Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.1
CVE-2017-8807
- EPSS 1.75%
- Veröffentlicht 16.11.2017 02:29:05
- Zuletzt bearbeitet 20.04.2025 01:37:25
vbf_stp_error in bin/varnishd/cache/cache_fetch.c in Varnish HTTP Cache 4.1.x before 4.1.9 and 5.x before 5.2.1 allows remote attackers to obtain sensitive information from process memory because a VFP_GetStorage buffer is larger than intended in cer...
7.5
CVE-2017-12425
- EPSS 0.82%
- Veröffentlicht 04.08.2017 09:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
An issue was discovered in Varnish HTTP Cache 4.0.1 through 4.0.4, 4.1.0 through 4.1.7, 5.0.0, and 5.1.0 through 5.1.2. A wrong if statement in the varnishd source code means that particular invalid requests from the client can trigger an assert, rel...
- EPSS 1.46%
- Veröffentlicht 01.11.2013 02:55:04
- Zuletzt bearbeitet 11.04.2025 00:51:21
Varnish before 3.0.5 allows remote attackers to cause a denial of service (child-process crash and temporary caching outage) via a GET request with trailing whitespace characters and no URI.
1