CVE-2019-18848
- EPSS 0.48%
- Veröffentlicht 12.11.2019 15:15:10
- Zuletzt bearbeitet 21.11.2024 04:33:42
The json-jwt gem before 1.11.0 for Ruby lacks an element count during the splitting of a JWE string.
CVE-2011-2897
- EPSS 0.99%
- Veröffentlicht 12.11.2019 14:15:10
- Zuletzt bearbeitet 21.11.2024 01:29:13
gdk-pixbuf through 2.31.1 has GIF loader buffer overflow when initializing decompression tables due to an input validation flaw
CVE-2019-18849
- EPSS 1.02%
- Veröffentlicht 11.11.2019 04:15:10
- Zuletzt bearbeitet 21.11.2024 04:33:42
In tnef before 1.4.18, an attacker may be able to write to the victim's .ssh/authorized_keys file via an e-mail message with a crafted winmail.dat application/ms-tnef attachment, because of a heap-based buffer over-read involving strdup.
CVE-2009-3614
- EPSS 0.12%
- Veröffentlicht 09.11.2019 03:15:10
- Zuletzt bearbeitet 21.11.2024 01:07:48
liboping 1.3.2 allows users reading arbitrary files upon the local system.
CVE-2019-14824
- EPSS 0.19%
- Veröffentlicht 08.11.2019 15:15:11
- Zuletzt bearbeitet 21.11.2024 04:27:26
A flaw was found in the 'deref' plugin of 389-ds-base where it could use the 'search' permission to display attribute values. In some configurations, this could allow an authenticated attacker to view private attributes, such as password hashes.
CVE-2008-7291
- EPSS 0.43%
- Veröffentlicht 08.11.2019 00:15:10
- Zuletzt bearbeitet 21.11.2024 00:58:45
gri before 2.12.18 generates temporary files in an insecure way.
CVE-2007-6745
- EPSS 0.65%
- Veröffentlicht 07.11.2019 23:15:10
- Zuletzt bearbeitet 21.11.2024 00:40:54
clamav 0.91.2 suffers from a floating point exception when using ScanOLE2.
CVE-2013-1809
- EPSS 1.7%
- Veröffentlicht 07.11.2019 23:15:10
- Zuletzt bearbeitet 21.11.2024 01:50:25
Gambas before 3.4.0 allows remote attackers to move or manipulate directory contents or perform symlink attacks due to the creation of insecure temporary directories.
CVE-2013-1811
- EPSS 0.31%
- Veröffentlicht 07.11.2019 23:15:10
- Zuletzt bearbeitet 21.11.2024 01:50:26
An access control issue in MantisBT before 1.2.13 allows users with "Reporter" permissions to change any issue to "New".
CVE-2007-5743
- EPSS 0.35%
- Veröffentlicht 07.11.2019 22:15:10
- Zuletzt bearbeitet 21.11.2024 00:38:36
viewvc 1.0.3 allows improper access control to files in a repository when using the "forbidden" configuration option.