Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2022-32114 |
|
Téléversement de fichier dangereux dans strapi (CVE-2022-32114)
vulnérabilité dans strapi (CVE-2022-32114). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-36667 |
|
Injection de commande OS dans druva (CVE-2021-36667)
injection de commande OS dans druva (CVE-2021-36667). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-21952 |
|
Vulnérabilité dans dos (CVE-2022-21952)
vulnérabilité dans dos (CVE-2022-21952). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-31339 |
|
Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/login.php.
Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/login.php.
|
| CVE-2022-30034 |
|
Contournement d'authentification dans flower (CVE-2022-30034)
contournement d'authentification dans flower (CVE-2022-30034). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.0` ou plus.
|
| CVE-2019-12868 |
|
Désérialisation non sécurisée dans deserialization (CVE-2019-12868)
vulnérabilité dans deserialization (CVE-2019-12868). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-36512 |
|
Vulnérabilité dans cpp (CVE-2021-36512)
vulnérabilité dans cpp (CVE-2021-36512). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-19961 |
|
Injection SQL dans sqli (CVE-2020-19961)
injection SQL dans sqli (CVE-2020-19961). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-39537 |
|
Écriture hors limites dans c (CVE-2021-39537)
écriture hors limites dans c (CVE-2021-39537). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-35266 |
|
Écriture hors limites dans c (CVE-2021-35266)
écriture hors limites dans c (CVE-2021-35266). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-38166 |
|
Vulnérabilité dans c (CVE-2021-38166)
vulnérabilité dans c (CVE-2021-38166). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-34110 |
|
Vulnérabilité dans csharp (CVE-2021-34110)
vulnérabilité dans csharp (CVE-2021-34110). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-26678 |
|
Téléversement de fichier dangereux dans vfairs (CVE-2020-26678)
vulnérabilité dans vfairs (CVE-2020-26678). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-21844 |
|
Vulnérabilité dans c (CVE-2020-21844)
vulnérabilité dans c (CVE-2020-21844). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-21831 |
|
Écriture hors limites dans c (CVE-2020-21831)
écriture hors limites dans c (CVE-2020-21831). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-21842 |
|
Écriture hors limites dans c (CVE-2020-21842)
écriture hors limites dans c (CVE-2020-21842). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-21838 |
|
Écriture hors limites dans c (CVE-2020-21838)
écriture hors limites dans c (CVE-2020-21838). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-21832 |
|
Écriture hors limites dans c (CVE-2020-21832)
écriture hors limites dans c (CVE-2020-21832). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-21830 |
|
Écriture hors limites dans c (CVE-2020-21830)
écriture hors limites dans c (CVE-2020-21830). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-21836 |
|
Écriture hors limites dans c (CVE-2020-21836)
écriture hors limites dans c (CVE-2020-21836). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-21833 |
|
Écriture hors limites dans c (CVE-2020-21833)
écriture hors limites dans c (CVE-2020-21833). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-21841 |
|
Écriture hors limites dans c (CVE-2020-21841)
écriture hors limites dans c (CVE-2020-21841). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-31780 |
|
Vulnérabilité dans misp-project (CVE-2021-31780)
vulnérabilité dans misp-project (CVE-2021-31780). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-28927 |
|
Injection de commande OS dans c (CVE-2021-28927)
injection de commande OS dans c (CVE-2021-28927). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-27364 |
|
Lecture hors limites dans c (CVE-2021-27364)
vulnérabilité dans c (CVE-2021-27364). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-25515 |
|
Téléversement de fichier dangereux dans simple-library-management-system-project (CVE-2020-25515)
vulnérabilité dans simple-library-management-system-project (CVE-2020-25515). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-25487 |
|
Injection SQL dans sqli (CVE-2020-25487)
injection SQL dans sqli (CVE-2020-25487). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-25514 |
|
Injection SQL dans simple-library-management-system-project (CVE-2020-25514)
injection SQL dans simple-library-management-system-project (CVE-2020-25514). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-14969 |
|
Vulnérabilité dans misp-project (CVE-2020-14969)
vulnérabilité dans misp-project (CVE-2020-14969). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-11725 |
|
Vulnérabilité dans c (CVE-2020-11725)
vulnérabilité dans c (CVE-2020-11725). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-7852 |
|
Vulnérabilité dans c (CVE-2018-7852)
vulnérabilité dans c (CVE-2018-7852). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-10869 |
|
Traversée de chemin dans wordpress (CVE-2019-10869)
traversée de chemin dans wordpress (CVE-2019-10869). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-1734 |
|
Use-After-Free dans c (CVE-2022-1734)
vulnérabilité dans c (CVE-2022-1734). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-1916 |
|
Vulnérabilité dans dos (CVE-2015-1916)
vulnérabilité dans dos (CVE-2015-1916). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2011-0539 |
|
Vulnérabilité dans c (CVE-2011-0539)
vulnérabilité dans c (CVE-2011-0539). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-10010 |
|
Vulnérabilité dans c (CVE-2016-10010)
vulnérabilité dans c (CVE-2016-10010). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-8858 |
|
Vulnérabilité dans c (CVE-2016-8858)
vulnérabilité dans c (CVE-2016-8858). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-19908 |
|
Injection de commande OS dans misp-project (CVE-2018-19908)
injection de commande OS dans misp-project (CVE-2018-19908). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-5600 |
|
Vulnérabilité dans c (CVE-2015-5600)
vulnérabilité dans c (CVE-2015-5600). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-29145 |
|
Vulnérabilité dans Microsoft.AspNetCore.App.Runtime.win-x64 (CVE-2022-29145)
vulnérabilité dans Microsoft.AspNetCore.App.Runtime.win-x64 (CVE-2022-29145). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.5` ou plus.
|
| CVE-2022-29117 |
|
.NET and Visual Studio Denial of Service Vulnerability
.NET and Visual Studio Denial of Service Vulnerability
|
| CVE-2022-1353 |
|
Divulgation d'information dans c (CVE-2022-1353)
vulnérabilité dans c (CVE-2022-1353). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-29534 |
|
Contournement d'authentification dans misp-project (CVE-2022-29534)
contournement d'authentification dans misp-project (CVE-2022-29534). Les données peuvent être altérées par des attaquants.
|
| CVE-2022-29458 |
|
Lecture hors limites dans c (CVE-2022-29458)
vulnérabilité dans c (CVE-2022-29458). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-26607 |
|
Téléversement de fichier dangereux dans baigo (CVE-2022-26607)
vulnérabilité dans baigo (CVE-2022-26607). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-40904 |
|
Vulnérabilité dans checkmk (CVE-2021-40904)
vulnérabilité dans checkmk (CVE-2021-40904). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25032 |
|
Écriture hors limites dans nokogiri (CVE-2018-25032)
écriture hors limites dans nokogiri (CVE-2018-25032). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-11043 KEV |
|
[KEV] Vulnérabilité dans Php fastcgi-process-manager-fpm (CVE-2019-11043)
vulnérabilité dans Php fastcgi-process-manager-fpm (CVE-2019-11043). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2012-1823 KEV |
|
[KEV] Vulnérabilité dans php (CVE-2012-1823)
vulnérabilité dans php (CVE-2012-1823). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-27245 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2022-27245)
SSRF dans ssrf (CVE-2022-27245). L'exploitation peut entraîner la prise de contrôle totale du système.
|