Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2661▼ 437 respecto a la semana anterior
Críticas / altas1284▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)247▼ 271 respecto a la semana anterior
–

84 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.1%—MozillaSCO Openserver7/10/200316/6/2026
The Script.prototype.freeze/thaw functionality in Mozilla 1.4 and earlier allows attackers to execute native methods by modifying the string used as input to the script.thaw JavaScript function, which is then deserialized and executed.
ModificadaAlta (7.2)0.41%—SCO Openserver6/10/200316/6/2026
SCO Internet Manager (mana) allows local users to execute arbitrary programs by setting the REMOTE_ADDR environment variable to cause menu.mana to run as if it were called from ncsa_httpd, then modifying the PATH environment variable to point to a malicious "hostname" program.
ModificadaAlta (7.2)0.34%—SCO Openserver27/8/200316/6/2026
Unknown vulnerability in display of Merge before 5.3.23a in UnixWare 7.1.x allows local users to gain root privileges.
ModificadaMedia (5)2.2%—Caldera OpenlinuxSCO OpenserverSUN SolarisSunos28/10/200216/6/2026
The getdbm procedure in ypxfrd allows local users to read arbitrary files, and remote attackers to read databases outside /var/yp, via a directory traversal and symlink attack on the domain and map arguments.
ModificadaBaja (2.1)0.69%—Caldera Openserver4/10/200216/6/2026
scoadmin for Caldera/SCO OpenServer 5.0.5 and 5.0.6 allows local users to overwrite arbitrary files via a symlink attack on temporary files, as demonstrated using log files.
ModificadaAlta (7.2)0.35%—SCO Openserver26/7/200216/6/2026
Format string vulnerability in crontab for SCO OpenServer 5.0.5 and 5.0.6 allows local users to gain privileges via format string specifiers in the file name argument.
ModificadaAlta (7.2)0.41%—Caldera Openserver26/7/200216/6/2026
Buffer overflow in dlvr_audit for Caldera OpenServer 5.0.5 and 5.0.6 allows local users to gain root privileges.
ModificadaAlta (7.2)0.41%—Caldera Openserver1/5/200216/6/2026
Buffer overflow in sar for OpenServer 5.0.5 allows local users to gain root privileges via a long -o parameter.
ModificadaBaja (2.1)0.29%—SCO Openserver31/12/200116/6/2026
Unknown vulnerability in SCO OpenServer 5.0.6 and earlier allows local users to modify critical information such as certain CPU registers and segment descriptors.
ModificadaMedia (4.6)0.46%—SCO Openserver31/12/200116/6/2026
Buffer overflow in lpstat in SCO OpenServer 5.0 through 5.0.6a allows local users to execute arbitrary code as group bin via a long command line argument.
ModificadaAlta (10)95%—SGI IrixHp-uxIBM AIXSCO Openserver+212/12/200116/6/2026
Buffer overflow in login in various System V based operating systems allows remote attackers to execute arbitrary commands via a large number of arguments through services such as telnet and rlogin.
ModificadaMedia (5)1.6%—SCO Openserver30/11/200116/6/2026
Inetd in OpenServer 5.0.5 allows remote attackers to cause a denial of service (crash) via a port scan, e.g. with nmap -PO.
ModificadaAlta (7.2)0.43%—Caldera Openserver31/8/200116/6/2026
Buffer overflow in mana in OpenServer 5.0.6a and earlier allows local users to execute arbitrary code.
ModificadaMedia (4.6)0.67%—SCO Openserver22/8/200116/6/2026
Buffer overflow in lpshut in SCO OpenServer 5.0.6 can allow a local attacker to gain additional privileges via a long first argument to lpshut.
ModificadaAlta (7.5)2.4%—SCO Openserver22/8/200116/6/2026
lpadmin in SCO OpenServer 5.0.6 can allow a local attacker to gain additional privileges via a buffer overflow attack in the first argument to the command.
ModificadaMedia (4.6)0.67%—SCO Openserver22/8/200116/6/2026
lpusers as included with SCO OpenServer 5.0 through 5.0.6 allows a local attacker to gain additional privileges via a buffer overflow attack in the '-u' command line parameter.
ModificadaAlta (7.2)0.52%—SCO Openserver22/8/200116/6/2026
deliver program in MMDF 2.43.3b in SCO OpenServer 5.0.6 can allow a local attacker to gain additional privileges via a buffer overflow in the first argument to the command.
ModificadaMedia (4.6)0.67%—SCO Openserver22/8/200116/6/2026
Buffer overflow in lpforms in SCO OpenServer 5.0-5.0.6 can allow a local attacker to gain additional privileges via a long first argument to the lpforms command.
ModificadaAlta (7.2)0.78%—SCO Openserver22/8/200116/6/2026
recon in SCO OpenServer 5.0 through 5.0.6 can allow a local attacker to gain additional privileges via a buffer overflow attack in the first command line argument.
ModificadaBaja (3.7)0.42%—SCO Openserver22/8/200116/6/2026
vi as included with SCO OpenServer 5.0 - 5.0.6 allows a local attacker to overwrite arbitrary files via a symlink attack.
ModificadaMedia (4.6)0.49%—SCO Openserver22/8/200116/6/2026
sendmail 8.9.3, as included with the MMDF 2.43.3b package in SCO OpenServer 5.0.6, can allow a local attacker to gain additional privileges via a buffer overflow in the first argument to the command.
ModificadaMedia (4.6)0.37%—SCO Openserver13/6/200116/6/2026
Multiple buffer overflows in programs used by scoadmin and sysadmsh in SCO OpenServer 5.0.6a and earlier allow local users to gain privileges via a long TERM environment variable to (1) atcronsh, (2) auditsh, (3) authsh, (4) backupsh, (5) lpsh, (6) sysadm.menu, or (7) termsh.
ModificadaMedia (5)1.1%—SCO Open DesktopSCO OpenserverSCO Unixware12/3/200116/6/2026
Vulnerability in xserver in SCO UnixWare 2.1.x and OpenServer 5.05 and earlier allows an attacker to cause a denial of service which prevents access to reserved port numbers below 1024.
ModificadaAlta (10)3.7%—SCO Openserver12/3/200116/6/2026
Buffer overflow in calserver in SCO OpenServer allows remote attackers to gain root access via a long message.
ModificadaAlta (7.5)1.8%—SCO Openserver16/2/200016/6/2026
Buffer overflow in MMDF server allows remote attackers to gain privileges via a long MAIL FROM command to the SMTP daemon.