یادآوری: اطلاعات این سامانه از منابع معرفی‌شده گردآوری می‌شود. پیش از هر اقدام فنی، جزئیات را در منبع اصلی بررسی کنید.
پایگاه اطلاعات امنیتی

آسیب‌پذیری‌ها

آسیب‌پذیری‌ها را بر اساس دسته‌بندی، سازنده، محصول، CVE، شدت، EPSS، اولویت و منبع پیدا کنید.

فیلترهابا انتخاب دسته‌بندی، فهرست سازنده‌ها و محصولات مرتبط هم محدود می‌شود. راهنمای فیلترها

برای محدودکردن نتایج یک یا چند فیلتر را انتخاب کنید و سپس دکمه اعمال فیلتر را بزنید.

پاک کردن همه 130 نتیجه
فیلترهای فعال دسته: databases پاک کردن همه
نمای سریع

فیلترهای آماده و نماهای ذخیره‌شده

زیاد CVSS 7.5 EPSS 3.6% اولویت 42

CVE-2021-45485 — CVE-2021-45485 — linux kernel

In the IPv6 implementation in the Linux kernel before 5.13.3, net/ipv6/output_core.c has an information leak because of certain use of a hash table which, although big, doesn't properly consider that IPv6-based attackers can typically choose among many IPv6 source addresses.

Oracle / linux / linux kernel
2021-12-2502:15
2 منبع · 2 رسمی اعتماد خوب · 70/100 نیازمند توجه · 67/100 داده قدیمی جزئیات و راهکار رفع
بحرانی CISA KEV CVSS 10.0 EPSS 100.0% اولویت 100

CVE-2021-44228 — Apache Log4j2 Remote Code Execution Vulnerability

Apache Log4j2 2.0-beta9 through 2.15.0 (excluding security releases 2.12.2, 2.12.3, and 2.3.1) JNDI features used in configuration, log messages, and parameters do not protect against attacker controlled LDAP and other JNDI related endpoints. An attacker who can control log messages or log message parameters can execute arbitrary code loaded from LDAP…

siemens / 6bk1602-0aa12-0tp0 firmware Apache / Log4j2
2021-12-1000:00
6 منبع · 5 رسمی اعتماد قوی · 82/100 کیفیت خوب · 76/100 داده قدیمی جزئیات و راهکار رفع
بحرانی CISA KEV CVSS 9.0 EPSS 100.0% اولویت 94

CVE-2021-40438 — Apache HTTP Server-Side Request Forgery (SSRF)

A crafted request uri-path can cause mod_proxy to forward the request to an origin server choosen by the remote user. This issue affects Apache HTTP Server 2.4.48 and earlier.

Oracle / resf / rocky linux Apache / Apache
2021-09-1615:15
4 منبع · 4 رسمی اعتماد خوب · 77/100 کیفیت خوب · 74/100 داده قدیمی جزئیات و راهکار رفع
بحرانی CISA KEV CVSS 9.8 EPSS 100.0% اولویت 99

CVE-2019-2725 — Oracle WebLogic Server, Injection

Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: Web Services). Supported versions that are affected are 10.3.6.0.0 and 12.1.3.0.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can…

oracle / agile plm Oracle / WebLogic Server
2019-04-2619:29
3 منبع · 3 رسمی اعتماد خوب · 68/100 نیازمند توجه · 67/100 داده قدیمی جزئیات و راهکار رفع
بحرانی CISA KEV CVSS 9.8 EPSS 98.5% اولویت 99

CVE-2012-4681 — Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability

Multiple vulnerabilities in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 6 and earlier allow remote attackers to execute arbitrary code via a crafted applet that bypasses SecurityManager restrictions by (1) using com.sun.beans.finder.ClassFinder.findClass and leveraging an exception with the forName method to access restricted…

Oracle / oracle / jdk Oracle / Java SE
2012-08-2800:55
3 منبع · 3 رسمی اعتماد خوب · 73/100 کیفیت خوب · 73/100 داده قدیمی جزئیات و راهکار رفع
بحرانی CISA KEV CVSS 9.8 EPSS 93.7% اولویت 97

CVE-2012-1723 — Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability

Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 update 4 and earlier, 6 update 32 and earlier, 5 update 35 and earlier, and 1.4.2_37 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Hotspot.

Oracle / oracle / jdk Oracle / Java SE
2012-06-1621:55
3 منبع · 3 رسمی اعتماد خوب · 73/100 کیفیت خوب · 73/100 داده قدیمی جزئیات و راهکار رفع
بحرانی اولویت 46

Versioning Policy

Quick Links Support Versioning Policy Security Professional Services Hosting Solutions Report a Bug

PostgreSQL / PostgreSQL
2000-05-0800:00
1 منبع · 1 رسمی اعتماد خوب · 61/100 کیفیت خوب · 71/100 داده تازه جزئیات و راهکار رفع