Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-8808 |
|
XSS (Cross-Site Scripting) dans mediawiki (CVE-2017-8808)
XSS dans mediawiki (CVE-2017-8808). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7851 |
|
CSRF dans csrf (CVE-2017-7851)
vulnérabilité dans csrf (CVE-2017-7851). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2017-16826 |
|
Débordement de tampon dans dos (CVE-2017-16826)
vulnérabilité dans dos (CVE-2017-16826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16827 |
|
Débordement de tampon dans dos (CVE-2017-16827)
vulnérabilité dans dos (CVE-2017-16827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16828 |
|
Vulnérabilité dans c (CVE-2017-16828)
vulnérabilité dans c (CVE-2017-16828). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16829 |
|
Lecture hors limites dans c (CVE-2017-16829)
vulnérabilité dans c (CVE-2017-16829). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16830 |
|
Vulnérabilité dans c (CVE-2017-16830)
vulnérabilité dans c (CVE-2017-16830). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16831 |
|
Vulnérabilité dans c (CVE-2017-16831)
vulnérabilité dans c (CVE-2017-16831). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16832 |
|
Vulnérabilité dans dos (CVE-2017-16832)
vulnérabilité dans dos (CVE-2017-16832). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16821 |
|
XSS (Cross-Site Scripting) dans b3log (CVE-2017-16821)
XSS dans b3log (CVE-2017-16821). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11883 |
|
Vulnérabilité dans csharp (CVE-2017-11883)
vulnérabilité dans csharp (CVE-2017-11883). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11770 |
|
Vulnérabilité dans csharp (CVE-2017-11770)
vulnérabilité dans csharp (CVE-2017-11770). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11788 |
|
Vulnérabilité dans dos (CVE-2017-11788)
vulnérabilité dans dos (CVE-2017-11788). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10269 |
|
Vulnérabilité dans c (CVE-2017-10269)
vulnérabilité dans c (CVE-2017-10269). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-10272 |
|
Vulnérabilité dans c (CVE-2017-10272)
vulnérabilité dans c (CVE-2017-10272). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-10278 |
|
Vulnérabilité dans c (CVE-2017-10278)
vulnérabilité dans c (CVE-2017-10278). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-9394 |
|
XSS (Cross-Site Scripting) dans ca (CVE-2017-9394)
XSS dans ca (CVE-2017-9394). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12635 |
|
Élévation de privilèges dans apache (CVE-2017-12635)
vulnérabilité dans apache (CVE-2017-12635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16815 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-16815)
XSS dans wordpress (CVE-2017-16815). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9085 |
|
XSS (Cross-Site Scripting) dans kodak (CVE-2017-9085)
XSS dans kodak (CVE-2017-9085). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12624 |
|
Vulnérabilité dans apache (CVE-2017-12624)
vulnérabilité dans apache (CVE-2017-12624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-16810 |
|
XSS (Cross-Site Scripting) dans octopus (CVE-2017-16810)
XSS dans octopus (CVE-2017-16810). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.13.7` ou plus.
|
| CVE-2017-1710 |
|
Vulnérabilité dans privilege-escalation (CVE-2017-1710)
vulnérabilité dans privilege-escalation (CVE-2017-1710). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15526 |
|
Vulnérabilité dans privilege-escalation (CVE-2017-15526)
vulnérabilité dans privilege-escalation (CVE-2017-15526). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-8610 |
|
Vulnérabilité dans dos (CVE-2016-8610)
vulnérabilité dans dos (CVE-2016-8610). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15525 |
|
Vulnérabilité dans dos (CVE-2017-15525)
vulnérabilité dans dos (CVE-2017-15525). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-16805 |
|
Lecture hors limites dans c (CVE-2017-16805)
vulnérabilité dans c (CVE-2017-16805). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-16807 |
|
XSS (Cross-Site Scripting) dans getkirby (CVE-2017-16807)
XSS dans getkirby (CVE-2017-16807). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-16806 |
|
Traversée de chemin dans path-traversal (CVE-2017-16806)
traversée de chemin dans path-traversal (CVE-2017-16806). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-14024 |
|
Débordement de tampon dans schneider-electric (CVE-2017-14024)
vulnérabilité dans schneider-electric (CVE-2017-14024). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0889 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2017-0889)
SSRF dans ssrf (CVE-2017-0889). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16803 |
|
Débordement de tampon dans c (CVE-2017-16803)
vulnérabilité dans c (CVE-2017-16803). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3767 |
|
Vulnérabilité dans privilege-escalation (CVE-2017-3767)
vulnérabilité dans privilege-escalation (CVE-2017-3767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16802 |
|
XSS (Cross-Site Scripting) dans misp-project (CVE-2017-16802)
XSS dans misp-project (CVE-2017-16802). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7739 |
|
XSS (Cross-Site Scripting) dans fortinet (CVE-2017-7739)
XSS dans fortinet (CVE-2017-7739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10875 |
|
Débordement de tampon dans dos (CVE-2017-10875)
vulnérabilité dans dos (CVE-2017-10875). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11169 |
|
Vulnérabilité dans privilege-escalation (CVE-2017-11169)
vulnérabilité dans privilege-escalation (CVE-2017-11169). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8806 |
|
Vulnérabilité dans dos (CVE-2017-8806)
vulnérabilité dans dos (CVE-2017-8806). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-16792 |
|
XSS (Cross-Site Scripting) dans geminabox-project (CVE-2017-16792)
XSS dans geminabox-project (CVE-2017-16792). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-16801 |
|
XSS (Cross-Site Scripting) dans octopus (CVE-2017-16801)
XSS dans octopus (CVE-2017-16801). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.17.14` ou plus.
|
| CVE-2017-13831 |
|
Divulgation d'information dans dos (CVE-2017-13831)
vulnérabilité dans dos (CVE-2017-13831). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-13833 |
|
Débordement de tampon dans dos (CVE-2017-13833)
vulnérabilité dans dos (CVE-2017-13833). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13834 |
|
Débordement de tampon dans dos (CVE-2017-13834)
vulnérabilité dans dos (CVE-2017-13834). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13838 |
|
Débordement de tampon dans dos (CVE-2017-13838)
vulnérabilité dans dos (CVE-2017-13838). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13843 |
|
Débordement de tampon dans dos (CVE-2017-13843)
vulnérabilité dans dos (CVE-2017-13843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13846 |
|
Vulnérabilité dans dos (CVE-2017-13846)
vulnérabilité dans dos (CVE-2017-13846). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13849 |
|
Vulnérabilité dans dos (CVE-2017-13849)
vulnérabilité dans dos (CVE-2017-13849). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7132 |
|
Vulnérabilité dans dos (CVE-2017-7132)
vulnérabilité dans dos (CVE-2017-7132). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13803 |
|
Débordement de tampon dans dos (CVE-2017-13803)
vulnérabilité dans dos (CVE-2017-13803). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13807 |
|
Vulnérabilité dans dos (CVE-2017-13807)
vulnérabilité dans dos (CVE-2017-13807). L'exploitation peut entraîner la prise de contrôle totale du système.
|