Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-7666 |
|
XSS (Cross-Site Scripting) dans apache (CVE-2017-7666)
XSS dans apache (CVE-2017-7666). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7673 |
|
Vulnérabilité dans apache (CVE-2017-7673)
vulnérabilité dans apache (CVE-2017-7673). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7680 |
|
Vulnérabilité dans apache (CVE-2017-7680)
vulnérabilité dans apache (CVE-2017-7680). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-7681 |
|
Injection SQL dans apache (CVE-2017-7681)
injection SQL dans apache (CVE-2017-7681). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7682 |
|
Vulnérabilité dans apache (CVE-2017-7682)
vulnérabilité dans apache (CVE-2017-7682). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-7684 |
|
Vulnérabilité dans apache (CVE-2017-7684)
vulnérabilité dans apache (CVE-2017-7684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3080 |
|
Vulnérabilité dans adobe (CVE-2017-3080)
vulnérabilité dans adobe (CVE-2017-3080). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-3099 |
|
Écriture hors limites dans adobe (CVE-2017-3099)
écriture hors limites dans adobe (CVE-2017-3099). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3100 |
|
Écriture hors limites dans adobe (CVE-2017-3100)
écriture hors limites dans adobe (CVE-2017-3100). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-2337 |
|
XSS (Cross-Site Scripting) dans juniper (CVE-2017-2337)
XSS dans juniper (CVE-2017-2337). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2338 |
|
XSS (Cross-Site Scripting) dans juniper (CVE-2017-2338)
XSS dans juniper (CVE-2017-2338). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2339 |
|
XSS (Cross-Site Scripting) dans juniper (CVE-2017-2339)
XSS dans juniper (CVE-2017-2339). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2335 |
|
XSS (Cross-Site Scripting) dans juniper (CVE-2017-2335)
XSS dans juniper (CVE-2017-2335). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2336 |
|
XSS (Cross-Site Scripting) dans juniper (CVE-2017-2336)
XSS dans juniper (CVE-2017-2336). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11347 |
|
Vulnérabilité dans metinfo (CVE-2017-11347)
vulnérabilité dans metinfo (CVE-2017-11347). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11354 |
|
Injection SQL dans sqli (CVE-2017-11354)
injection SQL dans sqli (CVE-2017-11354). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11362 |
|
Débordement de tampon dans c (CVE-2017-11362)
vulnérabilité dans c (CVE-2017-11362). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11352 |
|
Vulnérabilité dans c (CVE-2017-11352)
vulnérabilité dans c (CVE-2017-11352). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11360 |
|
Vulnérabilité dans c (CVE-2017-11360)
vulnérabilité dans c (CVE-2017-11360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11329 |
|
Injection SQL dans sqli (CVE-2017-11329)
injection SQL dans sqli (CVE-2017-11329). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000065 |
|
XSS (Cross-Site Scripting) dans openmediavault (CVE-2017-1000065)
XSS dans openmediavault (CVE-2017-1000065). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000362 |
|
Divulgation d'information dans jenkins (CVE-2017-1000362)
vulnérabilité dans jenkins (CVE-2017-1000362). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000060 |
|
EyesOfNetwork (EON) 5.1 Unauthenticated SQL Injection in eonweb leading to remote root
EyesOfNetwork (EON) 5.1 Unauthenticated SQL Injection in eonweb leading to remote root
|
| CVE-2017-1000013 |
|
phpMyAdmin 4.0, 4.4, and 4.6 are vulnerable to an open redirect weakness
phpMyAdmin 4.0, 4.4, and 4.6 are vulnerable to an open redirect weakness
|
| CVE-2017-1000014 |
|
phpMyAdmin 4.0, 4.4, and 4.6 are vulnerable to a DOS weakness in the table editing functionality
phpMyAdmin 4.0, 4.4, and 4.6 are vulnerable to a DOS weakness in the table editing functionality
|
| CVE-2017-1000015 |
|
XSS (Cross-Site Scripting) dans phpmyadmin (CVE-2017-1000015)
XSS dans phpmyadmin (CVE-2017-1000015). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000016 |
|
Vulnérabilité dans phpmyadmin (CVE-2017-1000016)
vulnérabilité dans phpmyadmin (CVE-2017-1000016). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-1000017 |
|
SSRF (Falsification de requête côté serveur) dans phpmyadmin (CVE-2017-1000017)
SSRF dans phpmyadmin (CVE-2017-1000017). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000018 |
|
Vulnérabilité dans dos (CVE-2017-1000018)
vulnérabilité dans dos (CVE-2017-1000018). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000031 |
|
Injection SQL dans sqli (CVE-2017-1000031)
injection SQL dans sqli (CVE-2017-1000031). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000032 |
|
XSS (Cross-Site Scripting) dans cacti (CVE-2017-1000032)
XSS dans cacti (CVE-2017-1000032). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-0152 |
|
Débordement de tampon dans microsoft (CVE-2017-0152)
vulnérabilité dans microsoft (CVE-2017-0152). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0196 |
|
Divulgation d'information dans microsoft (CVE-2017-0196)
vulnérabilité dans microsoft (CVE-2017-0196). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-0028 |
|
Débordement de tampon dans microsoft (CVE-2017-0028)
vulnérabilité dans microsoft (CVE-2017-0028). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6312 |
|
Vulnérabilité dans apache (CVE-2016-6312)
vulnérabilité dans apache (CVE-2016-6312). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-6793 |
|
Désérialisation non sécurisée dans apache (CVE-2016-6793)
vulnérabilité dans apache (CVE-2016-6793). Les données peuvent être altérées par des attaquants.
|
| CVE-2015-0249 |
|
Injection de code dans apache (CVE-2015-0249)
injection de code dans apache (CVE-2015-0249). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11310 |
|
Vulnérabilité dans c (CVE-2017-11310)
vulnérabilité dans c (CVE-2017-11310). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9788 |
|
Vulnérabilité dans apache (CVE-2017-9788)
vulnérabilité dans apache (CVE-2017-9788). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2017-9789 |
|
Use-After-Free dans apache (CVE-2017-9789)
vulnérabilité dans apache (CVE-2017-9789). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7672 |
|
Vulnérabilité dans apache (CVE-2017-7672)
vulnérabilité dans apache (CVE-2017-7672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9787 |
|
Vulnérabilité dans apache (CVE-2017-9787)
vulnérabilité dans apache (CVE-2017-9787). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11103 |
|
Vulnérabilité dans heimdal-project (CVE-2017-11103)
vulnérabilité dans heimdal-project (CVE-2017-11103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11198 |
|
XSS (Cross-Site Scripting) dans finecms-project (CVE-2017-11198)
XSS dans finecms-project (CVE-2017-11198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11200 |
|
Injection SQL dans sqli (CVE-2017-11200)
injection SQL dans sqli (CVE-2017-11200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11201 |
|
XSS (Cross-Site Scripting) dans finecms-project (CVE-2017-11201)
XSS dans finecms-project (CVE-2017-11201). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11202 |
|
XSS (Cross-Site Scripting) dans finecms-project (CVE-2017-11202)
XSS dans finecms-project (CVE-2017-11202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11174 |
|
Injection SQL dans sqli (CVE-2017-11174)
injection SQL dans sqli (CVE-2017-11174). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11193 |
|
CSRF dans csrf (CVE-2017-11193)
vulnérabilité dans csrf (CVE-2017-11193). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11194 |
|
XSS (Cross-Site Scripting) dans pulsesecure (CVE-2017-11194)
XSS dans pulsesecure (CVE-2017-11194). Risque d'opérations non autorisées ou de divulgation.
|