Search CVE reports


Toggle filters

11 – 20 of 21 results


CVE-2017-2661

Medium priority

Some fixes available 1 of 4

ClusterLabs pcs before version 0.9.157 is vulnerable to a cross-site scripting vulnerability due to improper validation of Node name field when creating new cluster or adding existing cluster.

1 affected package

pcs

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
pcs — Not affected Not affected Not affected Not affected
Show less packages

CVE-2015-9251

Low priority
Ignored

jQuery before 3.0.0 is vulnerable to Cross-site Scripting (XSS) attacks when a cross-domain Ajax request is performed without the dataType option, causing text/javascript responses to be executed.

2 affected packages

pcs, jquery

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
pcs Not affected Not affected Not affected Not affected Not affected
jquery — — — Not affected Not affected
Show less packages

CVE-2016-0721

Medium priority
Not affected

Session fixation vulnerability in pcsd in pcs before 0.9.157.

1 affected package

pcs

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
pcs — — — — —
Show less packages

CVE-2016-0720

Medium priority
Not affected

Cross-site request forgery (CSRF) vulnerability in pcsd web UI in pcs before 0.9.149.

1 affected package

pcs

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
pcs — — — — —
Show less packages

CVE-2016-10109

Medium priority
Fixed

Use-after-free vulnerability in pcsc-lite before 1.8.20 allows a remote attackers to cause denial of service (crash) via a command that uses "cardsList" after the handle has been released through the SCardReleaseContext function.

1 affected package

pcsc-lite

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
pcsc-lite — — — — —
Show less packages

CVE-2010-4531

Medium priority

Some fixes available 3 of 5

Stack-based buffer overflow in the ATRDecodeAtr function in the Answer-to-Reset (ATR) Handler (atrhandler.c) for pcscd in PCSC-Lite 1.5.3, and possibly other 1.5.x and 1.6.x versions, allows physically proximate attackers to cause...

1 affected package

pcsc-lite

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
pcsc-lite — — — — —
Show less packages

CVE-2010-0407

Medium priority

Some fixes available 3 of 5

Multiple buffer overflows in the MSGFunctionDemarshall function in winscard_svc.c in the PC/SC Smart Card daemon (aka PCSCD) in MUSCLE PCSC-Lite before 1.5.4 allow local users to gain privileges via crafted message data, which is...

1 affected package

pcsc-lite

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
pcsc-lite — — — — —
Show less packages

CVE-2009-4902

Medium priority
Not affected

Buffer overflow in the MSGFunctionDemarshall function in winscard_svc.c in the PC/SC Smart Card daemon (aka PCSCD) in MUSCLE PCSC-Lite 1.5.4 and earlier might allow local users to gain privileges via crafted SCARD_CONTROL message...

1 affected package

pcsc-lite

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
pcsc-lite — — — — —
Show less packages

CVE-2009-4901

Low priority

Some fixes available 3 of 5

The MSGFunctionDemarshall function in winscard_svc.c in the PC/SC Smart Card daemon (aka PCSCD) in MUSCLE PCSC-Lite before 1.5.4 might allow local users to cause a denial of service (daemon crash) via crafted SCARD_SET_ATTRIB...

1 affected package

pcsc-lite

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
pcsc-lite — — — — —
Show less packages

CVE-2007-4743

Medium priority
Fixed

The original patch for CVE-2007-3999 in svc_auth_gss.c in the RPCSEC_GSS RPC library in MIT Kerberos 5 (krb5) 1.4 through 1.6.2, as used by the Kerberos administration daemon (kadmind) and other applications that use krb5, does...

2 affected packages

krb5, librpcsecgss

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
krb5 — — — — —
librpcsecgss — — — — —
Show less packages