VulnSea

Tagged “osv”

CVEs tagged osv, newest first.

5752 CVEsRSS

CVE-2021-29612Low· 3.6
5y ago

Heap buffer overflow in `BandedTriangularSolve`

Heap buffer overflow in `BandedTriangularSolve`

▾ Sunlittensorflow · tensorflowEPSS 0.29%via OSV
CVE-2021-29536Low· 2.5
5y ago

Heap buffer overflow in `QuantizedReshape`

Heap buffer overflow in `QuantizedReshape`

▾ Sunlittensorflow · tensorflowEPSS 0.21%via OSV
CVE-2021-29523Low· 2.5
5y ago

CHECK-fail in AddManySparseToTensorsMap

CHECK-fail in AddManySparseToTensorsMap

▾ Sunlittensorflow · tensorflowEPSS 0.19%via OSV
CVE-2021-29586Low· 2.5
5y ago

Division by zero in optimized pooling implementations in TFLite

Division by zero in optimized pooling implementations in TFLite

▾ Sunlittensorflow · tensorflowEPSS 0.20%via OSV
CVE-2021-29590Low· 2.5
5y ago

Heap OOB read in TFLite's implementation of `Minimum` or `Maximum`

Heap OOB read in TFLite's implementation of `Minimum` or `Maximum`

▾ Sunlittensorflow · tensorflowEPSS 0.20%via OSV
CVE-2021-33194High· 7.5
5y ago

golang: x/net/html: infinite loop in ParseFragment (CVE-2021-33194)

A flaw was found in golang. An attacker can craft an input to ParseFragment within parse.go that would cause it to enter an infinite loop and never return. The greatest threat to the system is of availability.

▾ TwilightRed Hat · Red Hat OpenShift Container Platform 4EPSS 7.5%via CSAF
CVE-2020-7219High· 7.5
5y ago

Denial of Service (DoS) in HashiCorp Consul

Denial of Service (DoS) in HashiCorp Consul

▾ Twilighthashicorp · github.com/hashicorp/consulEPSS 2.0%via OSV
CVE-2020-26160High· 7.5PoC
5y ago

Authorization bypass in github.com/dgrijalva/jwt-go

Authorization bypass in github.com/dgrijalva/jwt-go

▾ Midnightdgrijalva · github.com/dgrijalva/jwt-goEPSS 2.2%via OSV
CVE-2021-23351Medium· 4.9
5y ago

github.com/pires/go-proxyproto denial of service vulnerability

github.com/pires/go-proxyproto denial of service vulnerability

▾ Sunlitpires · github.com/pires/go-proxyprotoEPSS 1.9%via OSV
CVE-2021-29499High· 7.5
5y ago

Predictable SIF UUID Identifiers in github.com/sylabs/sif

Predictable SIF UUID Identifiers in github.com/sylabs/sif

▾ Twilightsylabs · github.com/sylabs/sifEPSS 0.96%via OSV
CVE-2021-29471Low· 3.7
5y ago

Denial of service attack via push rule patterns in matrix-synapse

Denial of service attack via push rule patterns in matrix-synapse

▾ Sunlitmatrix-synapse · matrix-synapseEPSS 1.6%via OSV
CVE-2021-29510Low· 3.3
5y ago

Use of "infinity" as an input to datetime and date fields causes infinite loop in pydantic

Use of "infinity" as an input to datetime and date fields causes infinite loop in pydantic

▾ Sunlitpydantic · pydanticEPSS 0.97%via OSV
CVE-2021-21419Medium· 5.3
5y ago

Improper Handling of Highly Compressed Data (Data Amplification) and Memory Allocation with Excessive Size Value in eventlet

Improper Handling of Highly Compressed Data (Data Amplification) and Memory Allocation with Excessive Size Value in eventlet

▾ Sunliteventlet · eventletEPSS 1.8%via OSV
CVE-2020-25032High· 7.5
5y ago

Flask-Cors Directory Traversal vulnerability

Flask-Cors Directory Traversal vulnerability

▾ Twilightflask-cors · flask-corsEPSS 4.0%via OSV
GHSA-qrmm-w4v4-q7f8High
5y ago

Unauthorized access through URL manipulation

Unauthorized access through URL manipulation

▾ Twilightdocassemble · docassemblevia OSV
CVE-2021-29434Medium· 6.1
5y ago

Improper validation of URLs ('Cross-site Scripting') in Wagtail rich text fields

Improper validation of URLs ('Cross-site Scripting') in Wagtail rich text fields

▾ Sunlitwagtail · wagtailEPSS 0.63%via OSV
CVE-2021-29421High· 7.5
5y ago

Improper Restriction of XML External Entity Reference in pikepdf

Improper Restriction of XML External Entity Reference in pikepdf

▾ Twilightpikepdf · pikepdfEPSS 1.7%via OSV
CVE-2021-29430High· 7.5
5y ago

Sydent vulnerable to denial of service attack via memory exhaustion

Sydent vulnerable to denial of service attack via memory exhaustion

▾ Twilightmatrix-sydent · matrix-sydentEPSS 1.8%via OSV
CVE-2021-29432Medium· 5.3
5y ago

Malicious users could abuse Sydent to control the content of invitation emails

Malicious users could abuse Sydent to control the content of invitation emails

▾ Sunlitmatrix-sydent · matrix-sydentEPSS 0.93%via OSV
CVE-2021-29431High· 7.7
5y ago

SSRF in Sydent due to missing validation of hostnames

SSRF in Sydent due to missing validation of hostnames

▾ Twilightmatrix-sydent · matrix-sydentEPSS 1.2%via OSV
CVE-2021-29433Medium· 4.3
5y ago

Sydent DoS (via resource exhaustion) due to improper input validation

Sydent DoS (via resource exhaustion) due to improper input validation

▾ Sunlitmatrix-sydent · matrix-sydentEPSS 0.93%via OSV
CVE-2021-30459Critical· 9.8
5y ago

SQL Injection via in django-debug-toolbar

SQL Injection via in django-debug-toolbar

▾ Midnightdjango-debug-toolbar · django-debug-toolbarEPSS 1.9%via OSV
CVE-2020-28483None
5y ago

Inconsistent interpretation of HTTP Requests in github.com/gin-gonic/gin

Inconsistent interpretation of HTTP Requests in github.com/gin-gonic/gin

▾ Sunlitgin-gonic · github.com/gin-gonic/ginEPSS 1.3%via OSV
CVE-2021-21394Medium· 5.3
5y ago

Denial of service (via resource exhaustion) due to improper input validation on third-party identifier endpoints

Denial of service (via resource exhaustion) due to improper input validation on third-party identifier endpoints

▾ Sunlitmatrix-synapse · matrix-synapseEPSS 1.5%via OSV
CVE-2021-21393Medium· 5.3
5y ago

Denial of service (via resource exhaustion) due to improper input validation on groups/communities endpoints

Denial of service (via resource exhaustion) due to improper input validation on groups/communities endpoints

▾ Sunlitmatrix-synapse · matrix-synapseEPSS 1.6%via OSV
CVE-2021-21392Medium· 6.3
5y ago

Open redirect via transitional IPv6 addresses on dual-stack networks

Open redirect via transitional IPv6 addresses on dual-stack networks

▾ Sunlitmatrix-synapse · matrix-synapseEPSS 0.94%via OSV
CVE-2021-21431High· 7.6
5y ago

Improper Input Validation in sopel-plugins.channelmgnt

Improper Input Validation in sopel-plugins.channelmgnt

▾ Twilightsopel-plugins-channelmgnt · sopel-plugins-channelmgntEPSS 1.1%via OSV
CVE-2020-28735High· 8.8
5y ago

SSRF attacks via tracebacks in Plone

SSRF attacks via tracebacks in Plone

▾ Twilightplone · ploneEPSS 1.5%via OSV
CVE-2020-28734High· 8.8
5y ago

Improper Restriction of XML External Entity Reference in Plone

Improper Restriction of XML External Entity Reference in Plone

▾ Twilightplone · ploneEPSS 1.5%via OSV
CVE-2020-28736High· 8.8
5y ago

Improper Restriction of XML External Entity Reference in Plone

Improper Restriction of XML External Entity Reference in Plone

▾ Twilightplone · ploneEPSS 1.5%via OSV
CVEs tagged “osv” — page 187 · VulnSea