Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2020-3191 |
|
Vulnérabilité dans c (CVE-2020-3191)
vulnérabilité dans c (CVE-2020-3191). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3195 |
|
Vulnérabilité dans dos (CVE-2020-3195)
vulnérabilité dans dos (CVE-2020-3195). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3196 |
|
Vulnérabilité dans dos (CVE-2020-3196)
vulnérabilité dans dos (CVE-2020-3196). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3253 |
|
Vulnérabilité dans cisco (CVE-2020-3253)
vulnérabilité dans cisco (CVE-2020-3253). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-3254 |
|
Vulnérabilité dans dos (CVE-2020-3254)
vulnérabilité dans dos (CVE-2020-3254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3255 |
|
Vulnérabilité dans dos (CVE-2020-3255)
vulnérabilité dans dos (CVE-2020-3255). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3283 |
|
Débordement de tampon dans dos (CVE-2020-3283)
vulnérabilité dans dos (CVE-2020-3283). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3285 |
|
Vulnérabilité dans cisco (CVE-2020-3285)
vulnérabilité dans cisco (CVE-2020-3285). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3298 |
|
Lecture hors limites dans dos (CVE-2020-3298)
vulnérabilité dans dos (CVE-2020-3298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3179 |
|
Vulnérabilité dans dos (CVE-2020-3179)
vulnérabilité dans dos (CVE-2020-3179). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-10683 |
|
XXE (Entité XML externe) dans dom4j-project (CVE-2020-10683)
vulnérabilité dans dom4j-project (CVE-2020-10683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-9488 |
|
Vulnérabilité dans org.apache.logging.log4j:log4j (CVE-2020-9488)
vulnérabilité dans org.apache.logging.log4j:log4j (CVE-2020-9488). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.2` ou plus.
|
| CVE-2020-2912 |
|
Vulnérabilité dans c (CVE-2020-2912)
vulnérabilité dans c (CVE-2020-2912). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-10932 |
|
Vulnérabilité dans arm (CVE-2020-10932)
vulnérabilité dans arm (CVE-2020-10932). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-11619 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2020-11619)
vulnérabilité dans fasterxml (CVE-2020-11619). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-11111 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
|
| CVE-2020-11112 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
|
| CVE-2020-11113 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
|
| CVE-2020-10969 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
|
| CVE-2020-10968 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
|
| CVE-2020-10672 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
|
| CVE-2020-10673 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
|
| CVE-2019-18336 |
|
Vulnérabilité dans siemens (CVE-2019-18336)
vulnérabilité dans siemens (CVE-2019-18336). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-9281 |
|
XSS (Cross-Site Scripting) dans ckeditor (CVE-2020-9281)
XSS dans ckeditor (CVE-2020-9281). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-9548 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2020-9548)
vulnérabilité dans fasterxml (CVE-2020-9548). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-9546 |
|
Désérialisation non sécurisée dans apache (CVE-2020-9546)
vulnérabilité dans apache (CVE-2020-9546). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-3166 |
|
Vulnérabilité dans cisco (CVE-2020-3166)
vulnérabilité dans cisco (CVE-2020-3166). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-3167 |
|
Injection de commande OS dans cisco (CVE-2020-3167)
injection de commande OS dans cisco (CVE-2020-3167). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-17569 |
|
Vulnérabilité dans apache (CVE-2019-17569)
vulnérabilité dans apache (CVE-2019-17569). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-17571 |
|
Désérialisation non sécurisée dans log4j:log4j (CVE-2019-17571)
vulnérabilité dans log4j:log4j (CVE-2019-17571). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-19634 |
|
Téléversement de fichier dangereux dans verot/class.upload.php (CVE-2019-19634)
vulnérabilité dans verot/class.upload.php (CVE-2019-19634). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-19576 |
|
Téléversement de fichier dangereux dans verot/class.upload.php (CVE-2019-19576)
vulnérabilité dans verot/class.upload.php (CVE-2019-19576). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.4` ou plus.
|
| CVE-2019-19378 |
|
Écriture hors limites dans c (CVE-2019-19378)
écriture hors limites dans c (CVE-2019-19378). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-13721 |
|
Use-After-Free dans google (CVE-2019-13721)
vulnérabilité dans google (CVE-2019-13721). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-6852 |
|
Divulgation d'information dans schneider-electric (CVE-2019-6852)
vulnérabilité dans schneider-electric (CVE-2019-6852). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-11135 |
|
Vulnérabilité dans opensuse (CVE-2019-11135)
vulnérabilité dans opensuse (CVE-2019-11135). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-10219 |
|
XSS (Cross-Site Scripting) dans redhat (CVE-2019-10219)
XSS dans redhat (CVE-2019-10219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1978 |
|
Vulnérabilité dans cisco (CVE-2019-1978)
vulnérabilité dans cisco (CVE-2019-1978). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1980 |
|
Vulnérabilité dans cisco (CVE-2019-1980)
vulnérabilité dans cisco (CVE-2019-1980). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1981 |
|
Vulnérabilité dans cisco (CVE-2019-1981)
vulnérabilité dans cisco (CVE-2019-1981). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1982 |
|
Vulnérabilité dans cisco (CVE-2019-1982)
vulnérabilité dans cisco (CVE-2019-1982). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-18197 |
|
Use-After-Free dans nokogiri (CVE-2019-18197)
vulnérabilité dans nokogiri (CVE-2019-18197). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.10.5` ou plus.
|
| CVE-2019-15256 |
|
Vulnérabilité dans dos (CVE-2019-15256)
vulnérabilité dans dos (CVE-2019-15256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-12694 |
|
Vulnérabilité dans cisco (CVE-2019-12694)
vulnérabilité dans cisco (CVE-2019-12694). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-12695 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2019-12695)
XSS dans cisco (CVE-2019-12695). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-12698 |
|
Vulnérabilité dans dos (CVE-2019-12698)
vulnérabilité dans dos (CVE-2019-12698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-12699 |
|
Vulnérabilité dans cisco (CVE-2019-12699)
vulnérabilité dans cisco (CVE-2019-12699). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-12700 |
|
Vulnérabilité dans dos (CVE-2019-12700)
vulnérabilité dans dos (CVE-2019-12700). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-12673 |
|
Débordement de tampon dans dos (CVE-2019-12673)
vulnérabilité dans dos (CVE-2019-12673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-12674 |
|
Vulnérabilité dans cisco (CVE-2019-12674)
vulnérabilité dans cisco (CVE-2019-12674). L'exploitation peut entraîner la prise de contrôle totale du système.
|