İçeriğe atla
Noroxi

CWE-208 · 199 kayıt

Observable Timing Discrepancy

Bu sınıftaki CVE’ler

199 kayıt

  • CVE-2021-43298
    40Planlayın

    The code that performs password matching when using 'Basic' HTTP authentication does not use a constant-time memcmp and has no rate-limiting

    KritikCVSS 9,8İstismar yokEPSS %2

    embedthis · goahead25 Oca 2022

  • CVE-2023-41313
    39İzleyin

    Apache Doris: Timing Attack weakness

    KritikCVSS 9,8İstismar yokEPSS %1

    apache · doris12 Mar 2024

  • CVE-2021-21575
    39İzleyin

    Dell BSAFE Micro Edition Suite, versions before 4.5.2, contain an Observable Timing Discrepancy Vulnerability.

    KritikCVSS 9,8İstismar yokEPSS %1

    dell · bsafe micro-edition-suite2 Şub 2024

  • Login timing attack in ezsystems/ezpublish-kernel

    KritikCVSS 9,5İstismar yok

    Packagist · ezsystems/ezpublish-kernel2 Haz 2022

  • Login timing attack in ibexa/core

    KritikCVSS 9,5İstismar yok

    Packagist · ibexa/core2 Haz 2022

  • Login timing attack in ezsystems/ezplatform-kernel

    KritikCVSS 9,5İstismar yok

    Packagist · ezsystems/ezplatform-kernel2 Haz 2022

  • CVE-2026-77987
    37İzleyin

    GitHub Enterprise Server notebook viewer vulnerable to Server-side request forgery

    KritikCVSS 9,3İstismar yokEPSS %1

    github · enterprise server22 Eyl 2026

  • CVE-2026-63132
    36İzleyin

    OpenBao's Recovery Mode Vulnerable To Token Leakage via Timing Attack

    KritikCVSS 9,2İstismar yokEPSS %0

    openbao · openbao6 gün önce

  • CVE-2025-53940
    35İzleyin

    Quiet uses insecure, inconsistent verification on local backend token

    YüksekCVSS 8,5İstismar yokEPSS %4

    tryquiet · quiet24 Tem 2025

  • CVE-2026-23519
    35İzleyin

    RustCrypto cmov: thumbv6m-none-eabi compiler emits non-constant time assembly when using cmovnz

    YüksekCVSS 8,9İstismar yokEPSS %1

    rustcrypto · cmov15 Oca 2026

  • CVE-2024-42512
    34İzleyin

    Vulnerability in the OPC UA .NET Standard Stack before 1.5.374.158 allows an unauthorized attacker to bypass application authentication when

    YüksekCVSS 8,6İstismar yokEPSS %1

    opcfoundation · ua .net standard stack10 Şub 2025

  • CVE-2024-47178
    34İzleyin

    basic-auth-connect's callback uses time unsafe string comparison

    YüksekCVSS 8,7İstismar yokEPSS %1

    expressjs · basic-auth-connect30 Eyl 2024

  • CVE-2026-72700
    34İzleyin

    Grav before 3.9.1 Timing Attack via Non-Constant-Time Token Comparison

    YüksekCVSS 8,7İstismar yokEPSS %0

    getgrav · grav24 Ağu 2026

  • CVE-2026-43606
    34İzleyin

    Observable Timing Discrepancy in the AMD Vitis Libraries ECDSA secp256k1 component could allow attackers with local access to potentially pe

    YüksekCVSS 8,5İstismar yokEPSS %0

    amd · vitis™ libraries - security module11 Ağu 2026

  • Duplicate Advisory: Authorization Bypass in OPC UA .NET Standard Stack

    YüksekCVSS 8,6İstismar yok

    NuGet · OPCFoundation.NetStandard.Opc.Ua10 Şub 2025

  • CVE-2026-16731
    33İzleyin

    Authentication and authorization bypass via cryptographic timing side-channel attack in StationScout

    YüksekCVSS 8,3İstismar yokEPSS %0

    omicron electronics gmbh · omicron stationscout6 Ağu 2026

  • CVE-2024-29995
    32İzleyin

    Windows Kerberos Elevation of Privilege Vulnerability

    YüksekCVSS 8,1İstismar yokEPSS %1

    microsoft · windows 10 150713 Ağu 2024

  • CVE-2026-47783
    32İzleyin

    In memcached before 1.6.42, username data for SASL password database authentication has a timing side channel because a loop exits as soon a

    YüksekCVSS 8,1İstismar yokEPSS %1

    memcached · memcached20 May 2026

  • CVE-2026-28464
    32İzleyin

    OpenClaw < 2026.2.12 - Timing Attack in Hooks Token Authentication

    YüksekCVSS 8,2İstismar yokEPSS %1

    openclaw · openclaw5 Mar 2026

  • CVE-2023-25529
    32İzleyin

    NVIDIA DGX H100 BMC and DGX A100 BMC contains a vulnerability in the host KVM daemon, where an unauthenticated attacker may cause a leak of

    YüksekCVSS 8,1İstismar yokEPSS %1

    nvidia · dgx h100 firmware19 Eyl 2023

  • CVE-2026-47784
    32İzleyin

    In memcached before 1.6.42, password data for SASL password database authentication has a timing side channel because memcmp is used by sasl

    YüksekCVSS 8,1İstismar yokEPSS %1

    memcached · memcached20 May 2026

  • CVE-2024-31074
    32İzleyin

    Observable timing discrepancy in some Intel(R) QAT Engine for OpenSSL software before version v1.6.1 may allow information disclosure via ne

    YüksekCVSS 8,2İstismar yokEPSS %1

    13 Kas 2024

  • CVE-2026-3337
    32İzleyin

    Timing Side-Channel in AES-CCM Tag Verification in AWS-LC

    YüksekCVSS 8,2İstismar yokEPSS %0

    amazon · aws-lc-fips-sys2 Mar 2026

  • CVE-2026-41588
    32İzleyin

    RELATE: Timing Attack Vulnerability in course/auth.py — check_sign_in_key()

    YüksekCVSS 8,1İstismar yokEPSS %0

    inducer · relate8 May 2026

  • CVE-2026-32935
    32İzleyin

    phpseclib's AES-CBC unpadding susceptible to padding oracle timing attack

    YüksekCVSS 8,2İstismar yokEPSS %0

    phpseclib · phpseclib19 Mar 2026

Tüm zafiyet sınıfları