Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2016-10311 |
|
Débordement de tampon dans dos (CVE-2016-10311)
vulnérabilité dans dos (CVE-2016-10311). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7619 |
|
Vulnérabilité dans imagemagick (CVE-2017-7619)
vulnérabilité dans imagemagick (CVE-2017-7619). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-5078 |
|
Paessler PRTG before 16.2.24.4045 has XSS via SNMP.
Paessler PRTG before 16.2.24.4045 has XSS via SNMP.
|
| CVE-2016-4317 |
|
Atlassian Confluence Server before 5.9.11 has XSS on the viewmyprofile.action page.
Atlassian Confluence Server before 5.9.11 has XSS on the viewmyprofile.action page.
|
| CVE-2015-6021 |
|
Spiceworks Desktop before 2015-12-01 has XSS via an SNMP response.
Spiceworks Desktop before 2015-12-01 has XSS via an SNMP response.
|
| CVE-2015-2883 |
|
XSS (Cross-Site Scripting) dans philips (CVE-2015-2883)
XSS dans philips (CVE-2015-2883). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7606 |
|
Vulnérabilité dans c (CVE-2017-7606)
vulnérabilité dans c (CVE-2017-7606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7581 |
|
Injection SQL dans sqli (CVE-2017-7581)
injection SQL dans sqli (CVE-2017-7581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6805 |
|
XXE (Entité XML externe) dans apache (CVE-2016-6805)
vulnérabilité dans apache (CVE-2016-6805). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-3886 |
|
Injection SQL dans sqli (CVE-2017-3886)
injection SQL dans sqli (CVE-2017-3886). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-3888 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-3888)
XSS dans cisco (CVE-2017-3888). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6599 |
|
Vulnérabilité dans dos (CVE-2017-6599)
vulnérabilité dans dos (CVE-2017-6599). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7579 |
|
inc/PMF/Faq.php in phpMyFAQ before 2.9.7 has XSS in the question field.
inc/PMF/Faq.php in phpMyFAQ before 2.9.7 has XSS in the question field.
|
| CVE-2017-7570 |
|
Injection de code dans pivotx (CVE-2017-7570)
injection de code dans pivotx (CVE-2017-7570). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-4673 |
|
XSS (Cross-Site Scripting) dans clip-bucket (CVE-2015-4673)
XSS dans clip-bucket (CVE-2015-4673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-6809 |
|
Désérialisation non sécurisée dans apache (CVE-2016-6809)
vulnérabilité dans apache (CVE-2016-6809). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7569 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2017-7569)
SSRF dans ssrf (CVE-2017-7569). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-7447 |
|
CSRF dans csrf (CVE-2017-7447)
vulnérabilité dans csrf (CVE-2017-7447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9829 |
|
Lecture hors limites dans c (CVE-2014-9829)
vulnérabilité dans c (CVE-2014-9829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5649 |
|
Divulgation d'information dans apache (CVE-2017-5649)
vulnérabilité dans apache (CVE-2017-5649). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-7410 |
|
Injection SQL dans sqli (CVE-2017-7410)
injection SQL dans sqli (CVE-2017-7410). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10317 |
|
Débordement de tampon dans c (CVE-2016-10317)
vulnérabilité dans c (CVE-2016-10317). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7402 |
|
Injection de code dans lucidcrew (CVE-2017-7402)
injection de code dans lucidcrew (CVE-2017-7402). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5642 |
|
Vulnérabilité dans apache (CVE-2017-5642)
vulnérabilité dans apache (CVE-2017-5642). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-3927 |
|
mrlg-lib.php in mrlg4php before 1.0.8 allows remote attackers to execute arbitrary shell code.
mrlg-lib.php in mrlg4php before 1.0.8 allows remote attackers to execute arbitrary shell code.
|
| CVE-2017-6441 |
|
Vulnérabilité dans c (CVE-2017-6441)
vulnérabilité dans c (CVE-2017-6441). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10217 |
|
Use-After-Free dans c (CVE-2016-10217)
vulnérabilité dans c (CVE-2016-10217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10218 |
|
Vulnérabilité dans c (CVE-2016-10218)
vulnérabilité dans c (CVE-2016-10218). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10219 |
|
Vulnérabilité dans c (CVE-2016-10219)
vulnérabilité dans c (CVE-2016-10219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10220 |
|
Vulnérabilité dans c (CVE-2016-10220)
vulnérabilité dans c (CVE-2016-10220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5951 |
|
Vulnérabilité dans c (CVE-2017-5951)
vulnérabilité dans c (CVE-2017-5951). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1001000 |
|
Vulnérabilité dans wordpress (CVE-2017-1001000)
vulnérabilité dans wordpress (CVE-2017-1001000). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-2490 |
|
Débordement de tampon dans dos (CVE-2017-2490)
vulnérabilité dans dos (CVE-2017-2490). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2467 |
|
Débordement de tampon dans dos (CVE-2017-2467)
vulnérabilité dans dos (CVE-2017-2467). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2471 |
|
Use-After-Free dans apple (CVE-2017-2471)
vulnérabilité dans apple (CVE-2017-2471). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2472 |
|
Use-After-Free dans dos (CVE-2017-2472)
vulnérabilité dans dos (CVE-2017-2472). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2473 |
|
Débordement de tampon dans dos (CVE-2017-2473)
vulnérabilité dans dos (CVE-2017-2473). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2474 |
|
Vulnérabilité dans apple (CVE-2017-2474)
vulnérabilité dans apple (CVE-2017-2474). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2478 |
|
Vulnérabilité dans apple (CVE-2017-2478)
vulnérabilité dans apple (CVE-2017-2478). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2482 |
|
Débordement de tampon dans apple (CVE-2017-2482)
vulnérabilité dans apple (CVE-2017-2482). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2483 |
|
Débordement de tampon dans apple (CVE-2017-2483)
vulnérabilité dans apple (CVE-2017-2483). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2485 |
|
Use-After-Free dans dos (CVE-2017-2485)
vulnérabilité dans dos (CVE-2017-2485). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2487 |
|
Débordement de tampon dans dos (CVE-2017-2487)
vulnérabilité dans dos (CVE-2017-2487). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2463 |
|
Use-After-Free dans dos (CVE-2017-2463)
vulnérabilité dans dos (CVE-2017-2463). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2479 |
|
Vulnérabilité dans apple (CVE-2017-2479)
vulnérabilité dans apple (CVE-2017-2479). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-2435 |
|
Débordement de tampon dans dos (CVE-2017-2435)
vulnérabilité dans dos (CVE-2017-2435). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2439 |
|
Lecture hors limites dans dos (CVE-2017-2439)
vulnérabilité dans dos (CVE-2017-2439). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-2440 |
|
Vulnérabilité dans dos (CVE-2017-2440)
vulnérabilité dans dos (CVE-2017-2440). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2441 |
|
Use-After-Free dans c (CVE-2017-2441)
vulnérabilité dans c (CVE-2017-2441). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2444 |
|
Débordement de tampon dans dos (CVE-2017-2444)
vulnérabilité dans dos (CVE-2017-2444). L'exploitation peut entraîner la prise de contrôle totale du système.
|