MIT kayıtları
mit üreticisine ait 159 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 1 · %0,6
- Pre-auth RCE
- 32
- Düzeltme kaydı olan
- %83
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-476 NULL Pointer Dereference14
- CWE-20 Improper Input Validation13
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer8
- CWE-415 Double Free8
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')6
- CWE-399 Resource Management Errors6
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
159 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
68Bu hafta | CVE-2011-4862Silahlaştırılmış | Buffer overflow in libtelnet/encrypt.c in telnetd in FreeBSD 7.3 through 9.0, MIT Kerberos Version 5 Applications (aka krb5-appl) 1.0.2 and mit · krb5-appl · CWE-120 | Kritik10,0 | — | %95,0 | 24 Ara 2011 |
52Planlayın | CVE-2001-0554Kavram kanıtı | Buffer overflow in BSD-based telnetd telnet daemon on various operating systems allows remote attackers to execute arbitrary commands via a mit · kerberos · CWE-120 | Kritik10,0 | — | %38,7 | 14 Ağu 2001 |
49Planlayın | CVE-2007-0956İstismar yok | The telnet daemon (telnetd) in MIT krb5 before 1.6.1 allows remote attackers to bypass authentication and gain system access via a username mit · kerberos 5 · CWE-306 | Kritik10,0 | — | %29,8 | 5 Nis 2007 |
46Planlayın | CVE-2011-0285Kavram kanıtı | The process_chpw_request function in schpw.c in the password-changing functionality in kadmind in MIT Kerberos 5 (aka krb5) 1.7 through 1.9 mit · kerberos 5 · CWE-20 | Kritik10,0 | — | %20,8 | 14 Nis 2011 |
46Planlayın | CVE-2001-0247Kavram kanıtı | Buffer overflows in BSD-based FTP servers allows remote attackers to execute arbitrary commands via a long pattern string containing a {} semit · kerberos 5 | Kritik10,0 | — | %19,3 | 18 Haz 2001 |
45Planlayın | CVE-2000-0389Kavram kanıtı | Buffer overflow in krb_rd_req function in Kerberos 4 and 5 allows remote attackers to gain root privileges.cygnus · cygnus network security | Kritik10,0 | — | %16,5 | 16 May 2000 |
45Planlayın | CVE-2002-1235İstismar yok | The kadm_ser_in function in (1) the Kerberos v4compatibility administration daemon (kadmind4) in the MIT Kerberos 5 (krb5) krb5-1.2.6 and eamit · kerberos 5 | Kritik10,0 | — | %15,1 | 4 Kas 2002 |
43Planlayın | CVE-2004-0523İstismar yok | Multiple buffer overflows in krb5_aname_to_localname for MIT Kerberos 5 (krb5) 1.3.3 and earlier allow remote attackers to execute arbitrarymit · kerberos | Kritik10,0 | — | %11,7 | 18 Ağu 2004 |
43Planlayın | CVE-2007-2442İstismar yok | The gssrpc__svcauth_gssapi function in the RPC library in MIT Kerberos 5 (krb5) 1.6.1 and earlier might allow remote attackers to execute armit · kerberos 5 · CWE-824 | Kritik10,0 | — | %11,4 | 26 Haz 2007 |
43Planlayın | CVE-2007-3999İstismar yok | Stack-based buffer overflow in the svcauth_gss_validate function in lib/rpc/svc_auth_gss.c in the RPCSEC_GSS RPC library (librpcsecgss) in Mmit · kerberos 5 · CWE-119 | Kritik10,0 | — | %11,0 | 5 Eyl 2007 |
43Planlayın | CVE-2009-0846İstismar yok | The asn1_decode_generaltime function in lib/krb5/asn.1/asn1_decode.c in the ASN.1 GeneralizedTime decoder in MIT Kerberos 5 (aka krb5) beformit · kerberos 5 · CWE-824 | Kritik10,0 | — | %8,9 | 8 Nis 2009 |
43Planlayın | CVE-2008-0947İstismar yok | Buffer overflow in the RPC library used by libgssrpc and kadmind in MIT Kerberos 5 (krb5) 1.4 through 1.6.3 allows remote attackers to execumit · kerberos 5 · CWE-119 | Kritik10,0 | — | %8,8 | 18 Mar 2008 |
42Planlayın | CVE-2005-1689İstismar yok | Double free vulnerability in the krb5_recvauth function in MIT Kerberos 5 (krb5) 1.4.1 and earlier allows remote attackers to execute arbitrmit · kerberos 5 · CWE-415 | Kritik9,8 | — | %11,0 | 18 Tem 2005 |
42Planlayın | CVE-2008-0062İstismar yok | KDC in MIT Kerberos 5 (krb5kdc) does not set a global variable for some krb4 message types, which allows remote attackers to cause a denial mit · kerberos 5 · CWE-665 | Kritik9,8 | — | %10,1 | 19 Mar 2008 |
42Planlayın | CVE-2009-4212İstismar yok | Multiple integer underflows in the (1) AES and (2) RC4 decryption functionality in the crypto library in MIT Kerberos 5 (aka krb5) 1.3 throumit · kerberos · CWE-189 | Kritik10,0 | — | %7,6 | 13 Oca 2010 |
42Planlayın | CVE-2007-5902İstismar yok | Integer overflow in the svcauth_gss_get_principal function in lib/rpc/svc_auth_gss.c in MIT Kerberos 5 (krb5) allows remote attackers to havmit · kerberos 5 · CWE-189 | Kritik10,0 | — | %5,9 | 5 Ara 2007 |
41Planlayın | CVE-2017-15088İstismar yok | plugins/preauth/pkinit/pkinit_crypto_openssl.c in MIT Kerberos 5 (aka krb5) through 1.15.2 mishandles Distinguished Name (DN) fields, which mit · kerberos 5 · CWE-121 | Kritik9,8 | — | %8,3 | 23 Kas 2017 |
41Planlayın | CVE-2004-0772İstismar yok | Double free vulnerabilities in error handling code in krb524d for MIT Kerberos 5 (krb5) 1.2.8 and earlier may allow remote attackers to execmit · kerberos 5 · CWE-415 | Kritik9,8 | — | %7,0 | 20 Eki 2004 |
41Planlayın | CVE-2017-11462İstismar yok | Double free vulnerability in MIT Kerberos 5 (aka krb5) allows attackers to have unspecified impact via vectors involving automatic deletion mit · kerberos 5 · CWE-415 | Kritik9,8 | — | %5,5 | 13 Eyl 2017 |
41Planlayın | CVE-2007-4743İstismar yok | The original patch for CVE-2007-3999 in svc_auth_gss.c in the RPCSEC_GSS RPC library in MIT Kerberos 5 (krb5) 1.4 through 1.6.2, as used by mit · kerberos 5 · CWE-119 | Kritik10,0 | — | %4,6 | 6 Eyl 2007 |
41Planlayın | CVE-2000-0391İstismar yok | Buffer overflow in krshd in Kerberos 5 allows remote attackers to gain root privileges.cygnus · cygnus network security | Kritik10,0 | — | %4,0 | 16 May 2000 |
41Planlayın | CVE-2000-0390İstismar yok | Buffer overflow in krb425_conv_principal function in Kerberos 5 allows remote attackers to gain root privileges.cygnus · cygnus network security | Kritik10,0 | — | %4,0 | 16 May 2000 |
41Planlayın | CVE-2003-0041İstismar yok | Kerberos FTP client allows remote FTP sites to execute arbitrary code via a pipe (|) character in a filename that is retrieved by the clientmit · kerberos ftp client · CWE-78 | Kritik10,0 | — | %3,5 | 19 Şub 2003 |
41Planlayın | CVE-2000-0514İstismar yok | GSSFTP FTP daemon in Kerberos 5 1.1.x does not properly restrict access to some FTP commands, which allows remote attackers to cause a deniamit · kerberos 5 | Kritik10,0 | — | %2,5 | 14 Haz 2000 |
40Planlayın | CVE-2020-7750Kavram kanıtı | Cross-site Scripting (XSS)mit · scratch-svg-renderer · CWE-79 | Kritik9,6 | — | %6,1 | 21 Eki 2020 |
- CVE-2011-486268Bu hafta
Buffer overflow in libtelnet/encrypt.c in telnetd in FreeBSD 7.3 through 9.0, MIT Kerberos Version 5 Applications (aka krb5-appl) 1.0.2 and
KritikCVSS 10,0SilahlaştırılmışEPSS %95mit · krb5-appl24 Ara 2011
- CVE-2001-055452Planlayın
Buffer overflow in BSD-based telnetd telnet daemon on various operating systems allows remote attackers to execute arbitrary commands via a
KritikCVSS 10,0Kavram kanıtıEPSS %39mit · kerberos14 Ağu 2001
- CVE-2007-095649Planlayın
The telnet daemon (telnetd) in MIT krb5 before 1.6.1 allows remote attackers to bypass authentication and gain system access via a username
KritikCVSS 10,0İstismar yokEPSS %30mit · kerberos 55 Nis 2007
- CVE-2011-028546Planlayın
The process_chpw_request function in schpw.c in the password-changing functionality in kadmind in MIT Kerberos 5 (aka krb5) 1.7 through 1.9
KritikCVSS 10,0Kavram kanıtıEPSS %21mit · kerberos 514 Nis 2011
- CVE-2001-024746Planlayın
Buffer overflows in BSD-based FTP servers allows remote attackers to execute arbitrary commands via a long pattern string containing a {} se
KritikCVSS 10,0Kavram kanıtıEPSS %19mit · kerberos 518 Haz 2001
- CVE-2000-038945Planlayın
Buffer overflow in krb_rd_req function in Kerberos 4 and 5 allows remote attackers to gain root privileges.
KritikCVSS 10,0Kavram kanıtıEPSS %17cygnus · cygnus network security16 May 2000
- CVE-2002-123545Planlayın
The kadm_ser_in function in (1) the Kerberos v4compatibility administration daemon (kadmind4) in the MIT Kerberos 5 (krb5) krb5-1.2.6 and ea
KritikCVSS 10,0İstismar yokEPSS %15mit · kerberos 54 Kas 2002
- CVE-2004-052343Planlayın
Multiple buffer overflows in krb5_aname_to_localname for MIT Kerberos 5 (krb5) 1.3.3 and earlier allow remote attackers to execute arbitrary
KritikCVSS 10,0İstismar yokEPSS %12mit · kerberos18 Ağu 2004
- CVE-2007-244243Planlayın
The gssrpc__svcauth_gssapi function in the RPC library in MIT Kerberos 5 (krb5) 1.6.1 and earlier might allow remote attackers to execute ar
KritikCVSS 10,0İstismar yokEPSS %11mit · kerberos 526 Haz 2007
- CVE-2007-399943Planlayın
Stack-based buffer overflow in the svcauth_gss_validate function in lib/rpc/svc_auth_gss.c in the RPCSEC_GSS RPC library (librpcsecgss) in M
KritikCVSS 10,0İstismar yokEPSS %11mit · kerberos 55 Eyl 2007
- CVE-2009-084643Planlayın
The asn1_decode_generaltime function in lib/krb5/asn.1/asn1_decode.c in the ASN.1 GeneralizedTime decoder in MIT Kerberos 5 (aka krb5) befor
KritikCVSS 10,0İstismar yokEPSS %9mit · kerberos 58 Nis 2009
- CVE-2008-094743Planlayın
Buffer overflow in the RPC library used by libgssrpc and kadmind in MIT Kerberos 5 (krb5) 1.4 through 1.6.3 allows remote attackers to execu
KritikCVSS 10,0İstismar yokEPSS %9mit · kerberos 518 Mar 2008
- CVE-2005-168942Planlayın
Double free vulnerability in the krb5_recvauth function in MIT Kerberos 5 (krb5) 1.4.1 and earlier allows remote attackers to execute arbitr
KritikCVSS 9,8İstismar yokEPSS %11mit · kerberos 518 Tem 2005
- CVE-2008-006242Planlayın
KDC in MIT Kerberos 5 (krb5kdc) does not set a global variable for some krb4 message types, which allows remote attackers to cause a denial
KritikCVSS 9,8İstismar yokEPSS %10mit · kerberos 519 Mar 2008
- CVE-2009-421242Planlayın
Multiple integer underflows in the (1) AES and (2) RC4 decryption functionality in the crypto library in MIT Kerberos 5 (aka krb5) 1.3 throu
KritikCVSS 10,0İstismar yokEPSS %8mit · kerberos13 Oca 2010
- CVE-2007-590242Planlayın
Integer overflow in the svcauth_gss_get_principal function in lib/rpc/svc_auth_gss.c in MIT Kerberos 5 (krb5) allows remote attackers to hav
KritikCVSS 10,0İstismar yokEPSS %6mit · kerberos 55 Ara 2007
- CVE-2017-1508841Planlayın
plugins/preauth/pkinit/pkinit_crypto_openssl.c in MIT Kerberos 5 (aka krb5) through 1.15.2 mishandles Distinguished Name (DN) fields, which
KritikCVSS 9,8İstismar yokEPSS %8mit · kerberos 523 Kas 2017
- CVE-2004-077241Planlayın
Double free vulnerabilities in error handling code in krb524d for MIT Kerberos 5 (krb5) 1.2.8 and earlier may allow remote attackers to exec
KritikCVSS 9,8İstismar yokEPSS %7mit · kerberos 520 Eki 2004
- CVE-2017-1146241Planlayın
Double free vulnerability in MIT Kerberos 5 (aka krb5) allows attackers to have unspecified impact via vectors involving automatic deletion
KritikCVSS 9,8İstismar yokEPSS %5mit · kerberos 513 Eyl 2017
- CVE-2007-474341Planlayın
The original patch for CVE-2007-3999 in svc_auth_gss.c in the RPCSEC_GSS RPC library in MIT Kerberos 5 (krb5) 1.4 through 1.6.2, as used by
KritikCVSS 10,0İstismar yokEPSS %5mit · kerberos 56 Eyl 2007
- CVE-2000-039141Planlayın
Buffer overflow in krshd in Kerberos 5 allows remote attackers to gain root privileges.
KritikCVSS 10,0İstismar yokEPSS %4cygnus · cygnus network security16 May 2000
- CVE-2000-039041Planlayın
Buffer overflow in krb425_conv_principal function in Kerberos 5 allows remote attackers to gain root privileges.
KritikCVSS 10,0İstismar yokEPSS %4cygnus · cygnus network security16 May 2000
- CVE-2003-004141Planlayın
Kerberos FTP client allows remote FTP sites to execute arbitrary code via a pipe (|) character in a filename that is retrieved by the client
KritikCVSS 10,0İstismar yokEPSS %4mit · kerberos ftp client19 Şub 2003
- CVE-2000-051441Planlayın
GSSFTP FTP daemon in Kerberos 5 1.1.x does not properly restrict access to some FTP commands, which allows remote attackers to cause a denia
KritikCVSS 10,0İstismar yokEPSS %3mit · kerberos 514 Haz 2000
- CVE-2020-775040Planlayın
Cross-site Scripting (XSS)
KritikCVSS 9,6Kavram kanıtıEPSS %6mit · scratch-svg-renderer21 Eki 2020