Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2019-12678 |
|
Vulnérabilité dans dos (CVE-2019-12678)
vulnérabilité dans dos (CVE-2019-12678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-16202 |
|
Élévation de privilèges dans privilege-escalation (CVE-2019-16202)
vulnérabilité dans privilege-escalation (CVE-2019-16202). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-1973 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2019-1973)
XSS dans cisco (CVE-2019-1973). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-14750 |
|
XSS (Cross-Site Scripting) dans enhancesoft (CVE-2019-14750)
XSS dans enhancesoft (CVE-2019-14750). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-13103 |
|
Vulnérabilité dans dos (CVE-2019-13103)
vulnérabilité dans dos (CVE-2019-13103). Les données peuvent être altérées par des attaquants.
|
| CVE-2019-14286 |
|
XSS (Cross-Site Scripting) dans misp-project (CVE-2019-14286)
XSS dans misp-project (CVE-2019-14286). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1068 KEV |
|
[KEV] Vulnérabilité dans Microsoft sql-server (CVE-2019-1068)
vulnérabilité dans Microsoft sql-server (CVE-2019-1068). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-14854 |
|
Débordement de tampon dans orpak (CVE-2017-14854)
vulnérabilité dans orpak (CVE-2017-14854). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-14853 |
|
The Orpak SiteOmat OrCU component is vulnerable to code injection, for all versions prior to 2017-09-25, due to a search query that uses a direct shell command. By tampering with the request, an attac...
The Orpak SiteOmat OrCU component is vulnerable to code injection, for all versions prior to 2017-09-25, due to a search query that uses a direct shell command. By tampering with the request, an attacker is able to run shell commands and receive valid output from the device.
|
| CVE-2017-14851 |
|
Injection SQL dans sqli (CVE-2017-14851)
injection SQL dans sqli (CVE-2017-14851). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14850 |
|
XSS (Cross-Site Scripting) dans orpak (CVE-2017-14850)
XSS dans orpak (CVE-2017-14850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14728 |
|
Vulnérabilité dans orpak (CVE-2017-14728)
vulnérabilité dans orpak (CVE-2017-14728). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-1697 |
|
Vulnérabilité dans dos (CVE-2019-1697)
vulnérabilité dans dos (CVE-2019-1697). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1703 |
|
Vulnérabilité dans dos (CVE-2019-1703)
vulnérabilité dans dos (CVE-2019-1703). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1704 |
|
Vulnérabilité dans dos (CVE-2019-1704)
vulnérabilité dans dos (CVE-2019-1704). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1708 |
|
Vulnérabilité dans dos (CVE-2019-1708)
vulnérabilité dans dos (CVE-2019-1708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1701 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2019-1701)
XSS dans cisco (CVE-2019-1701). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1694 |
|
Vulnérabilité dans dos (CVE-2019-1694)
vulnérabilité dans dos (CVE-2019-1694). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1696 |
|
Vulnérabilité dans dos (CVE-2019-1696)
vulnérabilité dans dos (CVE-2019-1696). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-15388 |
|
Vulnérabilité dans dos (CVE-2018-15388)
vulnérabilité dans dos (CVE-2018-15388). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-15462 |
|
Vulnérabilité dans dos (CVE-2018-15462)
vulnérabilité dans dos (CVE-2018-15462). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1687 |
|
Vulnérabilité dans dos (CVE-2019-1687)
vulnérabilité dans dos (CVE-2019-1687). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1693 |
|
Vulnérabilité dans dos (CVE-2019-1693)
vulnérabilité dans dos (CVE-2019-1693). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-16988 |
|
Vulnérabilité dans buffalo (CVE-2018-16988)
vulnérabilité dans buffalo (CVE-2018-16988). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-11537 |
|
XSS (Cross-Site Scripting) dans enhancesoft (CVE-2019-11537)
XSS dans enhancesoft (CVE-2019-11537). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-6575 |
|
Vulnérabilité dans dos (CVE-2019-6575)
vulnérabilité dans dos (CVE-2019-6575). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-10254 |
|
XSS (Cross-Site Scripting) dans misp-project (CVE-2019-10254)
XSS dans misp-project (CVE-2019-10254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-7386 |
|
Vulnérabilité dans dos (CVE-2019-7386)
vulnérabilité dans dos (CVE-2019-7386). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1691 |
|
Vulnérabilité dans dos (CVE-2019-1691)
vulnérabilité dans dos (CVE-2019-1691). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1669 |
|
Vulnérabilité dans dos (CVE-2019-1669)
vulnérabilité dans dos (CVE-2019-1669). Les données peuvent être altérées par des attaquants.
|
| CVE-2018-18861 |
|
Buffer overflow in PCMan FTP Server 2.0.7 allows for remote code execution via the APPE command.
Buffer overflow in PCMan FTP Server 2.0.7 allows for remote code execution via the APPE command.
|
| CVE-2018-19211 |
|
Vulnérabilité dans c (CVE-2018-19211)
vulnérabilité dans c (CVE-2018-19211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-19217 |
|
Vulnérabilité dans dos (CVE-2018-19217)
vulnérabilité dans dos (CVE-2018-19217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-15454 |
|
Vulnérabilité dans dos (CVE-2018-15454)
vulnérabilité dans dos (CVE-2018-15454). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-15756 |
|
Vulnérabilité dans spring (CVE-2018-15756)
vulnérabilité dans spring (CVE-2018-15756). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-15399 |
|
Vulnérabilité dans dos (CVE-2018-15399)
vulnérabilité dans dos (CVE-2018-15399). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-15383 |
|
Vulnérabilité dans dos (CVE-2018-15383)
vulnérabilité dans dos (CVE-2018-15383). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-15390 |
|
Vulnérabilité dans dos (CVE-2018-15390)
vulnérabilité dans dos (CVE-2018-15390). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-3882 |
|
Injection SQL dans sqli (CVE-2018-3882)
injection SQL dans sqli (CVE-2018-3882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-3883 |
|
Injection SQL dans sqli (CVE-2018-3883)
injection SQL dans sqli (CVE-2018-3883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-3884 |
|
Injection SQL dans sqli (CVE-2018-3884)
injection SQL dans sqli (CVE-2018-3884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-3885 |
|
Injection SQL dans sqli (CVE-2018-3885)
injection SQL dans sqli (CVE-2018-3885). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-10902 |
|
Vulnérabilité dans c (CVE-2018-10902)
vulnérabilité dans c (CVE-2018-10902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-1155 |
|
XSS (Cross-Site Scripting) dans tenable (CVE-2018-1155)
XSS dans tenable (CVE-2018-1155). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-1002206 |
|
Traversée de chemin dans sharpcompress (CVE-2018-1002206)
traversée de chemin dans sharpcompress (CVE-2018-1002206). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.21.0` ou plus.
|
| CVE-2018-11039 |
|
Vulnérabilité dans spring (CVE-2018-11039)
vulnérabilité dans spring (CVE-2018-11039). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-11562 |
|
XSS (Cross-Site Scripting) dans misp-project (CVE-2018-11562)
XSS dans misp-project (CVE-2018-11562). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-1258 |
|
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
|
| CVE-2018-0228 |
|
Vulnérabilité dans dos (CVE-2018-0228)
vulnérabilité dans dos (CVE-2018-0228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-0230 |
|
Vulnérabilité dans dos (CVE-2018-0230)
vulnérabilité dans dos (CVE-2018-0230). Risque d'opérations non autorisées ou de divulgation.
|