İçeriğe atla
Noroxi

CWE-130 · 102 kayıt

Improper Handling of Length Parameter Inconsistency

Bu sınıftaki CVE’ler

102 kayıt

  • Zlib compressed protocol header length confusion may allow memory read

    YüksekCVSS 8,7KEVSilahlaştırılmışEPSS %83

    mongodb · mongodb19 Ara 2025

  • CVE-2021-20588
    41Planlayın

    Improper Handling of Length Parameter Inconsistency vulnerability in Mitsubishi Electric FA Engineering Software (CPU Module Logging Configu

    KritikCVSS 9,8İstismar yokEPSS %7

    mitsubishielectric · c controller module setting and monitoring tool19 Şub 2021

  • CVE-2021-38445
    40Planlayın

    OCI OpenDDS Secure Improper Handling of Length Parameter Inconsistency

    KritikCVSS 9,8İstismar yokEPSS %3

    objectcomputing · opendds5 May 2022

  • CVE-2024-39614
    39İzleyin

    An issue was discovered in Django 5.0 before 5.0.7 and 4.2 before 4.2.14.

    YüksekCVSS 7,5Kavram kanıtıEPSS %29

    djangoproject · django10 Tem 2024

  • CVE-2022-2714
    39İzleyin

    Improper Handling of Length Parameter Inconsistency in francoisjacquet/rosariosis

    KritikCVSS 9,8İstismar yokEPSS %1

    rosariosis · rosariosis6 Eyl 2022

  • CVE-2019-3862
    38İzleyin

    An out of bounds read flaw was discovered in libssh2 before 1.8.1 in the way SSH_MSG_CHANNEL_REQUEST packets with an exit status message and

    KritikCVSS 9,1İstismar yokEPSS %8

    libssh2 · libssh221 Mar 2019

  • CVE-2026-67292
    37İzleyin

    FreeRDP before 3.29.0 WebSocket Ping Buffer Over-disclosure

    KritikCVSS 9,3İstismar yokEPSS %0

    freerdp · freerdp1 Ağu 2026

  • CVE-2026-9054
    36İzleyin

    Invalid IP packets cause a kernel panic

    KritikCVSS 9,2İstismar yokEPSS %1

    9front · 9front22 May 2026

  • CVE-2026-54466
    36İzleyin

    websocket-driver: Message corruption via abuse of protocol length headers

    KritikCVSS 9,2İstismar yokEPSS %0

    faye · websocket-driver17 Tem 2026

  • CVE-2023-5778
    36İzleyin

    Missing Length Check

    KritikCVSS 9,2İstismar yokEPSS %0

    abb · freelance controller dcp18 Eyl 2026

  • CVE-2022-1543
    35İzleyin

    Improper handling of Length parameter in erudika/scoold

    YüksekCVSS 8,8İstismar yokEPSS %1

    erudika · scoold29 Nis 2022

  • CVE-2022-20690
    35İzleyin

    Multiple vulnerabilities in the Cisco Discovery Protocol functionality of Cisco ATA 190 Series Analog Telephone Adapter firmware could allow

    YüksekCVSS 8,8İstismar yokEPSS %1

    cisco · ata 190 firmware12 Ara 2022

  • CVE-2022-20689
    35İzleyin

    Multiple vulnerabilities in the Cisco Discovery Protocol functionality of Cisco ATA 190 Series Analog Telephone Adapter firmware could allow

    YüksekCVSS 8,8İstismar yokEPSS %1

    cisco · ata 190 firmware12 Ara 2022

  • CVE-2026-58096
    35İzleyin

    ppp(8): missing length validation in LcpDecodeConfig()

    YüksekCVSS 8,8İstismar yokEPSS %1

    freebsd · freebsd26 Ağu 2026

  • CVE-2026-73455
    35İzleyin

    Security Advisory 0173

    YüksekCVSS 8,9İstismar yokEPSS %0

    arista networks · eos16 Eyl 2026

  • CVE-2020-10065
    35İzleyin

    Missing Size Checks in Bluetooth HCI over SPI

    YüksekCVSS 8,8İstismar yokEPSS %0

    zephyrproject · zephyr25 May 2021

  • CVE-2026-5706
    35İzleyin

    Buffer overflow in Bluetooth Mesh SDK when handling extended advertisements

    YüksekCVSS 8,9İstismar yokEPSS %0

    silicon labs · bt mesh sdk27 Ağu 2026

  • CVE-2021-36090
    34İzleyin

    Apache Commons Compress 1.0 to 1.20 denial of service vulnerability

    YüksekCVSS 7,5İstismar yokEPSS %13

    apache · commons compress13 Tem 2021

  • CVE-2021-35516
    34İzleyin

    Apache Commons Compress 1.6 to 1.20 denial of service vulnerability

    YüksekCVSS 7,5İstismar yokEPSS %12

    apache · commons compress13 Tem 2021

  • CVE-2022-20870
    34İzleyin

    Cisco IOS XE Software for Catalyst Switches MPLS Denial of Service Vulnerability

    YüksekCVSS 8,6İstismar yokEPSS %1

    cisco · ios xe10 Eki 2022

  • CVE-2026-5367
    34İzleyin

    Ovn: ovn: information disclosure via crafted dhcpv6 packets

    YüksekCVSS 8,6İstismar yokEPSS %1

    red hat · fast datapath for red hat enterprise linux 1024 Nis 2026

  • CVE-2026-3868
    34İzleyin

    An improper handling of the length parameter inconsistency vulnerability has been identified in Moxa’s Secure Router.

    YüksekCVSS 8,7İstismar yokEPSS %1

    moxa · edr-8010 series27 Nis 2026

  • CVE-2026-77619
    34İzleyin

    Vector: Unauthenticated denial of service in the `logstash` source via unbounded memory allocation.

    YüksekCVSS 8,7İstismar yokEPSS %1

    vectordotdev · vector22 Eyl 2026

  • CVE-2025-30659
    34İzleyin

    Junos OS: SRX Series: A device configured for vector routing crashes when receiving malformed traffic

    YüksekCVSS 8,7İstismar yokEPSS %0

    juniper · junos9 Nis 2025

  • CVE-2021-35517
    33İzleyin

    Apache Commons Compress 1.1 to 1.20 denial of service vulnerability

    YüksekCVSS 7,5İstismar yokEPSS %11

    apache · commons compress13 Tem 2021

Tüm zafiyet sınıfları