Expert for Linux, Unix and Windows

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    ibm · db2 recovery expert17 февр. 2026 г.

  • CVE-2021-20784
    24Наблюдать

    HTTP header injection vulnerability in Everything version 1.0, 1.1, and 1.2 except the Lite version may allow a remote attacker to inject an

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    voidtools · everything13 июл. 2021 г.

Все классы уязвимостей