Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2020-10672 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
|
| CVE-2020-10673 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
|
| CVE-2020-9281 |
|
XSS (Cross-Site Scripting) dans ckeditor (CVE-2020-9281)
XSS dans ckeditor (CVE-2020-9281). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-9548 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2020-9548)
vulnérabilité dans fasterxml (CVE-2020-9548). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-9546 |
|
Désérialisation non sécurisée dans apache (CVE-2020-9546)
vulnérabilité dans apache (CVE-2020-9546). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-17569 |
|
Vulnérabilité dans apache (CVE-2019-17569)
vulnérabilité dans apache (CVE-2019-17569). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2011-4088 |
|
ABRT might allow attackers to obtain sensitive information from crash reports.
ABRT might allow attackers to obtain sensitive information from crash reports.
|
| CVE-2019-17571 |
|
Désérialisation non sécurisée dans log4j:log4j (CVE-2019-17571)
vulnérabilité dans log4j:log4j (CVE-2019-17571). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-16779 |
|
Vulnérabilité dans excon-project (CVE-2019-16779)
vulnérabilité dans excon-project (CVE-2019-16779). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-19378 |
|
Écriture hors limites dans c (CVE-2019-19378)
écriture hors limites dans c (CVE-2019-19378). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-11135 |
|
Vulnérabilité dans opensuse (CVE-2019-11135)
vulnérabilité dans opensuse (CVE-2019-11135). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-10219 |
|
XSS (Cross-Site Scripting) dans redhat (CVE-2019-10219)
XSS dans redhat (CVE-2019-10219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-18197 |
|
Use-After-Free dans nokogiri (CVE-2019-18197)
vulnérabilité dans nokogiri (CVE-2019-18197). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.10.5` ou plus.
|
| CVE-2019-16910 |
|
Divulgation d'information dans arm (CVE-2019-16910)
vulnérabilité dans arm (CVE-2019-16910). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-16230 |
|
Vulnérabilité dans c (CVE-2019-16230)
vulnérabilité dans c (CVE-2019-16230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-16168 |
|
Vulnérabilité dans c (CVE-2019-16168)
vulnérabilité dans c (CVE-2019-16168). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-10086 |
|
Désérialisation non sécurisée dans apache (CVE-2019-10086)
vulnérabilité dans apache (CVE-2019-10086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-15213 |
|
Use-After-Free dans c (CVE-2019-15213)
vulnérabilité dans c (CVE-2019-15213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-13118 |
|
Vulnérabilité dans nokogiri (CVE-2019-13118)
vulnérabilité dans nokogiri (CVE-2019-13118). Des informations confidentielles peuvent être exposées. Exploitable via ``numbers.c``. Atténuation : mise à jour vers `1.10.5` ou plus.
|
| CVE-2019-13117 |
|
Vulnérabilité dans nokogiri (CVE-2019-13117)
vulnérabilité dans nokogiri (CVE-2019-13117). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.10.5` ou plus.
|
| CVE-2019-11091 |
|
Vulnérabilité dans intel (CVE-2019-11091)
vulnérabilité dans intel (CVE-2019-11091). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-12126 |
|
Divulgation d'information dans intel (CVE-2018-12126)
vulnérabilité dans intel (CVE-2018-12126). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-12127 |
|
Divulgation d'information dans intel (CVE-2018-12127)
vulnérabilité dans intel (CVE-2018-12127). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-12130 |
|
Divulgation d'information dans intel (CVE-2018-12130)
vulnérabilité dans intel (CVE-2018-12130). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-11840 |
|
Vulnérabilité dans c (CVE-2019-11840)
vulnérabilité dans c (CVE-2019-11840). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-11068 |
|
Vulnérabilité dans nokogiri (CVE-2019-11068)
vulnérabilité dans nokogiri (CVE-2019-11068). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``xsltCheckRead``. Atténuation : mise à jour vers `1.10.3` ou plus.
|
| CVE-2019-7317 |
|
Use-After-Free dans c (CVE-2019-7317)
vulnérabilité dans c (CVE-2019-7317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-6109 |
|
Vulnérabilité dans c (CVE-2019-6109)
vulnérabilité dans c (CVE-2019-6109). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-15756 |
|
Vulnérabilité dans spring (CVE-2018-15756)
vulnérabilité dans spring (CVE-2018-15756). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-10902 |
|
Vulnérabilité dans c (CVE-2018-10902)
vulnérabilité dans c (CVE-2018-10902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-11039 |
|
Vulnérabilité dans spring (CVE-2018-11039)
vulnérabilité dans spring (CVE-2018-11039). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-3639 |
|
Vulnérabilité dans intel (CVE-2018-3639)
vulnérabilité dans intel (CVE-2018-3639). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-9988 |
|
Lecture hors limites dans arm (CVE-2018-9988)
vulnérabilité dans arm (CVE-2018-9988). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-9989 |
|
Lecture hors limites dans arm (CVE-2018-9989)
vulnérabilité dans arm (CVE-2018-9989). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-1862 |
|
The crash reporting feature in Abrt allows local users to gain privileges by leveraging an execve...
The crash reporting feature in Abrt allows local users to gain privileges by leveraging an execve...
|
| CVE-2017-5753 |
|
Vulnérabilité dans intel (CVE-2017-5753)
vulnérabilité dans intel (CVE-2017-5753). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-18005 |
|
Vulnérabilité dans cpp (CVE-2017-18005)
vulnérabilité dans cpp (CVE-2017-18005). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17997 |
|
Vulnérabilité dans c (CVE-2017-17997)
vulnérabilité dans c (CVE-2017-17997). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17975 |
|
Use-After-Free dans c (CVE-2017-17975)
vulnérabilité dans c (CVE-2017-17975). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-4978 |
|
Vulnérabilité dans c (CVE-2014-4978)
vulnérabilité dans c (CVE-2014-4978). Les données peuvent être altérées par des attaquants.
|
| CVE-2014-8119 |
|
Vulnérabilité dans dos (CVE-2014-8119)
vulnérabilité dans dos (CVE-2014-8119). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-8008 |
|
Vulnérabilité dans mediawiki (CVE-2015-8008)
vulnérabilité dans mediawiki (CVE-2015-8008). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-17760 |
|
Débordement de tampon dans cpp (CVE-2017-17760)
vulnérabilité dans cpp (CVE-2017-17760). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-3695 |
|
Vulnérabilité dans c (CVE-2016-3695)
vulnérabilité dans c (CVE-2016-3695). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-16876 |
|
XSS (Cross-Site Scripting) dans mistune-project (CVE-2017-16876)
XSS dans mistune-project (CVE-2017-16876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-4914 |
|
Injection SQL dans sqli (CVE-2014-4914)
injection SQL dans sqli (CVE-2014-4914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6914 |
|
Vulnérabilité dans ui (CVE-2016-6914)
vulnérabilité dans ui (CVE-2016-6914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7156 |
|
Débordement de tampon dans dos (CVE-2017-7156)
vulnérabilité dans dos (CVE-2017-7156). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7157 |
|
Débordement de tampon dans dos (CVE-2017-7157)
vulnérabilité dans dos (CVE-2017-7157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7160 |
|
Débordement de tampon dans dos (CVE-2017-7160)
vulnérabilité dans dos (CVE-2017-7160). L'exploitation peut entraîner la prise de contrôle totale du système.
|