Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2022-22916 Vulnérabilité dans zoneland (CVE-2022-22916)
vulnérabilité dans zoneland (CVE-2022-22916). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-45420 Divulgation d'information dans dos (CVE-2021-45420)
vulnérabilité dans dos (CVE-2021-45420). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-0796 KEV [KEV] Débordement de tampon dans Microsoft smbv3 (CVE-2020-0796)
vulnérabilité dans Microsoft smbv3 (CVE-2020-0796). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-42637 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2021-42637)
SSRF dans ssrf (CVE-2021-42637). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-44971 Vulnérabilité dans tenda (CVE-2021-44971)
vulnérabilité dans tenda (CVE-2021-44971). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12149 KEV [KEV] Désérialisation non sécurisée dans Red hat red-hat (CVE-2017-12149)
vulnérabilité dans Red hat red-hat (CVE-2017-12149). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-26443 Microsoft Virtual Machine Bus (VMBus) Remote Code Execution Vulnerability
Microsoft Virtual Machine Bus (VMBus) Remote Code Execution Vulnerability
CVE-2020-25366 Vulnérabilité dans dos (CVE-2020-25366)
vulnérabilité dans dos (CVE-2020-25366). Les données peuvent être altérées par des attaquants.
CVE-2021-38647 KEV [KEV] Vulnérabilité dans Microsoft open-management-infrastructure-omi (CVE-2021-38647)
vulnérabilité dans Microsoft open-management-infrastructure-omi (CVE-2021-38647). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-34473 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Microsoft exchange-server (CVE-2021-34473)
SSRF dans Microsoft exchange-server (CVE-2021-34473). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-26855 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Microsoft exchange-server (CVE-2021-26855)
SSRF dans Microsoft exchange-server (CVE-2021-26855). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-3992 KEV [KEV] Use-After-Free dans Vmware esxi (CVE-2020-3992)
vulnérabilité dans Vmware esxi (CVE-2020-3992). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-21972 KEV [KEV] Traversée de chemin dans Vmware vcenter-server (CVE-2021-21972)
traversée de chemin dans Vmware vcenter-server (CVE-2021-21972). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-21985 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Vmware vcenter-server (CVE-2021-21985)
SSRF dans Vmware vcenter-server (CVE-2021-21985). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2019-19781 KEV [KEV] Traversée de chemin dans Citrix application-delivery-controller-adc (CVE-2019-19781)
traversée de chemin dans Citrix application-delivery-controller-adc (CVE-2019-19781). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-22893 KEV [KEV] Contournement d'authentification dans Ivanti pulse-connect-secure (CVE-2021-22893)
contournement d'authentification dans Ivanti pulse-connect-secure (CVE-2021-22893). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-26424 Windows TCP/IP Remote Code Execution Vulnerability
Windows TCP/IP Remote Code Execution Vulnerability
CVE-2021-26432 Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability
Windows Services for NFS ONCRPC XDR Driver Remote Code Execution Vulnerability
CVE-2021-34458 Windows Kernel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34508.
Windows Kernel Remote Code Execution Vulnerability This CVE ID is unique from CVE-2021-34508.
CVE-2021-22765 Vulnérabilité dans dos (CVE-2021-22765)
vulnérabilité dans dos (CVE-2021-22765). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-22767 Vulnérabilité dans dos (CVE-2021-22767)
vulnérabilité dans dos (CVE-2021-22767). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-22768 Vulnérabilité dans dos (CVE-2021-22768)
vulnérabilité dans dos (CVE-2021-22768). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17674 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2017-17674)
SSRF dans ssrf (CVE-2017-17674). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-28860 Vulnérabilité dans dos (CVE-2021-28860)
vulnérabilité dans dos (CVE-2021-28860). Les données peuvent être altérées par des attaquants.
CVE-2021-26893 Vulnérabilité dans microsoft (CVE-2021-26893)
vulnérabilité dans microsoft (CVE-2021-26893). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-26894 Vulnérabilité dans microsoft (CVE-2021-26894)
vulnérabilité dans microsoft (CVE-2021-26894). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-26895 Vulnérabilité dans microsoft (CVE-2021-26895)
vulnérabilité dans microsoft (CVE-2021-26895). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-26897 Vulnérabilité dans microsoft (CVE-2021-26897)
vulnérabilité dans microsoft (CVE-2021-26897). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-26877 Injection de code dans microsoft (CVE-2021-26877)
injection de code dans microsoft (CVE-2021-26877). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-26867 Windows Hyper-V Remote Code Execution Vulnerability
Windows Hyper-V Remote Code Execution Vulnerability
CVE-2020-24913 Injection SQL dans c (CVE-2020-24913)
injection SQL dans c (CVE-2020-24913). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-27078 Vulnérabilité dans microsoft (CVE-2021-27078)
vulnérabilité dans microsoft (CVE-2021-27078). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-26412 Vulnérabilité dans microsoft (CVE-2021-26412)
vulnérabilité dans microsoft (CVE-2021-26412). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14491 Écriture hors limites dans platform/external/dnsmasq (CVE-2017-14491)
écriture hors limites dans platform/external/dnsmasq (CVE-2017-14491). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `11:2021-03-01` ou plus.
CVE-2020-24841 Injection SQL dans sqli (CVE-2020-24841)
injection SQL dans sqli (CVE-2020-24841). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-15681 Traversée de chemin dans path-traversal (CVE-2017-15681)
traversée de chemin dans path-traversal (CVE-2017-15681). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-28271 Vulnérabilité dans dos (CVE-2020-28271)
vulnérabilité dans dos (CVE-2020-28271). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-0901 Débordement de tampon dans microsoft (CVE-2020-0901)
vulnérabilité dans microsoft (CVE-2020-0901). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-3187 Traversée de chemin dans c (CVE-2020-3187)
traversée de chemin dans c (CVE-2020-3187). Des informations confidentielles peuvent être exposées.
CVE-2019-17571 Désérialisation non sécurisée dans log4j:log4j (CVE-2019-17571)
vulnérabilité dans log4j:log4j (CVE-2019-17571). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14854 Débordement de tampon dans orpak (CVE-2017-14854)
vulnérabilité dans orpak (CVE-2017-14854). Les données peuvent être altérées par des attaquants.
CVE-2017-14851 Injection SQL dans sqli (CVE-2017-14851)
injection SQL dans sqli (CVE-2017-14851). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14728 Vulnérabilité dans orpak (CVE-2017-14728)
vulnérabilité dans orpak (CVE-2017-14728). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-16988 Vulnérabilité dans buffalo (CVE-2018-16988)
vulnérabilité dans buffalo (CVE-2018-16988). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-18861 Buffer overflow in PCMan FTP Server 2.0.7 allows for remote code execution via the APPE command.
Buffer overflow in PCMan FTP Server 2.0.7 allows for remote code execution via the APPE command.
CVE-2017-17992 Traversée de chemin dans path-traversal (CVE-2017-17992)
traversée de chemin dans path-traversal (CVE-2017-17992). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2014-3630 XXE (Entité XML externe) dans dos (CVE-2014-3630)
vulnérabilité dans dos (CVE-2014-3630). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2014-4914 Injection SQL dans sqli (CVE-2014-4914)
injection SQL dans sqli (CVE-2014-4914). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17951 Injection SQL dans sqli (CVE-2017-17951)
injection SQL dans sqli (CVE-2017-17951). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17957 PHP Scripts Mall PHP Multivendor Ecommerce has SQL Injection via the my_wishlist.php fid parameter.
PHP Scripts Mall PHP Multivendor Ecommerce has SQL Injection via the my_wishlist.php fid parameter.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →