Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2020-7564 |
|
Vulnérabilité dans schneider-electric (CVE-2020-7564)
vulnérabilité dans schneider-electric (CVE-2020-7564). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-6829 |
|
Vulnérabilité dans mozilla (CVE-2020-6829)
vulnérabilité dans mozilla (CVE-2020-6829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-27388 |
|
XSS (Cross-Site Scripting) dans yourls (CVE-2020-27388)
XSS dans yourls (CVE-2020-27388). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-12400 |
|
Divulgation d'information dans mozilla (CVE-2020-12400)
vulnérabilité dans mozilla (CVE-2020-12400). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-12401 |
|
Vulnérabilité dans mozilla (CVE-2020-12401)
vulnérabilité dans mozilla (CVE-2020-12401). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-15666 |
|
Divulgation d'information dans mozilla (CVE-2020-15666)
vulnérabilité dans mozilla (CVE-2020-15666). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-15668 |
|
Vulnérabilité dans mozilla (CVE-2020-15668)
vulnérabilité dans mozilla (CVE-2020-15668). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-15670 |
|
Vulnérabilité dans mozilla (CVE-2020-15670)
vulnérabilité dans mozilla (CVE-2020-15670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-15664 |
|
Autorisation incorrecte dans mozilla (CVE-2020-15664)
vulnérabilité dans mozilla (CVE-2020-15664). Les données peuvent être altérées par des attaquants.
|
| CVE-2020-13932 |
|
XSS (Cross-Site Scripting) dans org.apache.activemq:apache-artemis (CVE-2020-13932)
XSS dans org.apache.activemq:apache-artemis (CVE-2020-13932). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.14.0` ou plus.
|
| CVE-2020-10727 |
|
Vulnérabilité dans org.apache.activemq:artemis-commons (CVE-2020-10727)
vulnérabilité dans org.apache.activemq:artemis-commons (CVE-2020-10727). Des informations confidentielles peuvent être exposées. Exploitable via ``resetUsers``. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| CVE-2020-14060 |
|
Désérialisation non sécurisée dans apache (CVE-2020-14060)
vulnérabilité dans apache (CVE-2020-14060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-14062 |
|
Désérialisation non sécurisée dans apache (CVE-2020-14062)
vulnérabilité dans apache (CVE-2020-14062). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1195 |
|
Vulnérabilité dans microsoft (CVE-2020-1195)
vulnérabilité dans microsoft (CVE-2020-1195). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1096 |
|
Débordement de tampon dans microsoft (CVE-2020-1096)
vulnérabilité dans microsoft (CVE-2020-1096). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1099 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1099)
XSS dans microsoft (CVE-2020-1099). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1100 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1100)
XSS dans microsoft (CVE-2020-1100). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1101 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1101)
XSS dans microsoft (CVE-2020-1101). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1102 |
|
Téléversement de fichier dangereux dans microsoft (CVE-2020-1102)
vulnérabilité dans microsoft (CVE-2020-1102). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1103 |
|
Divulgation d'information dans csrf (CVE-2020-1103)
vulnérabilité dans csrf (CVE-2020-1103). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-1104 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1104)
XSS dans microsoft (CVE-2020-1104). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1105 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1105)
XSS dans microsoft (CVE-2020-1105). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1106 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1106)
XSS dans microsoft (CVE-2020-1106). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1107 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1107)
XSS dans microsoft (CVE-2020-1107). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1093 |
|
Débordement de tampon dans microsoft (CVE-2020-1093)
vulnérabilité dans microsoft (CVE-2020-1093). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1108 |
|
Vulnérabilité dans csharp (CVE-2020-1108)
vulnérabilité dans csharp (CVE-2020-1108). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1092 |
|
Débordement de tampon dans microsoft (CVE-2020-1092)
vulnérabilité dans microsoft (CVE-2020-1092). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1069 |
|
Débordement de tampon dans csharp (CVE-2020-1069)
vulnérabilité dans csharp (CVE-2020-1069). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1058 |
|
Débordement de tampon dans microsoft (CVE-2020-1058)
vulnérabilité dans microsoft (CVE-2020-1058). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1060 |
|
Débordement de tampon dans microsoft (CVE-2020-1060)
vulnérabilité dans microsoft (CVE-2020-1060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1062 |
|
Débordement de tampon dans microsoft (CVE-2020-1062)
vulnérabilité dans microsoft (CVE-2020-1062). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1064 |
|
Vulnérabilité dans microsoft (CVE-2020-1064)
vulnérabilité dans microsoft (CVE-2020-1064). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1066 |
|
Élévation de privilèges dans csharp (CVE-2020-1066)
vulnérabilité dans csharp (CVE-2020-1066). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1056 |
|
Vulnérabilité dans microsoft (CVE-2020-1056)
vulnérabilité dans microsoft (CVE-2020-1056). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1059 |
|
Redirection ouverte dans microsoft (CVE-2020-1059)
vulnérabilité dans microsoft (CVE-2020-1059). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1065 |
|
Écriture hors limites dans microsoft (CVE-2020-1065)
écriture hors limites dans microsoft (CVE-2020-1065). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1037 |
|
Écriture hors limites dans microsoft (CVE-2020-1037)
écriture hors limites dans microsoft (CVE-2020-1037). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-0901 |
|
Débordement de tampon dans microsoft (CVE-2020-0901)
vulnérabilité dans microsoft (CVE-2020-0901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1023 |
|
Téléversement de fichier dangereux dans microsoft (CVE-2020-1023)
vulnérabilité dans microsoft (CVE-2020-1023). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1024 |
|
Téléversement de fichier dangereux dans microsoft (CVE-2020-1024)
vulnérabilité dans microsoft (CVE-2020-1024). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1035 |
|
Débordement de tampon dans microsoft (CVE-2020-1035)
vulnérabilité dans microsoft (CVE-2020-1035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-9484 |
|
Désérialisation non sécurisée dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484)
vulnérabilité dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.104` ou plus.
|
| CVE-2020-3315 |
|
Vulnérabilité dans cisco (CVE-2020-3315)
vulnérabilité dans cisco (CVE-2020-3315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-10683 |
|
XXE (Entité XML externe) dans dom4j-project (CVE-2020-10683)
vulnérabilité dans dom4j-project (CVE-2020-10683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-9488 |
|
Vulnérabilité dans org.apache.logging.log4j:log4j (CVE-2020-9488)
vulnérabilité dans org.apache.logging.log4j:log4j (CVE-2020-9488). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.2` ou plus.
|
| CVE-2020-11619 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2020-11619)
vulnérabilité dans fasterxml (CVE-2020-11619). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-11111 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
|
| CVE-2020-11112 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
|
| CVE-2020-11113 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
|
| CVE-2020-10969 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
|