İçeriğe atla
Noroxi

CWE-126 · 518 kayıt

Buffer Over-read

Bu sınıftaki CVE’ler

518 kayıt

  • CVE-2023-49285
    56Planlayın

    Denial of Service in HTTP Message Processing in Squid

    YüksekCVSS 7,5İstismar yokEPSS %88

    squid-cache · squid4 Ara 2023

  • CVE-2017-7679
    51Planlayın

    In Apache httpd 2.2.x before 2.2.33 and 2.4.x before 2.4.26, mod_mime can read one byte past the end of a buffer when sending a malicious Co

    KritikCVSS 9,8Kavram kanıtıEPSS %39

    apache · http server19 Haz 2017

  • CVE-2017-7668
    47Planlayın

    The HTTP strict parsing changes added in Apache httpd 2.2.32 and 2.4.24 introduced a bug in token list parsing, which allows ap_find_token()

    YüksekCVSS 7,5İstismar yokEPSS %57

    apache · http server19 Haz 2017

  • CVE-2023-36397
    44Planlayın

    Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability

    KritikCVSS 9,8İstismar yokEPSS %18

    microsoft · windows 10 150714 Kas 2023

  • CVE-2025-21277
    42Planlayın

    Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability

    YüksekCVSS 7,5İstismar yokEPSS %39

    microsoft · windows 10 150714 Oca 2025

  • CVE-2024-38071
    41Planlayın

    Windows Remote Desktop Licensing Service Denial of Service Vulnerability

    YüksekCVSS 7,5İstismar yokEPSS %36

    microsoft · windows server 20089 Tem 2024

  • CVE-2018-14790
    41Planlayın

    Fuji Electric FRENIC LOADER v3.3 v7.3.4.1a of FRENIC-Mini (C1), FRENIC-Mini (C2), FRENIC-Eco, FRENIC-Multi, FRENIC-MEGA, FRENIC-Ace.

    KritikCVSS 9,8İstismar yokEPSS %5

    fujielectric · frenic loader 3.3 firmware1 Eki 2018

  • CVE-2024-20290
    40Planlayın

    A vulnerability in the OLE2 file format parser of ClamAV could allow an unauthenticated, remote attacker to cause a denial of service (DoS)

    YüksekCVSS 7,5İstismar yokEPSS %34

    cisco · secure endpoint7 Şub 2024

  • CVE-2019-3563
    40Planlayın

    Wangle's LineBasedFrameDecoder contains logic for identifying newlines which incorrectly advances a buffer, leading to a potential underflow

    KritikCVSS 9,8İstismar yokEPSS %2

    facebook · wangle29 Nis 2019

  • CVE-2023-22385
    39İzleyin

    Buffer Over-read in Data Modem

    KritikCVSS 9,8İstismar yokEPSS %0

    qualcomm · 315 5g iot modem firmware3 Eki 2023

  • CVE-2017-17772
    39İzleyin

    Multiple buffer overread vulnerabilities in WLAN

    KritikCVSS 9,8İstismar yokEPSS %0

    qualcomm · sd 450 firmware26 Kas 2024

  • CVE-2024-49839
    39İzleyin

    Buffer Over-read in WLAN Host Cmn

    KritikCVSS 9,8İstismar yokEPSS %0

    qualcomm · ar8035 firmware3 Şub 2025

  • CVE-2019-11036
    38İzleyin

    Heap over-read in PHP EXIF extension

    KritikCVSS 9,1İstismar yokEPSS %7

    php · php3 May 2019

  • CVE-2025-21176
    36İzleyin

    .NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %2

    microsoft · .net14 Oca 2025

  • CVE-2021-34584
    36İzleyin

    CODESYS V2 web server: crafted requests could trigger a buffer over-read (DoS)

    KritikCVSS 9,1İstismar yokEPSS %1

    wago · 750-823 firmware26 Eki 2021

  • CVE-2023-51773
    36İzleyin

    BACnet Stack before 1.3.2 has a decode function APDU buffer over-read in bacapp_decode_application_data in bacapp.c.

    KritikCVSS 9,1İstismar yokEPSS %1

    bacnetstack · bacnet stack28 Şub 2024

  • CVE-2025-12106
    36İzleyin

    Insufficient argument validation in OpenVPN 2.7_alpha1 through 2.7_rc1 allows an attacker to trigger a heap buffer over-read when parsing IP

    KritikCVSS 9,1İstismar yokEPSS %1

    openvpn · openvpn1 Ara 2025

  • CVE-2023-33058
    36İzleyin

    Buffer Copy Without Checking Size of Input in Modem

    KritikCVSS 9,1İstismar yokEPSS %0

    qualcomm · ar8035 firmware6 Şub 2024

  • CVE-2024-49846
    36İzleyin

    Buffer Over-read in Multi-Mode Call Processor

    KritikCVSS 9,1İstismar yokEPSS %0

    qualcomm · qca6688aq firmware6 May 2025

  • CVE-2024-21456
    36İzleyin

    Buffer Over-read in WLAN HOST

    KritikCVSS 9,1İstismar yokEPSS %0

    qualcomm · ar8035 firmware1 Tem 2024

  • CVE-2026-66312
    35İzleyin

    Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %1

    microsoft · edge chromium3 Ağu 2026

  • CVE-2024-43595
    35İzleyin

    Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %1

    microsoft · edge chromium17 Eki 2024

  • CVE-2025-36855
    35İzleyin

    EOL .NET 6.0 Runtime Remote Code Execution Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %1

    microsoft · .net 6.08 Eyl 2025

  • CVE-2023-28572
    35İzleyin

    Buffer Over-read in WLAN HOST

    YüksekCVSS 8,8İstismar yokEPSS %0

    qualcomm · csrb31024 firmware7 Kas 2023

  • CVE-2021-1373
    34İzleyin

    Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Service Vulnerability

    YüksekCVSS 8,6İstismar yokEPSS %1

    cisco · ios xe24 Mar 2021

Tüm zafiyet sınıfları