CVE-2013-6460
- EPSS 2.52%
- Veröffentlicht 05.11.2019 15:15:11
- Zuletzt bearbeitet 21.11.2024 01:59:16
Nokogiri gem 1.5.x has Denial of Service via infinite loop when parsing XML documents
CVE-2013-6461
- EPSS 2.05%
- Veröffentlicht 05.11.2019 15:15:11
- Zuletzt bearbeitet 21.11.2024 01:59:16
Nokogiri gem 1.5.x and 1.6.x has DoS while parsing XML entities by failing to apply limits
CVE-2013-6364
- EPSS 1.95%
- Veröffentlicht 05.11.2019 14:15:13
- Zuletzt bearbeitet 21.11.2024 01:59:04
Horde Groupware Webmail Edition has CSRF and XSS when saving search as a virtual address book
CVE-2013-6365
- EPSS 0.33%
- Veröffentlicht 05.11.2019 14:15:13
- Zuletzt bearbeitet 21.11.2024 01:59:04
Horde Groupware Web mail 5.1.2 has CSRF with requests to change permissions
CVE-2016-1000002
- EPSS 0.16%
- Veröffentlicht 05.11.2019 14:15:13
- Zuletzt bearbeitet 21.11.2024 02:42:49
gdm3 3.14.2 and possibly later has an information leak before screen lock
CVE-2017-5331
- EPSS 0.08%
- Veröffentlicht 04.11.2019 21:15:11
- Zuletzt bearbeitet 21.11.2024 03:27:24
Integer overflow in the check_offset function in b/wrestool/fileread.c in icoutils before 0.31.1 allows local users to cause a denial of service (process crash) and execute arbitrary code via a crafted executable.
CVE-2017-5332
- EPSS 0.23%
- Veröffentlicht 04.11.2019 21:15:11
- Zuletzt bearbeitet 21.11.2024 03:27:24
The extract_group_icon_cursor_resource in wrestool/extract.c in icoutils before 0.31.1 can access unallocated memory, which allows local users to cause a denial of service (process crash) and execute arbitrary code via a crafted executable.
CVE-2017-5333
- EPSS 0.23%
- Veröffentlicht 04.11.2019 21:15:11
- Zuletzt bearbeitet 21.11.2024 03:27:24
Integer overflow in the extract_group_icon_cursor_resource function in b/wrestool/extract.c in icoutils before 0.31.1 allows local users to cause a denial of service (process crash) or execute arbitrary code via a crafted executable file.
CVE-2013-4251
- EPSS 0.09%
- Veröffentlicht 04.11.2019 20:15:09
- Zuletzt bearbeitet 21.11.2024 01:55:13
The scipy.weave component in SciPy before 0.12.1 creates insecure temporary directories.
CVE-2005-4890
- EPSS 0.14%
- Veröffentlicht 04.11.2019 19:15:10
- Zuletzt bearbeitet 21.11.2024 00:05:25
There is a possible tty hijacking in shadow 4.x before 4.1.5 and sudo 1.x before 1.7.4 via "su - user -c program". The user session can be escaped to the parent session by using the TIOCSTI ioctl to push characters into the input buffer to be read by...