Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-15535 |
|
Vulnérabilité dans mongodb (CVE-2017-15535)
vulnérabilité dans mongodb (CVE-2017-15535). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-1000383 |
|
Divulgation d'information dans gnu (CVE-2017-1000383)
vulnérabilité dans gnu (CVE-2017-1000383). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-3933 |
|
XSS (Cross-Site Scripting) dans mcafee (CVE-2017-3933)
XSS dans mcafee (CVE-2017-3933). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3934 |
|
Divulgation d'information dans mcafee (CVE-2017-3934)
vulnérabilité dans mcafee (CVE-2017-3934). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-3935 |
|
Divulgation d'information dans mcafee (CVE-2017-3935)
vulnérabilité dans mcafee (CVE-2017-3935). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-15978 |
|
AROX School ERP PHP Script 1.0 allows SQL Injection via the office_admin/ id parameter.
AROX School ERP PHP Script 1.0 allows SQL Injection via the office_admin/ id parameter.
|
| CVE-2017-15981 |
|
Injection SQL dans sqli (CVE-2017-15981)
injection SQL dans sqli (CVE-2017-15981). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15982 |
|
Injection SQL dans sqli (CVE-2017-15982)
injection SQL dans sqli (CVE-2017-15982). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15983 |
|
Injection SQL dans sqli (CVE-2017-15983)
injection SQL dans sqli (CVE-2017-15983). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15984 |
|
Creative Management System (CMS) Lite 1.4 allows SQL Injection via the S parameter to index.php.
Creative Management System (CMS) Lite 1.4 allows SQL Injection via the S parameter to index.php.
|
| CVE-2017-15985 |
|
Basic B2B Script allows SQL Injection via the product_view1.php pid or id parameter.
Basic B2B Script allows SQL Injection via the product_view1.php pid or id parameter.
|
| CVE-2017-15987 |
|
Injection SQL dans sqli (CVE-2017-15987)
injection SQL dans sqli (CVE-2017-15987). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15988 |
|
Injection SQL dans sqli (CVE-2017-15988)
injection SQL dans sqli (CVE-2017-15988). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15989 |
|
Injection SQL dans sqli (CVE-2017-15989)
injection SQL dans sqli (CVE-2017-15989). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15990 |
|
Téléversement de fichier dangereux dans savsofteproducts (CVE-2017-15990)
vulnérabilité dans savsofteproducts (CVE-2017-15990). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15991 |
|
Injection SQL dans sqli (CVE-2017-15991)
injection SQL dans sqli (CVE-2017-15991). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15992 |
|
Website Broker Script allows SQL Injection via the 'status_id' Parameter to status_list.php.
Website Broker Script allows SQL Injection via the 'status_id' Parameter to status_list.php.
|
| CVE-2017-15993 |
|
Zomato Clone Script allows SQL Injection via the restaurant-menu.php resid parameter.
Zomato Clone Script allows SQL Injection via the restaurant-menu.php resid parameter.
|
| CVE-2015-9245 |
|
Vulnérabilité dans progress (CVE-2015-9245)
vulnérabilité dans progress (CVE-2015-9245). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000255 |
|
Écriture hors limites dans linux (CVE-2017-1000255)
écriture hors limites dans linux (CVE-2017-1000255). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-10151 |
|
Vulnérabilité dans c (CVE-2017-10151)
vulnérabilité dans c (CVE-2017-10151). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2012-4449 |
|
Vulnérabilité dans apache (CVE-2012-4449)
vulnérabilité dans apache (CVE-2012-4449). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2012-5636 |
|
XSS (Cross-Site Scripting) dans apache (CVE-2012-5636)
XSS dans apache (CVE-2012-5636). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-0072 |
|
Vulnérabilité dans apache (CVE-2014-0072)
vulnérabilité dans apache (CVE-2014-0072). Les données peuvent être altérées par des attaquants.
|
| CVE-2014-0073 |
|
Vulnérabilité dans apache (CVE-2014-0073)
vulnérabilité dans apache (CVE-2014-0073). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16230 |
|
XSS (Cross-Site Scripting) dans typecho (CVE-2017-16230)
XSS dans typecho (CVE-2017-16230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2013-4366 |
|
Vulnérabilité dans apache (CVE-2013-4366)
vulnérabilité dans apache (CVE-2013-4366). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2012-0881 |
|
Vulnérabilité dans apache (CVE-2012-0881)
vulnérabilité dans apache (CVE-2012-0881). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2009-1197 |
|
Vulnérabilité dans apache (CVE-2009-1197)
vulnérabilité dans apache (CVE-2009-1197). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2009-1198 |
|
XSS (Cross-Site Scripting) dans apache (CVE-2009-1198)
XSS dans apache (CVE-2009-1198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-0115 |
|
Traversée de chemin dans apache (CVE-2014-0115)
traversée de chemin dans apache (CVE-2014-0115). Des informations confidentielles peuvent être exposées.
|
| CVE-2013-4246 |
|
Vulnérabilité dans c (CVE-2013-4246)
vulnérabilité dans c (CVE-2013-4246). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-3526 |
|
Divulgation d'information dans apache (CVE-2014-3526)
vulnérabilité dans apache (CVE-2014-3526). Des informations confidentielles peuvent être exposées.
|
| CVE-2014-3624 |
|
Vulnérabilité dans apache (CVE-2014-3624)
vulnérabilité dans apache (CVE-2014-3624). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-0224 |
|
Vulnérabilité dans apache (CVE-2015-0224)
vulnérabilité dans apache (CVE-2015-0224). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-0226 |
|
Vulnérabilité dans apache (CVE-2015-0226)
vulnérabilité dans apache (CVE-2015-0226). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-3249 |
|
Débordement de tampon dans c (CVE-2015-3249)
vulnérabilité dans c (CVE-2015-3249). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-3090 |
|
Vulnérabilité dans apache (CVE-2016-3090)
vulnérabilité dans apache (CVE-2016-3090). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7411 |
|
Injection de code dans enalean (CVE-2017-7411)
injection de code dans enalean (CVE-2017-7411). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16000 |
|
Injection SQL dans sqli (CVE-2017-16000)
injection SQL dans sqli (CVE-2017-16000). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15996 |
|
Débordement de tampon dans c (CVE-2017-15996)
vulnérabilité dans c (CVE-2017-15996). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15994 |
|
Vulnérabilité dans samba (CVE-2017-15994)
vulnérabilité dans samba (CVE-2017-15994). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15975 |
|
Injection SQL dans sqli (CVE-2017-15975)
injection SQL dans sqli (CVE-2017-15975). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15976 |
|
Injection SQL dans sqli (CVE-2017-15976)
injection SQL dans sqli (CVE-2017-15976). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15956 |
|
Vulnérabilité dans converto-video-downloader-converter-project (CVE-2017-15956)
vulnérabilité dans converto-video-downloader-converter-project (CVE-2017-15956). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-15957 |
|
Téléversement de fichier dangereux dans ingenious-school-management-system-project (CVE-2017-15957)
vulnérabilité dans ingenious-school-management-system-project (CVE-2017-15957). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15958 |
|
D-Park Pro Domain Parking Script 1.0 allows SQL Injection via the username to admin/loginform.php.
D-Park Pro Domain Parking Script 1.0 allows SQL Injection via the username to admin/loginform.php.
|
| CVE-2017-15960 |
|
Injection SQL dans sqli (CVE-2017-15960)
injection SQL dans sqli (CVE-2017-15960). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15961 |
|
iProject Management System 1.0 allows SQL Injection via the ID parameter to index.php.
iProject Management System 1.0 allows SQL Injection via the ID parameter to index.php.
|
| CVE-2017-15963 |
|
Injection SQL dans sqli (CVE-2017-15963)
injection SQL dans sqli (CVE-2017-15963). L'exploitation peut entraîner la prise de contrôle totale du système.
|