Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2015-7359 |
|
Vulnérabilité dans c (CVE-2015-7359)
vulnérabilité dans c (CVE-2015-7359). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6806 |
|
CSRF dans apache (CVE-2016-6806)
vulnérabilité dans apache (CVE-2016-6806). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2017-14958 |
|
Téléversement de fichier dangereux dans pivotx (CVE-2017-14958)
vulnérabilité dans pivotx (CVE-2017-14958). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14924 |
|
CSRF dans csrf (CVE-2017-14924)
vulnérabilité dans csrf (CVE-2017-14924). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14925 |
|
CSRF dans csrf (CVE-2017-14925)
vulnérabilité dans csrf (CVE-2017-14925). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14945 |
|
Débordement de tampon dans dos (CVE-2017-14945)
vulnérabilité dans dos (CVE-2017-14945). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14946 |
|
Débordement de tampon dans dos (CVE-2017-14946)
vulnérabilité dans dos (CVE-2017-14946). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14947 |
|
Débordement de tampon dans dos (CVE-2017-14947)
vulnérabilité dans dos (CVE-2017-14947). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-9233 |
|
CSRF dans wordpress (CVE-2015-9233)
vulnérabilité dans wordpress (CVE-2015-9233). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-9234 |
|
Injection SQL dans wordpress (CVE-2015-9234)
injection SQL dans wordpress (CVE-2015-9234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-4434 |
|
XXE (Entité XML externe) dans apache (CVE-2016-4434)
vulnérabilité dans apache (CVE-2016-4434). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7687 |
|
Vulnérabilité dans apache (CVE-2017-7687)
vulnérabilité dans apache (CVE-2017-7687). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9790 |
|
Use-After-Free dans apache (CVE-2017-9790)
vulnérabilité dans apache (CVE-2017-9790). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14867 |
|
Injection de commande OS dans git-scm (CVE-2017-14867)
injection de commande OS dans git-scm (CVE-2017-14867). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14763 |
|
Vulnérabilité dans genixcms (CVE-2017-14763)
vulnérabilité dans genixcms (CVE-2017-14763). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14764 |
|
Injection de code dans genixcms (CVE-2017-14764)
injection de code dans genixcms (CVE-2017-14764). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14766 |
|
Contournement d'authentification dans wordpress (CVE-2017-14766)
contournement d'authentification dans wordpress (CVE-2017-14766). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-5192 |
|
Contournement d'authentification dans salt (CVE-2017-5192)
contournement d'authentification dans salt (CVE-2017-5192). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2015.8.13, 2016.3.5, 2016.11.2` ou plus.
|
| CVE-2017-5200 |
|
Vulnérabilité dans salt (CVE-2017-5200)
vulnérabilité dans salt (CVE-2017-5200). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2015.8.13, 2016.3.5, 2016.11.2` ou plus.
|
| CVE-2017-14739 |
|
Vulnérabilité dans c (CVE-2017-14739)
vulnérabilité dans c (CVE-2017-14739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9956 |
|
Vulnérabilité dans schneider-electric (CVE-2017-9956)
vulnérabilité dans schneider-electric (CVE-2017-9956). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9958 |
|
Vulnérabilité dans schneider-electric (CVE-2017-9958)
vulnérabilité dans schneider-electric (CVE-2017-9958). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14730 |
|
Vulnérabilité dans elasticsearch (CVE-2017-14730)
vulnérabilité dans elasticsearch (CVE-2017-14730). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14705 |
|
Injection de commande OS dans denyall (CVE-2017-14705)
injection de commande OS dans denyall (CVE-2017-14705). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6268 |
|
Vulnérabilité dans dos (CVE-2017-6268)
vulnérabilité dans dos (CVE-2017-6268). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6269 |
|
Vulnérabilité dans dos (CVE-2017-6269)
vulnérabilité dans dos (CVE-2017-6269). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6272 |
|
Vulnérabilité dans dos (CVE-2017-6272)
vulnérabilité dans dos (CVE-2017-6272). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6277 |
|
Vulnérabilité dans dos (CVE-2017-6277)
vulnérabilité dans dos (CVE-2017-6277). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14685 |
|
Débordement de tampon dans c (CVE-2017-14685)
vulnérabilité dans c (CVE-2017-14685). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14686 |
|
Débordement de tampon dans c (CVE-2017-14686)
vulnérabilité dans c (CVE-2017-14686). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14687 |
|
Débordement de tampon dans dos (CVE-2017-14687)
vulnérabilité dans dos (CVE-2017-14687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14682 |
|
Débordement de tampon dans c (CVE-2017-14682)
vulnérabilité dans c (CVE-2017-14682). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12929 |
|
Téléversement de fichier dangereux dans tecnovision (CVE-2017-12929)
vulnérabilité dans tecnovision (CVE-2017-12929). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9793 |
|
Vulnérabilité dans apache (CVE-2017-9793)
vulnérabilité dans apache (CVE-2017-9793). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9804 |
|
Vulnérabilité dans apache (CVE-2017-9804)
vulnérabilité dans apache (CVE-2017-9804). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14607 |
|
Lecture hors limites dans c (CVE-2017-14607)
vulnérabilité dans c (CVE-2017-14607). Des informations confidentielles peuvent être exposées.
|
| CVE-2014-9619 |
|
Téléversement de fichier dangereux dans netsweeper (CVE-2014-9619)
vulnérabilité dans netsweeper (CVE-2014-9619). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-4089 |
|
CSRF dans wordpress (CVE-2015-4089)
vulnérabilité dans wordpress (CVE-2015-4089). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14141 |
|
Désérialisation non sécurisée dans kaltura (CVE-2017-14141)
vulnérabilité dans kaltura (CVE-2017-14141). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12616 |
|
Divulgation d'information dans apache (CVE-2017-12616)
vulnérabilité dans apache (CVE-2017-12616). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-9803 |
|
Contournement d'authentification dans apache (CVE-2017-9803)
contournement d'authentification dans apache (CVE-2017-9803). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14580 |
|
Débordement de tampon dans dos (CVE-2017-14580)
vulnérabilité dans dos (CVE-2017-14580). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14538 |
|
Débordement de tampon dans dos (CVE-2017-14538)
vulnérabilité dans dos (CVE-2017-14538). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14541 |
|
Débordement de tampon dans dos (CVE-2017-14541)
vulnérabilité dans dos (CVE-2017-14541). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9798 |
|
Use-After-Free dans c (CVE-2017-9798)
vulnérabilité dans c (CVE-2017-9798). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-14508 |
|
Injection SQL dans sqli (CVE-2017-14508)
injection SQL dans sqli (CVE-2017-14508). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9463 |
|
Injection de code dans vbseo (CVE-2014-9463)
injection de code dans vbseo (CVE-2014-9463). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2014-7808 |
|
Vulnérabilité dans apache (CVE-2014-7808)
vulnérabilité dans apache (CVE-2014-7808). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-2299 |
|
Vulnérabilité dans apache (CVE-2017-2299)
vulnérabilité dans apache (CVE-2017-2299). Des informations confidentielles peuvent être exposées. Exploitable via ``ssl_ca``.
|
| CVE-2017-4924 |
|
Écriture hors limites dans vmware (CVE-2017-4924)
écriture hors limites dans vmware (CVE-2017-4924). L'exploitation peut entraîner la prise de contrôle totale du système.
|