Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2020-1061 Débordement de tampon dans microsoft (CVE-2020-1061)
vulnérabilité dans microsoft (CVE-2020-1061). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1062 Débordement de tampon dans microsoft (CVE-2020-1062)
vulnérabilité dans microsoft (CVE-2020-1062). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1064 Vulnérabilité dans microsoft (CVE-2020-1064)
vulnérabilité dans microsoft (CVE-2020-1064). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1065 Écriture hors limites dans microsoft (CVE-2020-1065)
écriture hors limites dans microsoft (CVE-2020-1065). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-1067 Débordement de tampon dans microsoft (CVE-2020-1067)
vulnérabilité dans microsoft (CVE-2020-1067). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1069 Débordement de tampon dans csharp (CVE-2020-1069)
vulnérabilité dans csharp (CVE-2020-1069). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1055 XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1055)
XSS dans microsoft (CVE-2020-1055). Des informations confidentielles peuvent être exposées.
CVE-2020-1063 XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1063)
XSS dans microsoft (CVE-2020-1063). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-0901 Débordement de tampon dans microsoft (CVE-2020-0901)
vulnérabilité dans microsoft (CVE-2020-0901). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1023 Téléversement de fichier dangereux dans microsoft (CVE-2020-1023)
vulnérabilité dans microsoft (CVE-2020-1023). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1024 Téléversement de fichier dangereux dans microsoft (CVE-2020-1024)
vulnérabilité dans microsoft (CVE-2020-1024). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1035 Débordement de tampon dans microsoft (CVE-2020-1035)
vulnérabilité dans microsoft (CVE-2020-1035). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1037 Écriture hors limites dans microsoft (CVE-2020-1037)
écriture hors limites dans microsoft (CVE-2020-1037). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-1051 Débordement de tampon dans microsoft (CVE-2020-1051)
vulnérabilité dans microsoft (CVE-2020-1051). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-0909 Vulnérabilité dans dos (CVE-2020-0909)
vulnérabilité dans dos (CVE-2020-0909). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-9484 Désérialisation non sécurisée dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484)
vulnérabilité dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.104` ou plus.
CVE-2020-3334 Vulnérabilité dans c (CVE-2020-3334)
vulnérabilité dans c (CVE-2020-3334). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3303 Vulnérabilité dans dos (CVE-2020-3303)
vulnérabilité dans dos (CVE-2020-3303). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3305 Vulnérabilité dans dos (CVE-2020-3305)
vulnérabilité dans dos (CVE-2020-3305). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3306 Vulnérabilité dans dos (CVE-2020-3306)
vulnérabilité dans dos (CVE-2020-3306). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3188 Vulnérabilité dans dos (CVE-2020-3188)
vulnérabilité dans dos (CVE-2020-3188). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3189 Vulnérabilité dans dos (CVE-2020-3189)
vulnérabilité dans dos (CVE-2020-3189). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3191 Vulnérabilité dans c (CVE-2020-3191)
vulnérabilité dans c (CVE-2020-3191). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3195 Vulnérabilité dans dos (CVE-2020-3195)
vulnérabilité dans dos (CVE-2020-3195). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3196 Vulnérabilité dans dos (CVE-2020-3196)
vulnérabilité dans dos (CVE-2020-3196). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3254 Vulnérabilité dans dos (CVE-2020-3254)
vulnérabilité dans dos (CVE-2020-3254). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3255 Vulnérabilité dans dos (CVE-2020-3255)
vulnérabilité dans dos (CVE-2020-3255). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3283 Débordement de tampon dans dos (CVE-2020-3283)
vulnérabilité dans dos (CVE-2020-3283). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3298 Lecture hors limites dans dos (CVE-2020-3298)
vulnérabilité dans dos (CVE-2020-3298). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3187 Traversée de chemin dans c (CVE-2020-3187)
traversée de chemin dans c (CVE-2020-3187). Des informations confidentielles peuvent être exposées.
CVE-2020-3179 Vulnérabilité dans dos (CVE-2020-3179)
vulnérabilité dans dos (CVE-2020-3179). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-11111 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
CVE-2020-11112 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
CVE-2020-11113 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
CVE-2020-10969 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
CVE-2020-10968 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
CVE-2020-10672 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
CVE-2020-10673 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
CVE-2020-10246 XSS (Cross-Site Scripting) dans misp-project (CVE-2020-10246)
XSS dans misp-project (CVE-2020-10246). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-10247 XSS (Cross-Site Scripting) dans misp-project (CVE-2020-10247)
XSS dans misp-project (CVE-2020-10247). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-9281 XSS (Cross-Site Scripting) dans ckeditor (CVE-2020-9281)
XSS dans ckeditor (CVE-2020-9281). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-17571 Désérialisation non sécurisée dans log4j:log4j (CVE-2019-17571)
vulnérabilité dans log4j:log4j (CVE-2019-17571). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-10219 XSS (Cross-Site Scripting) dans redhat (CVE-2019-10219)
XSS dans redhat (CVE-2019-10219). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-15256 Vulnérabilité dans dos (CVE-2019-15256)
vulnérabilité dans dos (CVE-2019-15256). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-12698 Vulnérabilité dans dos (CVE-2019-12698)
vulnérabilité dans dos (CVE-2019-12698). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-12700 Vulnérabilité dans dos (CVE-2019-12700)
vulnérabilité dans dos (CVE-2019-12700). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-12695 XSS (Cross-Site Scripting) dans cisco (CVE-2019-12695)
XSS dans cisco (CVE-2019-12695). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-12675 Multiple vulnerabilities in the multi-instance feature of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to escape the container for their FTD instance and...
Multiple vulnerabilities in the multi-instance feature of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to escape the container for their FTD instance and execute commands with root privileges in the host namespace. These vulnerabilities are due to insuff...
CVE-2019-12673 Débordement de tampon dans dos (CVE-2019-12673)
vulnérabilité dans dos (CVE-2019-12673). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-12676 Vulnérabilité dans dos (CVE-2019-12676)
vulnérabilité dans dos (CVE-2019-12676). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →