Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2006-5331 |
|
Vulnérabilité dans c (CVE-2006-5331)
vulnérabilité dans c (CVE-2006-5331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15951 |
|
Vulnérabilité dans dos (CVE-2017-15951)
vulnérabilité dans dos (CVE-2017-15951). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15946 |
|
Injection SQL dans sqli (CVE-2017-15946)
injection SQL dans sqli (CVE-2017-15946). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tag``.
|
| CVE-2017-15949 |
|
Injection SQL dans sqli (CVE-2017-15949)
injection SQL dans sqli (CVE-2017-15949). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15947 |
|
XSS (Cross-Site Scripting) dans aspsource (CVE-2017-15947)
XSS dans aspsource (CVE-2017-15947). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15948 |
|
XSS (Cross-Site Scripting) dans grabaperch (CVE-2017-15948)
XSS dans grabaperch (CVE-2017-15948). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15938 |
|
Débordement de tampon dans c (CVE-2017-15938)
vulnérabilité dans c (CVE-2017-15938). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15939 |
|
Vulnérabilité dans c (CVE-2017-15939)
vulnérabilité dans c (CVE-2017-15939). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15934 |
|
XSS (Cross-Site Scripting) dans artica (CVE-2017-15934)
XSS dans artica (CVE-2017-15934). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15936 |
|
XSS (Cross-Site Scripting) dans artica (CVE-2017-15936)
XSS dans artica (CVE-2017-15936). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15933 |
|
Injection SQL dans sqli (CVE-2017-15933)
injection SQL dans sqli (CVE-2017-15933). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-5002 |
|
XXE (Entité XML externe) dans apache (CVE-2016-5002)
vulnérabilité dans apache (CVE-2016-5002). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6159 |
|
Vulnérabilité dans dos (CVE-2017-6159)
vulnérabilité dans dos (CVE-2017-6159). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6161 |
|
Vulnérabilité dans dos (CVE-2017-6161)
vulnérabilité dans dos (CVE-2017-6161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14182 |
|
Vulnérabilité dans dos (CVE-2017-14182)
vulnérabilité dans dos (CVE-2017-14182). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7733 |
|
XSS (Cross-Site Scripting) dans fortinet (CVE-2017-7733)
XSS dans fortinet (CVE-2017-7733). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5069 |
|
XSS (Cross-Site Scripting) dans google (CVE-2017-5069)
XSS dans google (CVE-2017-5069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1521 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2017-1521)
XSS dans ibm (CVE-2017-1521). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-2023 |
|
Injection SQL dans sqli (CVE-2014-2023)
injection SQL dans sqli (CVE-2014-2023). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2012-4377 |
|
XSS (Cross-Site Scripting) dans mediawiki (CVE-2012-4377)
XSS dans mediawiki (CVE-2012-4377). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2012-4378 |
|
XSS (Cross-Site Scripting) dans mediawiki (CVE-2012-4378)
XSS dans mediawiki (CVE-2012-4378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15919 |
|
Injection SQL dans wordpress (CVE-2017-15919)
injection SQL dans wordpress (CVE-2017-15919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12158 |
|
Vulnérabilité dans redhat (CVE-2017-12158)
vulnérabilité dans redhat (CVE-2017-12158). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2017-15911 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2017-15911)
XSS dans csrf (CVE-2017-15911). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12159 |
|
Vulnérabilité dans csrf (CVE-2017-12159)
vulnérabilité dans csrf (CVE-2017-12159). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-15096 |
|
Vulnérabilité dans c (CVE-2017-15096)
vulnérabilité dans c (CVE-2017-15096). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15908 |
|
Vulnérabilité dans dos (CVE-2017-15908)
vulnérabilité dans dos (CVE-2017-15908). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7335 |
|
XSS (Cross-Site Scripting) dans fortinet (CVE-2017-7335)
XSS dans fortinet (CVE-2017-7335). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7732 |
|
XSS (Cross-Site Scripting) dans fortinet (CVE-2017-7732)
XSS dans fortinet (CVE-2017-7732). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15907 |
|
Injection SQL dans sqli (CVE-2017-15907)
injection SQL dans sqli (CVE-2017-15907). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15882 |
|
Vulnérabilité dans dos (CVE-2017-15882)
vulnérabilité dans dos (CVE-2017-15882). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1164 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2017-1164)
XSS dans ibm (CVE-2017-1164). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1169 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2017-1169)
XSS dans ibm (CVE-2017-1169). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1363 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2017-1363)
XSS dans ibm (CVE-2017-1363). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15885 |
|
XSS (Cross-Site Scripting) dans axis (CVE-2017-15885)
XSS dans axis (CVE-2017-15885). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15880 |
|
Injection SQL dans sqli (CVE-2017-15880)
injection SQL dans sqli (CVE-2017-15880). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15881 |
|
XSS (Cross-Site Scripting) dans keystonejs (CVE-2017-15881)
XSS dans keystonejs (CVE-2017-15881). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1209 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2017-1209)
XSS dans ibm (CVE-2017-1209). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15878 |
|
XSS (Cross-Site Scripting) dans keystonejs (CVE-2017-15878)
XSS dans keystonejs (CVE-2017-15878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1212 |
|
Vulnérabilité dans dos (CVE-2017-1212)
vulnérabilité dans dos (CVE-2017-1212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15871 |
|
Vulnérabilité dans dos (CVE-2017-15871)
vulnérabilité dans dos (CVE-2017-15871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15872 |
|
XSS (Cross-Site Scripting) dans phpwcms (CVE-2017-15872)
XSS dans phpwcms (CVE-2017-15872). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15867 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-15867)
XSS dans wordpress (CVE-2017-15867). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15863 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-15863)
XSS dans wordpress (CVE-2017-15863). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-5170 |
|
CSRF dans csrf (CVE-2015-5170)
vulnérabilité dans csrf (CVE-2015-5170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14695 |
|
Traversée de chemin dans salt (CVE-2017-14695)
traversée de chemin dans salt (CVE-2017-14695). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `80d90307b07b3703428ecbb7c8bb468e28a9ae6d, 2016.3.8, 2016.11.8, 2017.7.2` ou plus.
|
| CVE-2017-14696 |
|
Vulnérabilité dans salt (CVE-2017-14696)
vulnérabilité dans salt (CVE-2017-14696). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5f8b5e1a0f23fe0f2be5b3c3e04199b57a53db5b, 2016.3.8, 2016.11.8, 2017.7.2` ou plus.
|
| CVE-2017-15186 |
|
Vulnérabilité dans dos (CVE-2017-15186)
vulnérabilité dans dos (CVE-2017-15186). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15081 |
|
In PHPSUGAR PHP Melody CMS 2.6.1, SQL Injection exists via the playlist parameter to playlists.php.
In PHPSUGAR PHP Melody CMS 2.6.1, SQL Injection exists via the playlist parameter to playlists.php.
|
| CVE-2017-12613 |
|
Lecture hors limites dans apache (CVE-2017-12613)
vulnérabilité dans apache (CVE-2017-12613). Des informations confidentielles peuvent être exposées.
|