CVE-2016-9842
- EPSS 10.91%
- Veröffentlicht 23.05.2017 04:29:01
- Zuletzt bearbeitet 20.04.2025 01:37:25
The inflateMark function in inflate.c in zlib 1.2.8 might allow context-dependent attackers to have unspecified impact via vectors involving left shifts of negative integers.
CVE-2016-9843
- EPSS 9.18%
- Veröffentlicht 23.05.2017 04:29:01
- Zuletzt bearbeitet 20.04.2025 01:37:25
The crc32_big function in crc32.c in zlib 1.2.8 might allow context-dependent attackers to have unspecified impact via vectors involving big-endian CRC calculation.
CVE-2016-2347
- EPSS 0.45%
- Veröffentlicht 21.04.2017 20:59:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Integer underflow in the decode_level3_header function in lib/lha_file_header.c in Lhasa before 0.3.1 allows remote attackers to execute arbitrary code via a crafted archive.
CVE-2015-8567
- EPSS 3.51%
- Veröffentlicht 13.04.2017 17:59:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Memory leak in net/vmxnet3.c in QEMU allows remote attackers to cause a denial of service (memory consumption).
CVE-2015-8864
- EPSS 0.37%
- Veröffentlicht 13.04.2017 14:59:01
- Zuletzt bearbeitet 20.04.2025 01:37:25
Cross-site scripting (XSS) vulnerability in Roundcube Webmail before 1.0.9 and 1.1.x before 1.1.5 allows remote attackers to inject arbitrary web script or HTML via a crafted SVG, a different vulnerability than CVE-2016-4068.
CVE-2016-4068
- EPSS 0.37%
- Veröffentlicht 13.04.2017 14:59:01
- Zuletzt bearbeitet 20.04.2025 01:37:25
Cross-site scripting (XSS) vulnerability in Roundcube Webmail before 1.0.9 and 1.1.x before 1.1.5 allows remote attackers to inject arbitrary web script or HTML via a crafted SVG, a different vulnerability than CVE-2015-8864.
CVE-2016-9957
- EPSS 0.29%
- Veröffentlicht 12.04.2017 20:59:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Stack-based buffer overflow in game-music-emu before 0.6.1.
CVE-2016-9958
- EPSS 0.31%
- Veröffentlicht 12.04.2017 20:59:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
game-music-emu before 0.6.1 allows remote attackers to write to arbitrary memory locations.
CVE-2016-9959
- EPSS 0.31%
- Veröffentlicht 12.04.2017 20:59:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
game-music-emu before 0.6.1 allows remote attackers to generate out of bounds 8-bit values.
CVE-2015-8010
- EPSS 0.35%
- Veröffentlicht 27.03.2017 17:59:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
Cross-site scripting (XSS) vulnerability in the Classic-UI with the CSV export link and pagination feature in Icinga before 1.14 allows remote attackers to inject arbitrary web script or HTML via the query string to cgi-bin/status.cgi.