Search CVE reports


Toggle filters

11 – 20 of 21 results


CVE-2017-2661

Medium priority

Some fixes available 1 of 4

ClusterLabs pcs before version 0.9.157 is vulnerable to a cross-site scripting vulnerability due to improper validation of Node name field when creating new cluster or adding existing cluster.

1 affected package

pcs

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
pcs Not affected Not affected Not affected Not affected
Show less packages

CVE-2015-9251

Low priority
Ignored

jQuery before 3.0.0 is vulnerable to Cross-site Scripting (XSS) attacks when a cross-domain Ajax request is performed without the dataType option, causing text/javascript responses to be executed.

2 affected packages

pcs, jquery

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
pcs Not affected Not affected Not affected Not affected Not affected
jquery Not affected Not affected
Show less packages

CVE-2016-0721

Medium priority
Not affected

Session fixation vulnerability in pcsd in pcs before 0.9.157.

1 affected package

pcs

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
pcs
Show less packages

CVE-2016-0720

Medium priority
Not affected

Cross-site request forgery (CSRF) vulnerability in pcsd web UI in pcs before 0.9.149.

1 affected package

pcs

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
pcs
Show less packages

CVE-2016-10109

Medium priority
Fixed

Use-after-free vulnerability in pcsc-lite before 1.8.20 allows a remote attackers to cause denial of service (crash) via a command that uses "cardsList" after the handle has been released through the SCardReleaseContext function.

1 affected package

pcsc-lite

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
pcsc-lite
Show less packages

CVE-2010-4531

Medium priority

Some fixes available 3 of 5

Stack-based buffer overflow in the ATRDecodeAtr function in the Answer-to-Reset (ATR) Handler (atrhandler.c) for pcscd in PCSC-Lite 1.5.3, and possibly other 1.5.x and 1.6.x versions, allows physically proximate attackers to cause...

1 affected package

pcsc-lite

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
pcsc-lite
Show less packages

CVE-2010-0407

Medium priority

Some fixes available 3 of 5

Multiple buffer overflows in the MSGFunctionDemarshall function in winscard_svc.c in the PC/SC Smart Card daemon (aka PCSCD) in MUSCLE PCSC-Lite before 1.5.4 allow local users to gain privileges via crafted message data, which is...

1 affected package

pcsc-lite

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
pcsc-lite
Show less packages

CVE-2009-4902

Medium priority
Not affected

Buffer overflow in the MSGFunctionDemarshall function in winscard_svc.c in the PC/SC Smart Card daemon (aka PCSCD) in MUSCLE PCSC-Lite 1.5.4 and earlier might allow local users to gain privileges via crafted SCARD_CONTROL message...

1 affected package

pcsc-lite

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
pcsc-lite
Show less packages

CVE-2009-4901

Low priority

Some fixes available 3 of 5

The MSGFunctionDemarshall function in winscard_svc.c in the PC/SC Smart Card daemon (aka PCSCD) in MUSCLE PCSC-Lite before 1.5.4 might allow local users to cause a denial of service (daemon crash) via crafted SCARD_SET_ATTRIB...

1 affected package

pcsc-lite

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
pcsc-lite
Show less packages

CVE-2007-4743

Medium priority
Fixed

The original patch for CVE-2007-3999 in svc_auth_gss.c in the RPCSEC_GSS RPC library in MIT Kerberos 5 (krb5) 1.4 through 1.6.2, as used by the Kerberos administration daemon (kadmind) and other applications that use krb5, does...

2 affected packages

krb5, librpcsecgss

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
krb5
librpcsecgss
Show less packages