Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : operating-systems Effacer
ID Titre
CVE-2021-38202 Lecture hors limites dans dos (CVE-2021-38202)
vulnérabilité dans dos (CVE-2021-38202). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-18169 Élévation de privilèges dans techsmith (CVE-2020-18169)
vulnérabilité dans techsmith (CVE-2020-18169). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-18171 Élévation de privilèges dans techsmith (CVE-2020-18171)
vulnérabilité dans techsmith (CVE-2020-18171). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-33037 Vulnérabilité dans apache (CVE-2021-33037)
vulnérabilité dans apache (CVE-2021-33037). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-25122 Divulgation d'information dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2021-25122)
vulnérabilité dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2021-25122). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.0.43` ou plus.
CVE-2021-3483 Use-After-Free dans linux (CVE-2021-3483)
vulnérabilité dans linux (CVE-2021-3483). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-33033 Use-After-Free dans c (CVE-2021-33033)
vulnérabilité dans c (CVE-2021-33033). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-33034 Use-After-Free dans c (CVE-2021-33034)
vulnérabilité dans c (CVE-2021-33034). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-3501 Écriture hors limites dans linux (CVE-2021-3501)
écriture hors limites dans linux (CVE-2021-3501). Les données peuvent être altérées par des attaquants.
CVE-2019-25031 Vulnérabilité dans nlnetlabs (CVE-2019-25031)
vulnérabilité dans nlnetlabs (CVE-2019-25031). Les données peuvent être altérées par des attaquants.
CVE-2021-29425 Vulnérabilité dans apache (CVE-2021-29425)
vulnérabilité dans apache (CVE-2021-29425). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-25329 Vulnérabilité dans apache (CVE-2021-25329)
vulnérabilité dans apache (CVE-2021-25329). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14491 Écriture hors limites dans platform/external/dnsmasq (CVE-2017-14491)
écriture hors limites dans platform/external/dnsmasq (CVE-2017-14491). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `11:2021-03-01` ou plus.
CVE-2021-26117 Contournement d'authentification dans apache (CVE-2021-26117)
contournement d'authentification dans apache (CVE-2021-26117). Les données peuvent être altérées par des attaquants.
CVE-2021-20190 Désérialisation non sécurisée dans fasterxml (CVE-2021-20190)
vulnérabilité dans fasterxml (CVE-2021-20190). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-20950 Vulnérabilité dans ietf (CVE-2020-20950)
vulnérabilité dans ietf (CVE-2020-20950). Des informations confidentielles peuvent être exposées.
CVE-2021-24122 Divulgation d'information dans apache (CVE-2021-24122)
vulnérabilité dans apache (CVE-2021-24122). Des informations confidentielles peuvent être exposées.
CVE-2020-26664 Écriture hors limites dans videolan (CVE-2020-26664)
écriture hors limites dans videolan (CVE-2020-26664). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-36183 Désérialisation non sécurisée dans apache (CVE-2020-36183)
vulnérabilité dans apache (CVE-2020-36183). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-36179 Désérialisation non sécurisée dans apache (CVE-2020-36179)
vulnérabilité dans apache (CVE-2020-36179). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-36180 Désérialisation non sécurisée dans apache (CVE-2020-36180)
vulnérabilité dans apache (CVE-2020-36180). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-36182 Désérialisation non sécurisée dans apache (CVE-2020-36182)
vulnérabilité dans apache (CVE-2020-36182). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-36184 Désérialisation non sécurisée dans apache (CVE-2020-36184)
vulnérabilité dans apache (CVE-2020-36184). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-36185 Désérialisation non sécurisée dans apache (CVE-2020-36185)
vulnérabilité dans apache (CVE-2020-36185). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-36186 Désérialisation non sécurisée dans apache (CVE-2020-36186)
vulnérabilité dans apache (CVE-2020-36186). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-36187 Désérialisation non sécurisée dans apache (CVE-2020-36187)
vulnérabilité dans apache (CVE-2020-36187). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-36188 Désérialisation non sécurisée dans fasterxml (CVE-2020-36188)
vulnérabilité dans fasterxml (CVE-2020-36188). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-36189 Désérialisation non sécurisée dans fasterxml (CVE-2020-36189)
vulnérabilité dans fasterxml (CVE-2020-36189). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-36181 Désérialisation non sécurisée dans apache (CVE-2020-36181)
vulnérabilité dans apache (CVE-2020-36181). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-35728 Désérialisation non sécurisée dans apache (CVE-2020-35728)
vulnérabilité dans apache (CVE-2020-35728). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-35490 Désérialisation non sécurisée dans apache (CVE-2020-35490)
vulnérabilité dans apache (CVE-2020-35490). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-35491 Désérialisation non sécurisée dans apache (CVE-2020-35491)
vulnérabilité dans apache (CVE-2020-35491). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-17103 , aka 'Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability'. This CVE ID...
, aka 'Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability'. This CVE ID...
CVE-2020-1971 Vulnérabilité dans dos (CVE-2020-1971)
vulnérabilité dans dos (CVE-2020-1971). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-25649 XXE (Entité XML externe) dans fasterxml (CVE-2020-25649)
vulnérabilité dans fasterxml (CVE-2020-25649). Les données peuvent être altérées par des attaquants.
CVE-2020-29372 Vulnérabilité dans c (CVE-2020-29372)
vulnérabilité dans c (CVE-2020-29372). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-24750 Désérialisation non sécurisée dans fasterxml (CVE-2020-24750)
vulnérabilité dans fasterxml (CVE-2020-24750). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-24616 Désérialisation non sécurisée dans fasterxml (CVE-2020-24616)
vulnérabilité dans fasterxml (CVE-2020-24616). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-14195 Désérialisation non sécurisée dans fasterxml (CVE-2020-14195)
vulnérabilité dans fasterxml (CVE-2020-14195). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-14061 Désérialisation non sécurisée dans fasterxml (CVE-2020-14061)
vulnérabilité dans fasterxml (CVE-2020-14061). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-14062 Désérialisation non sécurisée dans apache (CVE-2020-14062)
vulnérabilité dans apache (CVE-2020-14062). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-9484 Désérialisation non sécurisée dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484)
vulnérabilité dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.104` ou plus.
CVE-2020-9488 Vulnérabilité dans org.apache.logging.log4j:log4j (CVE-2020-9488)
vulnérabilité dans org.apache.logging.log4j:log4j (CVE-2020-9488). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.2` ou plus.
CVE-2020-10932 Vulnérabilité dans arm (CVE-2020-10932)
vulnérabilité dans arm (CVE-2020-10932). Des informations confidentielles peuvent être exposées.
CVE-2020-11619 Désérialisation non sécurisée dans fasterxml (CVE-2020-11619)
vulnérabilité dans fasterxml (CVE-2020-11619). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-11111 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
CVE-2020-11112 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
CVE-2020-11113 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
CVE-2020-10969 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
CVE-2020-10968 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →