You are on page 1of 3
‘071042028 08:54 Q & CVEdetails.com propulsé par SecurtyScorecard v Vulnérabilités Par date Par type Exploité connu Assignateurs CVSS Scores EPSS Scores Rechercher ¥ Logiciels vulnérables Fournisseurs Produits Recherche de version Y Wulnérabilité Intel. Fil dactualité Open Source Vuins CVE émergents Flux Exploits Avis Référentiels de code Modifications du code Y Surface dattaque Ma surface d'attaque Empreinte numérique Produits découverts Vuins détectés Recherche diadresses IP ¥ Autre Metasploit Modules Définitions de CWE Définitions de la CAPEC Actualités Blog Redhat Enterprise Linux Server version 2.0 Filles de sécurité, CVE [secre] Redhat (en anglais seulement) » Enterprise Linux Server » 2.0 : Failles de sécurité, CVEs, cpe :2.3 :0 redhat :enterprise_linux_server :2.0 #*:*:":4:%2":* WB Copier CVE-2009-0846 La fonction asn1_decode_generaltime dans lib/krb5/asn.1/asn1_decode.c dans le décodeur ASN.1 GeneralizedTime dans MIT Kerberos 5 (alias krb§) avant 1.6.4 permet aux attaquants distants de provoquer un déni de service (plantage de démon) ou éventuellement d’exécuter du code arbitraire via des vecteurs impliquant un codage DER non valide qui CVSS max, EPSS Score Publié 2009-04-09 Actualisé 2024-02-09 CVE-2008-3281 libxml2 2.6.32 et les versions antérieures ne détectent pas correctement la récursivité lors de lexpansion de lentité dans une valeur dattribut, ce qui permet aux attaquants dépendants du contexte de provoquer un déni de service (consommation de mémoire et de processeur) via un document XML congu. CVSS max. 65 EPSS Score 0.69% Publié 2008-08-27 Actualisé 2024-02-02 CVE-2007-1285 Le Zend Engine en PHP 4.x avant 4.4.7, et 5.x avant 5.2.2, permet 3 des attaquants distants de provoquer un déni de service (épuisement de la pile et crash de PHP) via des tableaux profondément imbriqués, qui déclenchent une récursivité profonde dans les routines de destruction des variables. CVSS max. EPSS Score Publié 2007-03-06 Actualisé 2024-02-02 tipsy. cvedetals.comivulnerabilty svendor_i6-25/product_'-24639Wversion_j-700790/Redhat-Entorprise-Linux-Server-2.0,html 18 ‘071042028 08:54 Redhat Enterprise Linux Server version 2.0 Filles de sécurité, CVE CVE-2006-3918 http_protocol.c dans (1) IBM HTTP Server 6.0 avant 6.0.2.13 et 6:1 avant 61.01, et (2) Apache HTTP Server 1.3 avant 1.3.35, 2.0 avant 2.0.58 et, 2.2 avant 2.2.2, n'assainit pas len-téte Expect diune requéte HTTP lorsquil est renvoyé dans un message derreur, ce qui peut permettre des attaques de type cross-site scripting (XSS) a aide de composants CVSS max. 43 EPSS Score Publié 2006-07-28 Actualisé 2022-09-21 CVE-2004-0488 Le débordement de la mémoire tampon bas¢ sur la pile dans la fonction ss\_util_uuencode_binary de ssl_utilc pour Apache mod_ss|, lorsquimod_ssl est configuré pour approver lautorité de certification émettrice, peut permettre & des attaquants distants d'exécuter du code arbitraire via un certificat client avec un DN sujet long. CVSS max. EPSS Score Publié 2004-07-07 Actualisé 2022-09-23 5 vulnérabilités trouvées Apropos Conditions diutilisation Politique de confidentialité Commentaires Aide CVE FAQ Comment ¢amarche 7 ¥ SecurityScorecard 1140 Avenue of the Americas 19th Floor New York, NY 10036 info@securityscorecard.io Etats-Unis : (800) 682-1707 International : +1(646) 809-2166 Produits Solutions Clients, Marketplace tipsy. cvedetals.comivulnerabiltysvendor_i6-25/product_'-24639/version_o-700790/Redhat-Entorprise-Linux-Server-2,0,html 213 orioaz0z¢ 08:51 Redhat Enterprise Linux Server version 2.0: Falls de sécurts, CVE Partenaires Ressources Evaluation de la sécurité du portail de confiance de lentreprise Login Blog Contact Carrigres Ce produit utilise les données de IAPI NVD, mais nest ni approuvé nicertifié par NVD. Pour plus dinformations, consultez le site Web de NVD. CVE est une marque déposée de MITRE Corporation et la source faisant autorité du contenu CVE est le site Web CVE de MITRE. CWE est une marque déposée de MITRE Corporation et la source faisant autorité du contenu de CWE est le site Web CWE de MITRE, OVAL est une marque déposée de The MITRE Corporation et la source faisant autorité du contenu OVAL est le site Web OVAL de MITRE, tipsy. cvedetalls.comivulnerabilty isvendor_i-25iproduct_'-24639/version_o-700790/Redhat-Entorprise-Linux-Server-2,0,html 33

You might also like