fedoraproject

5,423 tracked vulnerabilities.

CVE-2019-7576 HIGH
SDL <2.0.10 - Buffer Overflow
Feb 07, 2019
CVSS 8.8
EPSS 0.03
CVE-2019-7575 HIGH
SDL <2.0.9 - Buffer Overflow
Feb 07, 2019
CVSS 8.8
EPSS 0.03
CVE-2019-7574 HIGH
SDL <2.0.9 - Buffer Overflow
Feb 07, 2019
CVSS 8.8
EPSS 0.03
CVE-2019-7573 HIGH
SDL <2.0.9 - Buffer Overflow
Feb 07, 2019
CVSS 8.8
EPSS 0.03
CVE-2019-7572 HIGH
SDL <2.0.9 - Buffer Overflow
Feb 07, 2019
CVSS 8.8
EPSS 0.03
CVE-2019-3464 CRITICAL
rssh - Remote Code Execution via Environment Variable Injection
Feb 06, 2019
CVSS 9.8
EPSS 0.05
CVE-2019-3463 CRITICAL
rssh - Command Injection via Insufficient Argument Sanitization
Feb 06, 2019
CVSS 9.8
EPSS 0.05
CVE-2019-1000020 MEDIUM
libarchive 2.8.0-3.4.0 - Denial of Service via ISO9660 Rockridge Extension Parsing
Feb 04, 2019
CVSS 6.5
EPSS 0.03
CVE-2019-1000019 MEDIUM
libarchive <v3.0.2 - Out-of-bounds Read
Feb 04, 2019
CVSS 6.5
EPSS 0.03
CVE-2019-1000018 HIGH
rssh 2.3.4 - Authenticated Command Injection via allowscp Permission
Feb 04, 2019
CVSS 7.8
EPSS 0.02
CVE-2019-7310 HIGH
Poppler 0.73.0 - Heap-Based Buffer Over-Read via XRef::getEntry Integer Signedness Error
Feb 03, 2019
CVSS 7.8
EPSS 0.02
CVE-2019-7282 MEDIUM
NetKit <0.17 - Privilege Escalation
Jan 31, 2019
CVSS 5.9
EPSS 0.02
CVE-2019-6111 MEDIUM
OpenSSH < 7.9 - Arbitrary File Write via Malicious SCP Server
Jan 31, 2019
CVSS 5.9
EPSS 0.58
CVE-2019-6109 MEDIUM
OpenSSH < 7.9 - Terminal Output Manipulation via ANSI Control Codes in Progress Display
Jan 31, 2019
CVSS 6.8
EPSS 0.04
CVE-2019-6446 CRITICAL
NumPy < 1.16.3 - Remote Code Execution via Unsafe Pickle Deserialization
Jan 16, 2019
CVSS 9.8
EPSS 0.17
CVE-2019-0001 HIGH
Juniper Junos OS - Denial of Service via Malformed Packet in BBE-SMGD
Jan 15, 2019
CVSS 7.5
EPSS 0.03
CVE-2019-3811 MEDIUM
sssd < 2.1 - Unintended Home Directory Path Disclosure
Jan 15, 2019
CVSS 5.2
EPSS 0.01
CVE-2019-6251 HIGH
WebKitGTK & WPE WebKit <2.24.1 - SSRF
Jan 14, 2019
CVSS 8.1
EPSS 0.04
CVE-2019-3498 MEDIUM
Django 1.11.x < 1.11.18, 2.0.x < 2.0.10, 2.1.x < 2.1.5 - Content Spoofing via 404 Error Page
Jan 09, 2019
CVSS 6.5
EPSS 0.04
CVE-2019-3500 HIGH
aria2 1.33.1 - Sensitive Information Exposure via HTTP Basic Authentication Log Storage
Jan 02, 2019
CVSS 7.8
EPSS 0.00
CVE-2018-14628 MEDIUM
Samba 4.0.0-4.18.8 - Authenticated Information Disclosure in LDAP Server
Jan 17, 2023
CVSS 4.3
EPSS 0.01
CVE-2018-25032 HIGH
zlib <1.2.12 - Memory Corruption
Mar 25, 2022
CVSS 7.5
EPSS 0.52
CVE-2018-10756 HIGH
Transmission < 3.00 - Use-After-Free via Crafted Torrent File
May 15, 2020
CVSS 7.8
EPSS 0.03
CVE-2018-1285 CRITICAL
Apache log4net < 2.0.10 - XML External Entity Injection in Configuration Parser
May 11, 2020
CVSS 9.8
EPSS 0.17
CVE-2018-14553 HIGH
libgd 2.1.0-rc2-2.2.5 - NULL Pointer Dereference via gdImageClone
Feb 11, 2020
CVSS 7.5
EPSS 0.03