canonical kayıtları
canonical üreticisine ait 4.318 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 47 · %1,1
- Silahlaştırılmış
- 100 · %2,3
- Pre-auth RCE
- 493
- Düzeltme kaydı olan
- %88,7
- Yayından KEV’e ortanca
- 1939 gün
Tekrar eden sınıflar
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer375
- CWE-125 Out-of-bounds Read295
- CWE-787 Out-of-bounds Write235
- CWE-20 Improper Input Validation219
- CWE-416 Use After Free212
- CWE-476 NULL Pointer Dereference190
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
4.318 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
100Hemen | CVE-2022-0543Silahlaştırılmış | It was discovered, that redis, a persistent key-value database, due to a packaging issue, is prone to a (Debian-specific) Lua sandbox escaperedis · redis · CWE-862 | Kritik10,0 | KEV | %99,4 | 18 Şub 2022 |
99Hemen | CVE-2014-6271Silahlaştırılmış | GNU Bash through 4.3 processes trailing strings after function definitions in the values of environment variables, which allows remote attacgnu · bash · CWE-78 | Kritik9,8 | KEV | %100,0 | 24 Eyl 2014 |
99Hemen | CVE-2019-10149Silahlaştırılmış | A flaw was found in Exim versions 4.87 to 4.91 (inclusive).exim · exim · CWE-78 | Kritik9,8 | KEV | %100,0 | 5 Haz 2019 |
99Hemen | CVE-2014-7169Silahlaştırılmış | GNU Bash through 4.3 bash43-025 processes trailing strings after certain malformed function definitions in the values of environment variablgnu · bash · CWE-78 | Kritik9,8 | KEV | %99,9 | 24 Eyl 2014 |
99Hemen | CVE-2019-11043Silahlaştırılmış | Underflow in PHP-FPM can lead to RCEphp · php · CWE-120 | Kritik9,8 | KEV | %99,8 | 28 Eki 2019 |
99Hemen | CVE-2020-7247Silahlaştırılmış | smtp_mailaddr in smtp_session.c in OpenSMTPD 6.6, as used in OpenBSD 6.6 and other products, allows remote attackers to execute arbitrary coopenbsd · opensmtpd · CWE-78 | Kritik9,8 | KEV | %99,0 | 29 Oca 2020 |
98Hemen | CVE-2013-0422Silahlaştırılmış | Multiple vulnerabilities in Oracle Java 7 before Update 11 allow remote attackers to execute arbitrary code by (1) using the public getMBeanoracle · jdk · CWE-284 | Kritik9,8 | KEV | %97,0 | 10 Oca 2013 |
98Hemen | CVE-2011-3544Silahlaştırılmış | Unspecified vulnerability in the Java Runtime Environment component in Oracle Java SE JDK and JRE 7 and 6 Update 27 and earlier allows remotoracle · jdk · CWE-284 | Kritik9,8 | KEV | %96,7 | 19 Eki 2011 |
98Hemen | CVE-2020-11651Silahlaştırılmış | An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2.saltstack · salt | Kritik9,8 | KEV | %96,6 | 30 Nis 2020 |
98Hemen | CVE-2010-0840Silahlaştırılmış | Unspecified vulnerability in the Java Runtime Environment component in Oracle Java SE and Java for Business 6 Update 18, 5.0 Update 23, and oracle · jre | Kritik9,8 | KEV | %96,3 | 1 Nis 2010 |
97Hemen | CVE-2016-3427Silahlaştırılmış | Unspecified vulnerability in Oracle Java SE 6u113, 7u99, and 8u77; Java SE Embedded 8u77; and JRockit R28.3.9 allows remote attackers to afforacle · jdk · CWE-284 | Kritik9,8 | KEV | %92,3 | 21 Nis 2016 |
96Hemen | CVE-2016-8735Silahlaştırılmış | Remote code execution is possible with Apache Tomcat before 6.0.48, 7.x before 7.0.73, 8.x before 8.0.39, 8.5.x before 8.5.7, and 9.x beforeapache · tomcat | Kritik9,8 | KEV | %90,3 | 6 Nis 2017 |
94Hemen | CVE-2018-6789Silahlaştırılmış | An issue was discovered in the base64d function in the SMTP listener in Exim before 4.90.1.exim · exim · CWE-120 | Kritik9,8 | KEV | %82,1 | 8 Şub 2018 |
92Hemen | CVE-2017-12617Silahlaştırılmış | When running Apache Tomcat versions 9.0.0.M1 to 9.0.0, 8.5.0 to 8.5.22, 8.0.0.RC1 to 8.0.46 and 7.0.0 to 7.0.81 with HTTP PUTs enabled (e.g.apache · tomcat · CWE-434 | Yüksek8,1 | KEV | %100,0 | 3 Eki 2017 |
92Hemen | CVE-2016-3714Silahlaştırılmış | The (1) EPHEMERAL, (2) HTTPS, (3) MVG, (4) MSL, (5) TEXT, (6) SHOW, (7) WIN, and (8) PLT coders in ImageMagick before 6.9.3-10 and 7.x beforimagemagick · imagemagick · CWE-20 | Yüksek8,4 | KEV | %97,5 | 5 May 2016 |
91Hemen | CVE-2010-4344Silahlaştırılmış | Heap-based buffer overflow in the string_vformat function in string.c in Exim before 4.70 allows remote attackers to execute arbitrary code exim · exim · CWE-787 | Kritik9,8 | KEV | %71,7 | 14 Ara 2010 |
90Hemen | CVE-2014-0160Silahlaştırılmış | The (1) TLS and (2) DTLS implementations in OpenSSL 1.0.1 before 1.0.1g do not properly handle Heartbeat Extension packets, which allows remopenssl · openssl · CWE-125 | Yüksek7,5 | KEV | %100,0 | 7 Nis 2014 |
89Hemen | CVE-2021-4034Silahlaştırılmış | A local privilege escalation vulnerability was found on polkit's pkexec utility.polkit project · polkit · CWE-787 | Yüksek7,8 | KEV | %94,3 | 28 Oca 2022 |
86Hemen | CVE-2013-1690Silahlaştırılmış | Mozilla Firefox before 22.0, Firefox ESR 17.x before 17.0.7, Thunderbird before 17.0.7, and Thunderbird ESR 17.x before 17.0.7 do not propermozilla · firefox · CWE-119 | Yüksek8,8 | KEV | %69,0 | 25 Haz 2013 |
86Hemen | CVE-2015-4495Silahlaştırılmış | The PDF reader in Mozilla Firefox before 39.0.3, Firefox ESR 38.x before 38.1.1, and Firefox OS before 2.2 allows remote attackers to bypassmozilla · firefox · CWE-346 | Yüksek8,8 | KEV | %68,6 | 7 Ağu 2015 |
85Hemen | CVE-2023-4911Silahlaştırılmış | Glibc: buffer overflow in ld.so leading to privilege escalationgnu · glibc · CWE-122 | Yüksek7,8 | KEV | %81,4 | 3 Eki 2023 |
83Hemen | CVE-2016-5195Silahlaştırılmış | Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect halinux · linux kernel · CWE-362 | Yüksek7,0 | KEV | %83,5 | 10 Kas 2016 |
83Hemen | CVE-2019-2215Silahlaştırılmış | A use-after-free in binder.c allows an elevation of privilege from an application to the Linux Kernel.google · android · CWE-416 | Yüksek7,8 | KEV | %72,1 | 11 Eki 2019 |
82Hemen | CVE-2020-1472Silahlaştırılmış | Netlogon Elevation of Privilege Vulnerabilitymicrosoft · windows server 1903 | Orta5,5 | KEV | %99,4 | 17 Ağu 2020 |
82Hemen | CVE-2020-11652Silahlaştırılmış | An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2.saltstack · salt · CWE-22 | Orta6,5 | KEV | %86,2 | 30 Nis 2020 |
- CVE-2022-0543100Hemen
It was discovered, that redis, a persistent key-value database, due to a packaging issue, is prone to a (Debian-specific) Lua sandbox escape
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %99redis · redis18 Şub 2022
- CVE-2014-627199Hemen
GNU Bash through 4.3 processes trailing strings after function definitions in the values of environment variables, which allows remote attac
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100gnu · bash24 Eyl 2014
- CVE-2019-1014999Hemen
A flaw was found in Exim versions 4.87 to 4.91 (inclusive).
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100exim · exim5 Haz 2019
- CVE-2014-716999Hemen
GNU Bash through 4.3 bash43-025 processes trailing strings after certain malformed function definitions in the values of environment variabl
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100gnu · bash24 Eyl 2014
- CVE-2019-1104399Hemen
Underflow in PHP-FPM can lead to RCE
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100php · php28 Eki 2019
- CVE-2020-724799Hemen
smtp_mailaddr in smtp_session.c in OpenSMTPD 6.6, as used in OpenBSD 6.6 and other products, allows remote attackers to execute arbitrary co
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99openbsd · opensmtpd29 Oca 2020
- CVE-2013-042298Hemen
Multiple vulnerabilities in Oracle Java 7 before Update 11 allow remote attackers to execute arbitrary code by (1) using the public getMBean
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %97oracle · jdk10 Oca 2013
- CVE-2011-354498Hemen
Unspecified vulnerability in the Java Runtime Environment component in Oracle Java SE JDK and JRE 7 and 6 Update 27 and earlier allows remot
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %97oracle · jdk19 Eki 2011
- CVE-2020-1165198Hemen
An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %97saltstack · salt30 Nis 2020
- CVE-2010-084098Hemen
Unspecified vulnerability in the Java Runtime Environment component in Oracle Java SE and Java for Business 6 Update 18, 5.0 Update 23, and
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %96oracle · jre1 Nis 2010
- CVE-2016-342797Hemen
Unspecified vulnerability in Oracle Java SE 6u113, 7u99, and 8u77; Java SE Embedded 8u77; and JRockit R28.3.9 allows remote attackers to aff
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %92oracle · jdk21 Nis 2016
- CVE-2016-873596Hemen
Remote code execution is possible with Apache Tomcat before 6.0.48, 7.x before 7.0.73, 8.x before 8.0.39, 8.5.x before 8.5.7, and 9.x before
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %90apache · tomcat6 Nis 2017
- CVE-2018-678994Hemen
An issue was discovered in the base64d function in the SMTP listener in Exim before 4.90.1.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %82exim · exim8 Şub 2018
- CVE-2017-1261792Hemen
When running Apache Tomcat versions 9.0.0.M1 to 9.0.0, 8.5.0 to 8.5.22, 8.0.0.RC1 to 8.0.46 and 7.0.0 to 7.0.81 with HTTP PUTs enabled (e.g.
YüksekCVSS 8,1KEVSilahlaştırılmışEPSS %100apache · tomcat3 Eki 2017
- CVE-2016-371492Hemen
The (1) EPHEMERAL, (2) HTTPS, (3) MVG, (4) MSL, (5) TEXT, (6) SHOW, (7) WIN, and (8) PLT coders in ImageMagick before 6.9.3-10 and 7.x befor
YüksekCVSS 8,4KEVSilahlaştırılmışEPSS %97imagemagick · imagemagick5 May 2016
- CVE-2010-434491Hemen
Heap-based buffer overflow in the string_vformat function in string.c in Exim before 4.70 allows remote attackers to execute arbitrary code
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %72exim · exim14 Ara 2010
- CVE-2014-016090Hemen
The (1) TLS and (2) DTLS implementations in OpenSSL 1.0.1 before 1.0.1g do not properly handle Heartbeat Extension packets, which allows rem
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %100openssl · openssl7 Nis 2014
- CVE-2021-403489Hemen
A local privilege escalation vulnerability was found on polkit's pkexec utility.
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %94polkit project · polkit28 Oca 2022
- CVE-2013-169086Hemen
Mozilla Firefox before 22.0, Firefox ESR 17.x before 17.0.7, Thunderbird before 17.0.7, and Thunderbird ESR 17.x before 17.0.7 do not proper
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %69mozilla · firefox25 Haz 2013
- CVE-2015-449586Hemen
The PDF reader in Mozilla Firefox before 39.0.3, Firefox ESR 38.x before 38.1.1, and Firefox OS before 2.2 allows remote attackers to bypass
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %69mozilla · firefox7 Ağu 2015
- CVE-2023-491185Hemen
Glibc: buffer overflow in ld.so leading to privilege escalation
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %81gnu · glibc3 Eki 2023
- CVE-2016-519583Hemen
Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect ha
YüksekCVSS 7,0KEVSilahlaştırılmışEPSS %84linux · linux kernel10 Kas 2016
- CVE-2019-221583Hemen
A use-after-free in binder.c allows an elevation of privilege from an application to the Linux Kernel.
YüksekCVSS 7,8KEVSilahlaştırılmışEPSS %72google · android11 Eki 2019
- CVE-2020-147282Hemen
Netlogon Elevation of Privilege Vulnerability
OrtaCVSS 5,5KEVSilahlaştırılmışEPSS %99microsoft · windows server 190317 Ağu 2020
- CVE-2020-1165282Hemen
An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2.
OrtaCVSS 6,5KEVSilahlaştırılmışEPSS %86saltstack · salt30 Nis 2020