CVE-2012-6685
- EPSS 0.32%
- Veröffentlicht 19.02.2020 15:15:11
- Zuletzt bearbeitet 21.11.2024 01:46:40
Nokogiri before 1.5.4 is vulnerable to XXE attacks
CVE-2014-0183
- EPSS 0.29%
- Veröffentlicht 02.01.2020 20:15:17
- Zuletzt bearbeitet 21.11.2024 02:01:34
Versions of Katello as shipped with Red Hat Subscription Asset Manager 1.4 are vulnerable to a XSS via HTML in the systems name when registering.
CVE-2014-0026
- EPSS 0.15%
- Veröffentlicht 11.12.2019 15:15:13
- Zuletzt bearbeitet 21.11.2024 02:01:12
katello-headpin is vulnerable to CSRF in REST API
CVE-2013-6460
- EPSS 2.52%
- Veröffentlicht 05.11.2019 15:15:11
- Zuletzt bearbeitet 21.11.2024 01:59:16
Nokogiri gem 1.5.x has Denial of Service via infinite loop when parsing XML documents
CVE-2013-6461
- EPSS 2.05%
- Veröffentlicht 05.11.2019 15:15:11
- Zuletzt bearbeitet 21.11.2024 01:59:16
Nokogiri gem 1.5.x and 1.6.x has DoS while parsing XML entities by failing to apply limits
- EPSS 71.46%
- Veröffentlicht 09.11.2017 17:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Red Hat JBoss A-MQ 6.x; BPM Suite (BPMS) 6.x; BRMS 6.x and 5.x; Data Grid (JDG) 6.x; Data Virtualization (JDV) 6.x and 5.x; Enterprise Application Platform 6.x, 5.x, and 4.3.x; Fuse 6.x; Fuse Service Works (FSW) 6.x; Operations Network (JBoss ON) 3.x...
CVE-2014-0029
- EPSS 0.23%
- Veröffentlicht 16.10.2017 13:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Multiple cross-site scripting (XSS) vulnerabilities in the SAM web application in Red Hat katello-headpin allow remote attackers to inject arbitrary web script or HTML via unspecified parameters.
CVE-2014-0130
- EPSS 43.67%
- Veröffentlicht 07.05.2014 10:55:04
- Zuletzt bearbeitet 12.04.2025 10:46:40
Directory traversal vulnerability in actionpack/lib/abstract_controller/base.rb in the implicit-render implementation in Ruby on Rails before 3.2.18, 4.0.x before 4.0.5, and 4.1.x before 4.1.1, when certain route globbing configurations are enabled, ...
CVE-2013-6439
- EPSS 0.41%
- Veröffentlicht 23.12.2013 22:55:02
- Zuletzt bearbeitet 11.04.2025 00:51:21
Candlepin in Red Hat Subscription Asset Manager 1.0 through 1.3 uses a weak authentication scheme when the configuration file does not specify a scheme, which has unspecified impact and attack vectors.
CVE-2013-1823
- EPSS 0.28%
- Veröffentlicht 02.04.2013 22:55:03
- Zuletzt bearbeitet 11.04.2025 00:51:21
Cross-site scripting (XSS) vulnerability in the Notifications form in Red Hat Subscription Asset Manager before 1.2.1 allows remote attackers to inject arbitrary web script or HTML via the username field.