Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2019-12678 Vulnérabilité dans dos (CVE-2019-12678)
vulnérabilité dans dos (CVE-2019-12678). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-16202 Élévation de privilèges dans privilege-escalation (CVE-2019-16202)
vulnérabilité dans privilege-escalation (CVE-2019-16202). Des informations confidentielles peuvent être exposées.
CVE-2019-1973 XSS (Cross-Site Scripting) dans cisco (CVE-2019-1973)
XSS dans cisco (CVE-2019-1973). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-14750 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2019-14750)
XSS dans enhancesoft (CVE-2019-14750). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-13103 Vulnérabilité dans dos (CVE-2019-13103)
vulnérabilité dans dos (CVE-2019-13103). Les données peuvent être altérées par des attaquants.
CVE-2019-14286 XSS (Cross-Site Scripting) dans misp-project (CVE-2019-14286)
XSS dans misp-project (CVE-2019-14286). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-1068 KEV [KEV] Vulnérabilité dans Microsoft sql-server (CVE-2019-1068)
vulnérabilité dans Microsoft sql-server (CVE-2019-1068). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2017-14854 Débordement de tampon dans orpak (CVE-2017-14854)
vulnérabilité dans orpak (CVE-2017-14854). Les données peuvent être altérées par des attaquants.
CVE-2017-14853 The Orpak SiteOmat OrCU component is vulnerable to code injection, for all versions prior to 2017-09-25, due to a search query that uses a direct shell command. By tampering with the request, an attac...
The Orpak SiteOmat OrCU component is vulnerable to code injection, for all versions prior to 2017-09-25, due to a search query that uses a direct shell command. By tampering with the request, an attacker is able to run shell commands and receive valid output from the device.
CVE-2017-14851 Injection SQL dans sqli (CVE-2017-14851)
injection SQL dans sqli (CVE-2017-14851). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14850 XSS (Cross-Site Scripting) dans orpak (CVE-2017-14850)
XSS dans orpak (CVE-2017-14850). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-14728 Vulnérabilité dans orpak (CVE-2017-14728)
vulnérabilité dans orpak (CVE-2017-14728). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-1697 Vulnérabilité dans dos (CVE-2019-1697)
vulnérabilité dans dos (CVE-2019-1697). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-1703 Vulnérabilité dans dos (CVE-2019-1703)
vulnérabilité dans dos (CVE-2019-1703). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-1704 Vulnérabilité dans dos (CVE-2019-1704)
vulnérabilité dans dos (CVE-2019-1704). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-1708 Vulnérabilité dans dos (CVE-2019-1708)
vulnérabilité dans dos (CVE-2019-1708). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-1701 XSS (Cross-Site Scripting) dans cisco (CVE-2019-1701)
XSS dans cisco (CVE-2019-1701). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-1694 Vulnérabilité dans dos (CVE-2019-1694)
vulnérabilité dans dos (CVE-2019-1694). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-1696 Vulnérabilité dans dos (CVE-2019-1696)
vulnérabilité dans dos (CVE-2019-1696). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-15388 Vulnérabilité dans dos (CVE-2018-15388)
vulnérabilité dans dos (CVE-2018-15388). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-15462 Vulnérabilité dans dos (CVE-2018-15462)
vulnérabilité dans dos (CVE-2018-15462). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-1687 Vulnérabilité dans dos (CVE-2019-1687)
vulnérabilité dans dos (CVE-2019-1687). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-1693 Vulnérabilité dans dos (CVE-2019-1693)
vulnérabilité dans dos (CVE-2019-1693). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-16988 Vulnérabilité dans buffalo (CVE-2018-16988)
vulnérabilité dans buffalo (CVE-2018-16988). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-11537 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2019-11537)
XSS dans enhancesoft (CVE-2019-11537). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-6575 Vulnérabilité dans dos (CVE-2019-6575)
vulnérabilité dans dos (CVE-2019-6575). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-10254 XSS (Cross-Site Scripting) dans misp-project (CVE-2019-10254)
XSS dans misp-project (CVE-2019-10254). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-7386 Vulnérabilité dans dos (CVE-2019-7386)
vulnérabilité dans dos (CVE-2019-7386). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-1691 Vulnérabilité dans dos (CVE-2019-1691)
vulnérabilité dans dos (CVE-2019-1691). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-1669 Vulnérabilité dans dos (CVE-2019-1669)
vulnérabilité dans dos (CVE-2019-1669). Les données peuvent être altérées par des attaquants.
CVE-2018-18861 Buffer overflow in PCMan FTP Server 2.0.7 allows for remote code execution via the APPE command.
Buffer overflow in PCMan FTP Server 2.0.7 allows for remote code execution via the APPE command.
CVE-2018-19211 Vulnérabilité dans c (CVE-2018-19211)
vulnérabilité dans c (CVE-2018-19211). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-19217 Vulnérabilité dans dos (CVE-2018-19217)
vulnérabilité dans dos (CVE-2018-19217). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-15454 Vulnérabilité dans dos (CVE-2018-15454)
vulnérabilité dans dos (CVE-2018-15454). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-15756 Vulnérabilité dans spring (CVE-2018-15756)
vulnérabilité dans spring (CVE-2018-15756). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-15399 Vulnérabilité dans dos (CVE-2018-15399)
vulnérabilité dans dos (CVE-2018-15399). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-15383 Vulnérabilité dans dos (CVE-2018-15383)
vulnérabilité dans dos (CVE-2018-15383). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-15390 Vulnérabilité dans dos (CVE-2018-15390)
vulnérabilité dans dos (CVE-2018-15390). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-3882 Injection SQL dans sqli (CVE-2018-3882)
injection SQL dans sqli (CVE-2018-3882). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-3883 Injection SQL dans sqli (CVE-2018-3883)
injection SQL dans sqli (CVE-2018-3883). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-3884 Injection SQL dans sqli (CVE-2018-3884)
injection SQL dans sqli (CVE-2018-3884). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-3885 Injection SQL dans sqli (CVE-2018-3885)
injection SQL dans sqli (CVE-2018-3885). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-10902 Vulnérabilité dans c (CVE-2018-10902)
vulnérabilité dans c (CVE-2018-10902). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-1155 XSS (Cross-Site Scripting) dans tenable (CVE-2018-1155)
XSS dans tenable (CVE-2018-1155). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-1002206 Traversée de chemin dans sharpcompress (CVE-2018-1002206)
traversée de chemin dans sharpcompress (CVE-2018-1002206). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.21.0` ou plus.
CVE-2018-11039 Vulnérabilité dans spring (CVE-2018-11039)
vulnérabilité dans spring (CVE-2018-11039). Des informations confidentielles peuvent être exposées.
CVE-2018-11562 XSS (Cross-Site Scripting) dans misp-project (CVE-2018-11562)
XSS dans misp-project (CVE-2018-11562). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-1258 Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
CVE-2018-0228 Vulnérabilité dans dos (CVE-2018-0228)
vulnérabilité dans dos (CVE-2018-0228). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-0230 Vulnérabilité dans dos (CVE-2018-0230)
vulnérabilité dans dos (CVE-2018-0230). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →