VulnSea

Tagged “osv”

CVEs tagged osv, newest first.

5752 CVEsRSS

CVE-2021-32699Medium· 6.5
5y ago

Asymmetric Resource Consumption (Amplification) in Docker containers created by Wings

Asymmetric Resource Consumption (Amplification) in Docker containers created by Wings

▾ Sunlitpterodactyl · github.com/pterodactyl/wingsEPSS 0.27%via OSV
CVE-2021-21303Medium· 6.5
5y ago

Improper Neutralization of Special Elements in Output in helm.sh/helm/v3

Improper Neutralization of Special Elements in Output in helm.sh/helm/v3

▾ Sunlithelm · helm.sh/helm/v3EPSS 1.0%via OSV
CVE-2020-7667High· 7.5
5y ago

github.com/sassoftware/go-rpmutils Arbitrary File Write via Archive Extraction (Zip Slip)

github.com/sassoftware/go-rpmutils Arbitrary File Write via Archive Extraction (Zip Slip)

▾ Twilightsassoftware · github.com/sassoftware/go-rpmutilsEPSS 1.6%via OSV
CVE-2020-26284High· 7.7
5y ago

Hugo can execute a binary from the current directory on Windows

Hugo can execute a binary from the current directory on Windows

▾ Twilightgohugoio · github.com/gohugoio/hugoEPSS 1.5%via OSV
CVE-2021-23365Critical· 9.1
5y ago

Authentication Bypass in tyk-identity-broker

Authentication Bypass in tyk-identity-broker

▾ Midnighttyktechnologies · github.com/tyktechnologies/tyk-identity-brokerEPSS 1.0%via OSV
CVE-2021-32690Medium
5y ago

Helm passes repository credentials to alternate domain

Helm passes repository credentials to alternate domain

▾ Sunlithelm · helm.sh/helm/v3EPSS 1.4%via OSV
CVE-2020-7655Medium· 6.1
5y ago

HTTP Request Smuggling in netius

HTTP Request Smuggling in netius

▾ Sunlitnetius · netiusEPSS 0.82%via OSV
CVE-2021-33507Medium· 6.1
5y ago

Cross-site scripting in Products.CMFCore, Products.PluggableAuthService, Plone

Cross-site scripting in Products.CMFCore, Products.PluggableAuthService, Plone

▾ Sunlitproducts-cmfcore · products-cmfcoreEPSS 0.75%via OSV
CVE-2020-13258Medium· 6.1PoC
5y ago

Cross-site scripting in Contentful

Cross-site scripting in Contentful

▾ Twilightcontentful · contentfulEPSS 2.1%via OSV
CVE-2021-32633Medium· 6.8
5y ago

Remote Code Execution via traversal in TAL expressions

Remote Code Execution via traversal in TAL expressions

▾ Sunlitzope · zopeEPSS 1.9%via OSV
CVE-2021-32681Medium· 5.4
5y ago

Cross-site Scripting in wagtail

Cross-site Scripting in wagtail

▾ Sunlitwagtail · wagtailEPSS 1.1%via OSV
RUSTSEC-2021-0156None
5y ago

Triton VM Soundness Vulnerability due to Missing Constraint

Triton VM Soundness Vulnerability due to Missing Constraint

▾ Sunlittriton-vm · triton-vmvia OSV
CVE-2021-32677High· 8.2
5y ago

Cross-Site Request Forgery (CSRF) in FastAPI

Cross-Site Request Forgery (CSRF) in FastAPI

▾ Twilightfastapi · fastapiEPSS 0.72%via OSV
CVE-2021-32674High· 8.8
5y ago

Remote Code Execution via traversal in TAL expressions

Remote Code Execution via traversal in TAL expressions

▾ Twilightzope · zopeEPSS 1.6%via OSV
CVE-2017-8761Low
5y ago

Temporary urls leaked via logging

Temporary urls leaked via logging

▾ Sunlitswift · swiftEPSS 0.80%via OSV
CVE-2021-32670High· 7.2
5y ago

Reflected cross-site scripting issue in Datasette

Reflected cross-site scripting issue in Datasette

▾ Twilightdatasette · datasetteEPSS 0.96%via OSV
CVE-2021-32923Medium· 6.5
5y ago

vault: Token leases incorrectly treated as non-expiring (CVE-2021-32923)

A flaw was found in the HashiCorp Vault and Vault Enterprise. The vault could allow a remote attacker to bypass security restrictions caused by a renewal logic flaw when a token lease or dynamic secret lease was renewed inside the last sec…

▾ SunlitRed Hat · Red Hat Openshift Container Storage 4EPSS 1.4%via CSAF
CVE-2021-32635Medium· 6.3
5y ago

Action Commands (run/shell/exec) Against Library URIs Ignore Configured Remote Endpoint

Action Commands (run/shell/exec) Against Library URIs Ignore Configured Remote Endpoint

▾ Sunlitsylabs · github.com/sylabs/singularityEPSS 1.4%via OSV
CVE-2021-33503High· 7.5
5y ago

Catastrophic backtracking in URL authority parser when passed URL containing many @ characters

Catastrophic backtracking in URL authority parser when passed URL containing many @ characters

▾ Twilighturllib3 · urllib3EPSS 3.3%via OSV
CVE-2020-5303Low· 3.1
5y ago

Denial of service in Tendermint

Denial of service in Tendermint

▾ Sunlittendermint · github.com/tendermint/tendermintEPSS 1.4%via OSV
CVE-2020-11091Medium· 5.8
5y ago

Weave Net clusters susceptible to MitM attacks via IPv6 rogue router advertisements

Weave Net clusters susceptible to MitM attacks via IPv6 rogue router advertisements

▾ Sunlitweaveworks · github.com/weaveworks/weaveEPSS 0.86%via OSV
CVE-2020-5300Medium· 5.8
5y ago

Authentication Bypass in hydra

Authentication Bypass in hydra

▾ Sunlitory · github.com/ory/hydraEPSS 1.0%via OSV
CVE-2021-29621Medium· 5.3
5y ago

Observable Response Discrepancy in Flask-AppBuilder

Observable Response Discrepancy in Flask-AppBuilder

▾ Sunlitflask-appbuilder · flask-appbuilderEPSS 3.4%via OSV
CVE-2021-21291Medium· 5.4
5y ago

Subdomain checking of whitelisted domains could allow unintended redirects in oauth2-proxy

Subdomain checking of whitelisted domains could allow unintended redirects in oauth2-proxy

▾ Sunlitoauth2-proxy · github.com/oauth2-proxy/oauth2-proxy/v7EPSS 1.6%via OSV
CVE-2021-28955Critical· 9.8
5y ago

Arbitrary code execution due to an uncontrolled search path for the git binary

Arbitrary code execution due to an uncontrolled search path for the git binary

▾ MidnightMichaelMure · github.com/MichaelMure/git-bugEPSS 1.7%via OSV
CVE-2021-30465High· 7.6
5y ago

mount destinations can be swapped via symlink-exchange to cause mounts outside the rootfs

mount destinations can be swapped via symlink-exchange to cause mounts outside the rootfs

▾ Twilightopencontainers · github.com/opencontainers/runcEPSS 6.6%via OSV
CVE-2021-28681Medium· 5.3
5y ago

In github.com/pion/webrtc, failed DTLS certificate verification doesn't stop data channel communication

In github.com/pion/webrtc, failed DTLS certificate verification doesn't stop data channel communication

▾ Sunlitpion · github.com/pion/webrtc/v3EPSS 0.68%via OSV
CVE-2021-29482High· 7.5
5y ago

github.com/ulikunitz/xz fixes readUvarint Denial of Service (DoS)

github.com/ulikunitz/xz fixes readUvarint Denial of Service (DoS)

▾ Twilightulikunitz · github.com/ulikunitz/xzEPSS 1.4%via OSV
CVE-2020-15229High· 8.2
5y ago

Path traversal and files overwrite with unsquashfs in singularity

Path traversal and files overwrite with unsquashfs in singularity

▾ Twilightsylabs · github.com/sylabs/singularityEPSS 2.0%via OSV
CVE-2020-15223High· 8.0
5y ago

Ory fosite contains Improper Handling of Exceptional Conditions

Ory fosite contains Improper Handling of Exceptional Conditions

▾ Twilightory · github.com/ory/fositeEPSS 1.6%via OSV
CVEs tagged “osv” — page 182 · VulnSea