Fedoraproject

Fedora

5353 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.22%
  • Veröffentlicht 06.11.2019 19:15:11
  • Zuletzt bearbeitet 21.11.2024 01:20:22

MySQL-GUI-tools (mysql-administrator) leaks passwords into process list after with launch of mysql text console

  • EPSS 0.49%
  • Veröffentlicht 06.11.2019 19:15:11
  • Zuletzt bearbeitet 21.11.2024 02:42:51

Pagure: XSS possible in file attachment endpoint

  • EPSS 4.51%
  • Veröffentlicht 06.11.2019 10:15:10
  • Zuletzt bearbeitet 21.11.2024 04:18:40

A flaw was found in the samba client, all samba versions before samba 4.11.2, 4.10.10 and 4.9.15, where a malicious server can supply a pathname to the client with separators. This could allow the client to access files and folders outside of the SMB...

  • EPSS 1.27%
  • Veröffentlicht 06.11.2019 10:15:10
  • Zuletzt bearbeitet 21.11.2024 04:27:27

A flaw was found in Samba, all versions starting samba 4.5.0 before samba 4.9.15, samba 4.10.10, samba 4.11.2, in the way it handles a user password change or a new password for a samba user. The Samba Active Directory Domain Controller can be config...

Exploit
  • EPSS 2.56%
  • Veröffentlicht 06.11.2019 10:15:10
  • Zuletzt bearbeitet 21.11.2024 04:27:29

A flaw was found in samba 4.0.0 before samba 4.9.15 and samba 4.10.x before 4.10.10. An attacker can crash AD DC LDAP server via dirsync resulting in denial of service. Privilege escalation is not possible with this issue.

  • EPSS 12.38%
  • Veröffentlicht 05.11.2019 22:15:10
  • Zuletzt bearbeitet 21.11.2024 01:57:03

The mirroring support (-M, --use-mirrors) in Python Pip before 1.5 uses insecure DNS querying and authenticity checks which allows attackers to perform man-in-the-middle attacks.

  • EPSS 1.17%
  • Veröffentlicht 04.11.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 01:55:30

An eval() vulnerability exists in Python Software Foundation Djblets 0.7.21 and Beanbag Review Board before 1.7.15 when parsing JSON requests.

Exploit
  • EPSS 4.57%
  • Veröffentlicht 04.11.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 02:39:35

The plural form formula in ngettext family of calls in php-gettext before 1.0.12 allows remote attackers to execute arbitrary code.

  • EPSS 0.09%
  • Veröffentlicht 04.11.2019 20:15:09
  • Zuletzt bearbeitet 21.11.2024 01:55:13

The scipy.weave component in SciPy before 0.12.1 creates insecure temporary directories.

  • EPSS 0.58%
  • Veröffentlicht 01.11.2019 20:15:10
  • Zuletzt bearbeitet 21.11.2024 01:55:00

Cross-site scripting (XSS) vulnerability in SmokePing 2.6.9 in the start and end time fields.