Remote Code Execution

⚔️ Attack Types Liées 19
slug: rce

Explication

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 Exemple
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 2,172

ID Titre
CVE-2022-26607 Téléversement de fichier dangereux dans baigo (CVE-2022-26607)
CVE-2022-26645 Téléversement de fichier dangereux dans oretnom23 (CVE-2022-26645)
CVE-2021-38646 KEV [KEV] Vulnérabilité dans Microsoft office (CVE-2021-38646)
CVE-2021-40904 Vulnérabilité dans checkmk (CVE-2021-40904)
CVE-2021-40905 Téléversement de fichier dangereux dans checkmk (CVE-2021-40905)
CVE-2018-1273 KEV [KEV] Injection de code dans Vmware tanzu vmware-tanzu (CVE-2018-1273)
CVE-2022-24291 Vulnérabilité dans dos (CVE-2022-24291)
CVE-2022-24292 Vulnérabilité dans dos (CVE-2022-24292)
CVE-2022-24293 Vulnérabilité dans dos (CVE-2022-24293)
CVE-2021-44087 Vulnérabilité dans attendance-and-payroll-system-project (CVE-2021-44087)
CVE-2022-24644 Vulnérabilité dans zzinc (CVE-2022-24644)
CVE-2022-24509 Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2022-24510 Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2022-24512 Injection de code dans Microsoft.NETCore.App.Runtime.linux-arm (CVE-2022-24512)
CVE-2022-24461 Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2022-24501 VP9 Video Extensions Remote Code Execution Vulnerability
CVE-2022-24451 VP9 Video Extensions Remote Code Execution Vulnerability
CVE-2022-24457 HEIF Image Extensions Remote Code Execution Vulnerability
CVE-2022-23282 Paint 3D Remote Code Execution Vulnerability
CVE-2024-22051 Vulnérabilité dans commonmarker (CVE-2024-22051)
CVE-2021-42950 Vulnérabilité dans zepl (CVE-2021-42950)
CVE-2020-1938 KEV [KEV] Élévation de privilèges dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938)
CVE-2021-42951 Vulnérabilité dans algorithmia (CVE-2021-42951)
CVE-2022-25064 Injection de commande OS dans tp-link (CVE-2022-25064)
CVE-2021-42952 Vulnérabilité dans zepl (CVE-2021-42952)
CVE-2022-22916 Vulnérabilité dans zoneland (CVE-2022-22916)
CVE-2019-0752 KEV [KEV] Vulnérabilité dans Microsoft internet-explorer (CVE-2019-0752)
CVE-2018-8174 KEV [KEV] Écriture hors limites dans Microsoft windows (CVE-2018-8174)
CVE-2021-45420 Divulgation d'information dans dos (CVE-2021-45420)
CVE-2020-0796 KEV [KEV] Débordement de tampon dans Microsoft smbv3 (CVE-2020-0796)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →