CVE-2020-21529
- EPSS 0.18%
- Veröffentlicht 16.09.2021 21:15:07
- Zuletzt bearbeitet 21.11.2024 05:12:39
fig2dev 3.2.7b contains a stack buffer overflow in the bezier_spline function in genepic.c.
CVE-2020-21530
- EPSS 0.09%
- Veröffentlicht 16.09.2021 21:15:07
- Zuletzt bearbeitet 21.11.2024 05:12:39
fig2dev 3.2.7b contains a segmentation fault in the read_objects function in read.c.
CVE-2020-21531
- EPSS 0.12%
- Veröffentlicht 16.09.2021 21:15:07
- Zuletzt bearbeitet 21.11.2024 05:12:40
fig2dev 3.2.7b contains a global buffer overflow in the conv_pattern_index function in gencgm.c.
CVE-2020-21532
- EPSS 0.12%
- Veröffentlicht 16.09.2021 21:15:07
- Zuletzt bearbeitet 21.11.2024 05:12:40
fig2dev 3.2.7b contains a global buffer overflow in the setfigfont function in genepic.c.
CVE-2021-34798
- EPSS 9.88%
- Veröffentlicht 16.09.2021 15:15:07
- Zuletzt bearbeitet 21.11.2024 06:11:13
Malformed requests may cause the server to dereference a NULL pointer. This issue affects Apache HTTP Server 2.4.48 and earlier.
CVE-2021-36160
- EPSS 4.96%
- Veröffentlicht 16.09.2021 15:15:07
- Zuletzt bearbeitet 01.05.2025 15:40:05
A carefully crafted request uri-path can cause mod_proxy_uwsgi to read above the allocated memory and crash (DoS). This issue affects Apache HTTP Server versions 2.4.30 to 2.4.48 (inclusive).
CVE-2021-39275
- EPSS 42.79%
- Veröffentlicht 16.09.2021 15:15:07
- Zuletzt bearbeitet 01.05.2025 15:39:40
ap_escape_quotes() may write beyond the end of a buffer when given malicious input. No included modules pass untrusted data to these functions, but third-party / external modules may. This issue affects Apache HTTP Server 2.4.48 and earlier.
- EPSS 94.43%
- Veröffentlicht 16.09.2021 15:15:07
- Zuletzt bearbeitet 16.05.2025 15:27:13
A crafted request uri-path can cause mod_proxy to forward the request to an origin server choosen by the remote user. This issue affects Apache HTTP Server 2.4.48 and earlier.
CVE-2021-41079
- EPSS 0.06%
- Veröffentlicht 16.09.2021 15:15:07
- Zuletzt bearbeitet 21.11.2024 06:25:24
Apache Tomcat 8.5.0 to 8.5.63, 9.0.0-M1 to 9.0.43 and 10.0.0-M1 to 10.0.2 did not properly validate incoming TLS packets. When Tomcat was configured to use NIO+OpenSSL or NIO2+OpenSSL for TLS, a specially crafted packet could be used to trigger an in...
CVE-2021-3796
- EPSS 0.12%
- Veröffentlicht 15.09.2021 13:15:08
- Zuletzt bearbeitet 21.11.2024 06:22:27
vim is vulnerable to Use After Free