Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-9363 |
|
Désérialisation non sécurisée dans soffid (CVE-2017-9363)
vulnérabilité dans soffid (CVE-2017-9363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9360 |
|
WebsiteBaker v2.10.0 has a SQL injection vulnerability in /account/details.php.
WebsiteBaker v2.10.0 has a SQL injection vulnerability in /account/details.php.
|
| CVE-2017-9361 |
|
WebsiteBaker v2.10.0 has a stored XSS vulnerability in /account/details.php.
WebsiteBaker v2.10.0 has a stored XSS vulnerability in /account/details.php.
|
| CVE-2017-9366 |
|
XSS (Cross-Site Scripting) dans epesi (CVE-2017-9366)
XSS dans epesi (CVE-2017-9366). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9365 |
|
CSRF dans csrf (CVE-2017-9365)
vulnérabilité dans csrf (CVE-2017-9365). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7384 |
|
XSS (Cross-Site Scripting) dans flipbuilder (CVE-2017-7384)
XSS dans flipbuilder (CVE-2017-7384). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-5473 |
|
Traversée de chemin dans path-traversal (CVE-2015-5473)
traversée de chemin dans path-traversal (CVE-2015-5473). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7999 |
|
Vulnérabilité dans dos (CVE-2017-7999)
vulnérabilité dans dos (CVE-2017-7999). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9060 |
|
Vulnérabilité dans c (CVE-2017-9060)
vulnérabilité dans c (CVE-2017-9060). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3127 |
|
XSS (Cross-Site Scripting) dans fortinet (CVE-2017-3127)
XSS dans fortinet (CVE-2017-3127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9331 |
|
XSS (Cross-Site Scripting) dans epesi (CVE-2017-9331)
XSS dans epesi (CVE-2017-9331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9336 |
|
The WP Editor.MD plugin 1.6 for WordPress has a stored XSS vulnerability in the content of a post.
The WP Editor.MD plugin 1.6 for WordPress has a stored XSS vulnerability in the content of a post.
|
| CVE-2017-9337 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-9337)
XSS dans wordpress (CVE-2017-9337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9334 |
|
Vulnérabilité dans dos (CVE-2017-9334)
vulnérabilité dans dos (CVE-2017-9334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8782 |
|
Vulnérabilité dans c (CVE-2017-8782)
vulnérabilité dans c (CVE-2017-8782). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9304 |
|
Vulnérabilité dans c (CVE-2017-9304)
vulnérabilité dans c (CVE-2017-9304). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9305 |
|
XSS (Cross-Site Scripting) dans tiki (CVE-2017-9305)
XSS dans tiki (CVE-2017-9305). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9306 |
|
XSS (Cross-Site Scripting) dans syspass (CVE-2017-9306)
XSS dans syspass (CVE-2017-9306). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9307 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2017-9307)
SSRF dans ssrf (CVE-2017-9307). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-7502 |
|
Vulnérabilité dans dos (CVE-2017-7502)
vulnérabilité dans dos (CVE-2017-7502). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2311 |
|
Vulnérabilité dans dos (CVE-2017-2311)
vulnérabilité dans dos (CVE-2017-2311). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2305 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2017-2305)
vulnérabilité dans privilege-escalation (CVE-2017-2305). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2301 |
|
Vulnérabilité dans dos (CVE-2017-2301)
vulnérabilité dans dos (CVE-2017-2301). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2302 |
|
Vulnérabilité dans dos (CVE-2017-2302)
vulnérabilité dans dos (CVE-2017-2302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2303 |
|
Vulnérabilité dans dos (CVE-2017-2303)
vulnérabilité dans dos (CVE-2017-2303). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2307 |
|
XSS (Cross-Site Scripting) dans juniper (CVE-2017-2307)
XSS dans juniper (CVE-2017-2307). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10378 |
|
Injection SQL dans sqli (CVE-2016-10378)
injection SQL dans sqli (CVE-2016-10378). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10379 |
|
Injection SQL dans sqli (CVE-2016-10379)
injection SQL dans sqli (CVE-2016-10379). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9299 |
|
XSS (Cross-Site Scripting) dans otrs (CVE-2017-9299)
XSS dans otrs (CVE-2017-9299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9300 |
|
Débordement de tampon dans dos (CVE-2017-9300)
vulnérabilité dans dos (CVE-2017-9300). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9301 |
|
Lecture hors limites dans dos (CVE-2017-9301)
vulnérabilité dans dos (CVE-2017-9301). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9302 |
|
Vulnérabilité dans dos (CVE-2017-9302)
vulnérabilité dans dos (CVE-2017-9302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9298 |
|
XSS (Cross-Site Scripting) dans hitachi (CVE-2017-9298)
XSS dans hitachi (CVE-2017-9298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9289 |
|
XSS (Cross-Site Scripting) dans note-project (CVE-2017-9289)
XSS dans note-project (CVE-2017-9289). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9292 |
|
Lansweeper before 6.0.0.65 has XSS in an image retrieval URI, aka Bug 542782.
Lansweeper before 6.0.0.65 has XSS in an image retrieval URI, aka Bug 542782.
|
| CVE-2017-9288 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-9288)
XSS dans wordpress (CVE-2017-9288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9261 |
|
Vulnérabilité dans c (CVE-2017-9261)
vulnérabilité dans c (CVE-2017-9261). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9262 |
|
Vulnérabilité dans c (CVE-2017-9262)
vulnérabilité dans c (CVE-2017-9262). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9263 |
|
Vulnérabilité dans c (CVE-2017-9263)
vulnérabilité dans c (CVE-2017-9263). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ofp_print_role_status_message``.
|
| CVE-2017-9250 |
|
Vulnérabilité dans c (CVE-2017-9250)
vulnérabilité dans c (CVE-2017-9250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9249 |
|
XSS (Cross-Site Scripting) dans allen-disk-project (CVE-2017-9249)
XSS dans allen-disk-project (CVE-2017-9249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9251 |
|
XSS (Cross-Site Scripting) dans finecms-project (CVE-2017-9251)
XSS dans finecms-project (CVE-2017-9251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9252 |
|
XSS (Cross-Site Scripting) dans finecms-project (CVE-2017-9252)
XSS dans finecms-project (CVE-2017-9252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9243 |
|
XSS (Cross-Site Scripting) dans aries-networks (CVE-2017-9243)
XSS dans aries-networks (CVE-2017-9243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7296 |
|
XSS (Cross-Site Scripting) dans contiki-os (CVE-2017-7296)
XSS dans contiki-os (CVE-2017-7296). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9232 |
|
Vulnérabilité dans privilege-escalation (CVE-2017-9232)
vulnérabilité dans privilege-escalation (CVE-2017-9232). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7295 |
|
Use-After-Free dans c (CVE-2017-7295)
vulnérabilité dans c (CVE-2017-7295). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9242 |
|
Vulnérabilité dans c (CVE-2017-9242)
vulnérabilité dans c (CVE-2017-9242). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3129 |
|
XSS (Cross-Site Scripting) dans fortinet (CVE-2017-3129)
XSS dans fortinet (CVE-2017-3129). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7339 |
|
XSS (Cross-Site Scripting) dans fortinet (CVE-2017-7339)
XSS dans fortinet (CVE-2017-7339). Risque d'opérations non autorisées ou de divulgation.
|