Записи znc
17 опубликованных записей вендора znc.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 82,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-20 Improper Input Validation4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-476 NULL Pointer Dereference2
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer1
- CWE-399 Resource Management Errors1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
17 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2024-39844Proof of concept | In ZNC before 1.9.1, remote code execution can occur in modtcl via a KICK.CWE-94 | Критическая9,8 | — | 3,9 % | 3 июл. 2024 г. |
40В плане | CVE-2020-29577Эксплойта нет | The official znc docker images before 1.7.1-slim contain a blank password for a root user.znc · znc docker image | Критическая9,8 | — | 2,3 % | 8 дек. 2020 г. |
36Наблюдать | CVE-2019-12816Эксплойта нет | Modules.cpp in ZNC before 1.7.4-rc1 allows remote authenticated non-admin users to escalate privileges and execute arbitrary code by loadingznc · znc · CWE-20 | Высокая8,8 | — | 4,1 % | 15 июн. 2019 г. |
31Наблюдать | CVE-2009-2658Эксплойта нет | Directory traversal vulnerability in ZNC before 0.072 allows remote attackers to overwrite arbitrary files via a crafted DCC SEND request.znc · znc · CWE-22 | Высокая7,5 | — | 2,9 % | 4 авг. 2009 г. |
31Наблюдать | CVE-2010-2488Эксплойта нет | NULL pointer dereference vulnerability in ZNC before 0.092 caused by traffic stats when there are unauthenticated connections.znc · znc · CWE-476 | Высокая7,5 | — | 2,4 % | 12 нояб. 2019 г. |
27Наблюдать | CVE-2019-9917Эксплойта нет | ZNC before 1.7.3-rc1 allows an existing remote user to cause a Denial of Service (crash) via invalid encoding.znc · znc · CWE-20 | Средняя6,5 | — | 3,1 % | 27 мар. 2019 г. |
27Наблюдать | CVE-2009-0759Эксплойта нет | Multiple CRLF injection vulnerabilities in webadmin in ZNC before 0.066 allow remote authenticated users to modify the znc.conf configuratioznc · znc · CWE-94 | Средняя6,5 | — | 2,1 % | 3 мар. 2009 г. |
27Наблюдать | CVE-2020-13775Эксплойта нет | ZNC 1.8.0 up to 1.8.1-rc1 allows authenticated users to trigger an application crash (with a NULL pointer dereference) if echo-message is noznc · znc · CWE-476 | Средняя6,5 | — | 1,8 % | 2 июн. 2020 г. |
26Наблюдать | CVE-2018-14055Эксплойта нет | ZNC before 1.7.1-rc1 does not properly validate untrusted lines coming from the network, allowing a non-admin user to escalate his privilegeznc · znc · CWE-20 | Средняя6,5 | — | 1,5 % | 14 июл. 2018 г. |
22Наблюдать | CVE-2018-14056Эксплойта нет | ZNC before 1.7.1-rc1 is prone to a path traversal flaw via ../ in a web skin name to access files outside of the intended skins directories.znc · znc · CWE-22 | Средняя5,3 | — | 2,0 % | 14 июл. 2018 г. |
21Наблюдать | CVE-2010-2812Эксплойта нет | Client.cpp in ZNC 0.092 allows remote attackers to cause a denial of service (exception and daemon crash) via a PING command that lacks an aznc · znc · CWE-20 | Средняя5,0 | — | 3,2 % | 17 авг. 2010 г. |
21Наблюдать | CVE-2010-2934Эксплойта нет | Multiple unspecified vulnerabilities in ZNC 0.092 allow remote attackers to cause a denial of service (exception and daemon crash) via unknoznc · znc | Средняя5,0 | — | 3,1 % | 17 авг. 2010 г. |
21Наблюдать | CVE-2012-0033Эксплойта нет | The CBounceDCCMod::OnPrivCTCP function in bouncedcc.cpp in the bouncedcc module in ZNC 0.200 and 0.202 allows remote attackers to cause a deznc · znc-msvc · CWE-399 | Средняя5,0 | — | 2,4 % | 8 апр. 2014 г. |
17Наблюдать | CVE-2013-2130Эксплойта нет | ZNC 1.0 allows remote authenticated users to cause a denial of service (NULL pointer reference and crash) via a crafted request to the (1) eznc · znc | Средняя4,0 | — | 2,2 % | 5 июн. 2014 г. |
17Наблюдать | CVE-2014-9403Эксплойта нет | The CWebAdminMod::ChanPage function in modules/webadmin.cpp in ZNC before 1.4 allows remote authenticated users to cause a denial of serviceznc · znc | Средняя4,0 | — | 2,2 % | 19 дек. 2014 г. |
17Наблюдать | CVE-2013-7049Эксплойта нет | Stack-based buffer overflow in fish.cpp in the Fish plugin for ZNC, as used in ZNC for Windows (znc-msvc) 0.206 and earlier, allows remote aznc · znc-msvc · CWE-119 | Средняя4,3 | — | 1,7 % | 23 дек. 2013 г. |
15Наблюдать | CVE-2010-2448Эксплойта нет | znc.cpp in ZNC before 0.092 allows remote authenticated users to cause a denial of service (crash) by requesting traffic statistics when theznc · znc | Низкая3,5 | — | 2,1 % | 12 июл. 2010 г. |
- CVE-2024-3984440В плане
In ZNC before 1.9.1, remote code execution can occur in modtcl via a KICK.
КритическаяCVSS 9,8Proof of conceptEPSS 4 %3 июл. 2024 г.
- CVE-2020-2957740В плане
The official znc docker images before 1.7.1-slim contain a blank password for a root user.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %znc · znc docker image8 дек. 2020 г.
- CVE-2019-1281636Наблюдать
Modules.cpp in ZNC before 1.7.4-rc1 allows remote authenticated non-admin users to escalate privileges and execute arbitrary code by loading
ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %znc · znc15 июн. 2019 г.
- CVE-2009-265831Наблюдать
Directory traversal vulnerability in ZNC before 0.072 allows remote attackers to overwrite arbitrary files via a crafted DCC SEND request.
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %znc · znc4 авг. 2009 г.
- CVE-2010-248831Наблюдать
NULL pointer dereference vulnerability in ZNC before 0.092 caused by traffic stats when there are unauthenticated connections.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %znc · znc12 нояб. 2019 г.
- CVE-2019-991727Наблюдать
ZNC before 1.7.3-rc1 allows an existing remote user to cause a Denial of Service (crash) via invalid encoding.
СредняяCVSS 6,5Эксплойта нетEPSS 3 %znc · znc27 мар. 2019 г.
- CVE-2009-075927Наблюдать
Multiple CRLF injection vulnerabilities in webadmin in ZNC before 0.066 allow remote authenticated users to modify the znc.conf configuratio
СредняяCVSS 6,5Эксплойта нетEPSS 2 %znc · znc3 мар. 2009 г.
- CVE-2020-1377527Наблюдать
ZNC 1.8.0 up to 1.8.1-rc1 allows authenticated users to trigger an application crash (with a NULL pointer dereference) if echo-message is no
СредняяCVSS 6,5Эксплойта нетEPSS 2 %znc · znc2 июн. 2020 г.
- CVE-2018-1405526Наблюдать
ZNC before 1.7.1-rc1 does not properly validate untrusted lines coming from the network, allowing a non-admin user to escalate his privilege
СредняяCVSS 6,5Эксплойта нетEPSS 1 %znc · znc14 июл. 2018 г.
- CVE-2018-1405622Наблюдать
ZNC before 1.7.1-rc1 is prone to a path traversal flaw via ../ in a web skin name to access files outside of the intended skins directories.
СредняяCVSS 5,3Эксплойта нетEPSS 2 %znc · znc14 июл. 2018 г.
- CVE-2010-281221Наблюдать
Client.cpp in ZNC 0.092 allows remote attackers to cause a denial of service (exception and daemon crash) via a PING command that lacks an a
СредняяCVSS 5,0Эксплойта нетEPSS 3 %znc · znc17 авг. 2010 г.
- CVE-2010-293421Наблюдать
Multiple unspecified vulnerabilities in ZNC 0.092 allow remote attackers to cause a denial of service (exception and daemon crash) via unkno
СредняяCVSS 5,0Эксплойта нетEPSS 3 %znc · znc17 авг. 2010 г.
- CVE-2012-003321Наблюдать
The CBounceDCCMod::OnPrivCTCP function in bouncedcc.cpp in the bouncedcc module in ZNC 0.200 and 0.202 allows remote attackers to cause a de
СредняяCVSS 5,0Эксплойта нетEPSS 2 %znc · znc-msvc8 апр. 2014 г.
- CVE-2013-213017Наблюдать
ZNC 1.0 allows remote authenticated users to cause a denial of service (NULL pointer reference and crash) via a crafted request to the (1) e
СредняяCVSS 4,0Эксплойта нетEPSS 2 %znc · znc5 июн. 2014 г.
- CVE-2014-940317Наблюдать
The CWebAdminMod::ChanPage function in modules/webadmin.cpp in ZNC before 1.4 allows remote authenticated users to cause a denial of service
СредняяCVSS 4,0Эксплойта нетEPSS 2 %znc · znc19 дек. 2014 г.
- CVE-2013-704917Наблюдать
Stack-based buffer overflow in fish.cpp in the Fish plugin for ZNC, as used in ZNC for Windows (znc-msvc) 0.206 and earlier, allows remote a
СредняяCVSS 4,3Эксплойта нетEPSS 2 %znc · znc-msvc23 дек. 2013 г.
- CVE-2010-244815Наблюдать
znc.cpp in ZNC before 0.092 allows remote authenticated users to cause a denial of service (crash) by requesting traffic statistics when the
НизкаяCVSS 3,5Эксплойта нетEPSS 2 %znc · znc12 июл. 2010 г.