Opensuse

Opensuse

1454 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.08%
  • Veröffentlicht 26.12.2019 20:15:11
  • Zuletzt bearbeitet 21.11.2024 01:39:32

In NetworkManager 0.9.2.0, when a new wireless network was created with WPA/WPA2 security in AdHoc mode, it created an open/insecure network.

  • EPSS 0.67%
  • Veröffentlicht 17.12.2019 18:15:13
  • Zuletzt bearbeitet 21.11.2024 02:18:43

Docker Engine before 1.8.3 and CS Docker Engine before 1.6.2-CS7 does not properly validate and extract the manifest object from its JSON representation during a pull, which allows attackers to inject new attributes in a JSON object and bypass pull-b...

  • EPSS 0.14%
  • Veröffentlicht 17.12.2019 14:15:16
  • Zuletzt bearbeitet 21.11.2024 02:18:43

Docker Engine before 1.8.3 and CS Docker Engine before 1.6.2-CS7 do not use a globally unique identifier to store image layers, which makes it easier for attackers to poison the image cache via a crafted image in pull or push commands.

Exploit
  • EPSS 0.28%
  • Veröffentlicht 13.12.2019 14:15:12
  • Zuletzt bearbeitet 21.11.2024 02:08:13

duplicity 0.6.24 has improper verification of SSL certificates

  • EPSS 0.1%
  • Veröffentlicht 13.12.2019 14:15:11
  • Zuletzt bearbeitet 21.11.2024 02:06:11

Pen 0.18.0 has Insecure Temporary File Creation vulnerabilities

  • EPSS 1.08%
  • Veröffentlicht 11.12.2019 14:15:09
  • Zuletzt bearbeitet 21.11.2024 02:00:51

node-connect before 2.8.1 has XSS in the Sencha Labs Connect middleware

  • EPSS 0.41%
  • Veröffentlicht 03.12.2019 22:15:13
  • Zuletzt bearbeitet 21.11.2024 02:42:52

A security Bypass vulnerability exists in the FcgidPassHeader Proxy in mod_fcgid through 2016-07-07.

  • EPSS 0.18%
  • Veröffentlicht 27.11.2019 19:15:11
  • Zuletzt bearbeitet 21.11.2024 01:52:03

An Access Bypass issue exists in OTRS Help Desk before 3.2.4, 3.1.14, and 3.0.19, OTRS ITSM before 3.2.3, 3.1.8, and 3.0.7, and FAQ before 2.2.3, 2.1.4, and 2.0.8. Access rights by the object linking mechanism is not verified

Exploit
  • EPSS 0.03%
  • Veröffentlicht 27.11.2019 18:15:11
  • Zuletzt bearbeitet 21.11.2024 01:46:37

An issue exists AccountService 0.6.37 in the user_change_password_authorized_cb() function in user.c which could let a local users obtain encrypted passwords.

  • EPSS 0.22%
  • Veröffentlicht 14.11.2019 02:15:10
  • Zuletzt bearbeitet 21.11.2024 01:25:39

The SQLDriverConnect() function in unixODBC before 2.2.14p2 have a possible buffer overflow condition when specifying a large value for SAVEFILE parameter in the connection string.