Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-8110 |
|
XXE (Entité XML externe) dans modified-shop (CVE-2017-8110)
vulnérabilité dans modified-shop (CVE-2017-8110). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3623 |
|
Vulnérabilité dans c (CVE-2017-3623)
vulnérabilité dans c (CVE-2017-3623). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3510 |
|
Vulnérabilité dans c (CVE-2017-3510)
vulnérabilité dans c (CVE-2017-3510). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-3503 |
|
Vulnérabilité dans c (CVE-2017-3503)
vulnérabilité dans c (CVE-2017-3503). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8105 |
|
Écriture hors limites dans c (CVE-2017-8105)
écriture hors limites dans c (CVE-2017-8105). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9654 |
|
Débordement de tampon dans c (CVE-2014-9654)
vulnérabilité dans c (CVE-2014-9654). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7991 |
|
Injection SQL dans sqli (CVE-2017-7991)
injection SQL dans sqli (CVE-2017-7991). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5645 |
|
Désérialisation non sécurisée dans apache (CVE-2017-5645)
vulnérabilité dans apache (CVE-2017-5645). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5648 |
|
Vulnérabilité dans apache (CVE-2017-5648)
vulnérabilité dans apache (CVE-2017-5648). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5651 |
|
Vulnérabilité dans apache (CVE-2017-5651)
vulnérabilité dans apache (CVE-2017-5651). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10328 |
|
Écriture hors limites dans c (CVE-2016-10328)
écriture hors limites dans c (CVE-2016-10328). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7857 |
|
Écriture hors limites dans c (CVE-2017-7857)
écriture hors limites dans c (CVE-2017-7857). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7858 |
|
Écriture hors limites dans c (CVE-2017-7858)
écriture hors limites dans c (CVE-2017-7858). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7864 |
|
Écriture hors limites dans c (CVE-2017-7864)
écriture hors limites dans c (CVE-2017-7864). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-2555 |
|
Injection SQL dans sqli (CVE-2016-2555)
injection SQL dans sqli (CVE-2016-2555). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-4800 |
|
Vulnérabilité dans eclipse (CVE-2016-4800)
vulnérabilité dans eclipse (CVE-2016-4800). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7628 |
|
Injection SQL dans sqli (CVE-2017-7628)
injection SQL dans sqli (CVE-2017-7628). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-7564 |
|
Injection SQL dans c (CVE-2015-7564)
injection SQL dans c (CVE-2015-7564). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-4337 |
|
Injection SQL dans csharp (CVE-2016-4337)
injection SQL dans csharp (CVE-2016-4337). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7280 |
|
Vulnérabilité dans unitrends (CVE-2017-7280)
vulnérabilité dans unitrends (CVE-2017-7280). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6808 |
|
Buffer overflow in Apache Tomcat Connectors (mod_jk) before 1.2.42.
Buffer overflow in Apache Tomcat Connectors (mod_jk) before 1.2.42.
|
| CVE-2017-7719 |
|
Injection SQL dans wordpress (CVE-2017-7719)
injection SQL dans wordpress (CVE-2017-7719). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3059 |
|
Use-After-Free dans adobe (CVE-2017-3059)
vulnérabilité dans adobe (CVE-2017-3059). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3060 |
|
Lecture hors limites dans adobe (CVE-2017-3060)
vulnérabilité dans adobe (CVE-2017-3060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3061 |
|
Débordement de tampon dans adobe (CVE-2017-3061)
vulnérabilité dans adobe (CVE-2017-3061). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3062 |
|
Use-After-Free dans adobe (CVE-2017-3062)
vulnérabilité dans adobe (CVE-2017-3062). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3063 |
|
Use-After-Free dans adobe (CVE-2017-3063)
vulnérabilité dans adobe (CVE-2017-3063). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3037 |
|
Débordement de tampon dans adobe (CVE-2017-3037)
vulnérabilité dans adobe (CVE-2017-3037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7695 |
|
Téléversement de fichier dangereux dans bigtreecms (CVE-2017-7695)
vulnérabilité dans bigtreecms (CVE-2017-7695). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2013-6647 |
|
A use-after-free in AnimationController::endAnimationUpdate in Google Chrome.
A use-after-free in AnimationController::endAnimationUpdate in Google Chrome.
|
| CVE-2016-0779 |
|
Désérialisation non sécurisée dans apache (CVE-2016-0779)
vulnérabilité dans apache (CVE-2016-0779). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7625 |
|
Injection de code dans fiyo (CVE-2017-7625)
injection de code dans fiyo (CVE-2017-7625). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10311 |
|
Débordement de tampon dans dos (CVE-2016-10311)
vulnérabilité dans dos (CVE-2016-10311). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7581 |
|
Injection SQL dans sqli (CVE-2017-7581)
injection SQL dans sqli (CVE-2017-7581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6809 |
|
Désérialisation non sécurisée dans apache (CVE-2016-6809)
vulnérabilité dans apache (CVE-2016-6809). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7410 |
|
Injection SQL dans sqli (CVE-2017-7410)
injection SQL dans sqli (CVE-2017-7410). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7402 |
|
Injection de code dans lucidcrew (CVE-2017-7402)
injection de code dans lucidcrew (CVE-2017-7402). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5642 |
|
Vulnérabilité dans apache (CVE-2017-5642)
vulnérabilité dans apache (CVE-2017-5642). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-3927 |
|
mrlg-lib.php in mrlg4php before 1.0.8 allows remote attackers to execute arbitrary shell code.
mrlg-lib.php in mrlg4php before 1.0.8 allows remote attackers to execute arbitrary shell code.
|
| CVE-2017-2428 |
|
Vulnérabilité dans apple (CVE-2017-2428)
vulnérabilité dans apple (CVE-2017-2428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3010 |
|
Débordement de tampon dans adobe (CVE-2017-3010)
vulnérabilité dans adobe (CVE-2017-3010). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6182 |
|
Injection de commande OS dans sophos (CVE-2017-6182)
injection de commande OS dans sophos (CVE-2017-6182). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9826 |
|
Vulnérabilité dans imagemagick (CVE-2014-9826)
vulnérabilité dans imagemagick (CVE-2014-9826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7321 |
|
Injection de code dans modx (CVE-2017-7321)
injection de code dans modx (CVE-2017-7321). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7324 |
|
Injection de code dans modx (CVE-2017-7324)
injection de code dans modx (CVE-2017-7324). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-3582 |
|
Injection de code dans apache (CVE-2014-3582)
injection de code dans apache (CVE-2014-3582). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9924 |
|
XXE (Entité XML externe) dans synacor (CVE-2016-9924)
vulnérabilité dans synacor (CVE-2016-9924). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6807 |
|
Vulnérabilité dans apache (CVE-2016-6807)
vulnérabilité dans apache (CVE-2016-6807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-8749 |
|
Désérialisation non sécurisée dans apache (CVE-2016-8749)
vulnérabilité dans apache (CVE-2016-8749). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9470 |
|
XSS (Cross-Site Scripting) dans revive-adserver (CVE-2016-9470)
XSS dans revive-adserver (CVE-2016-9470). L'exploitation peut entraîner la prise de contrôle totale du système.
|