Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-13669 |
|
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the setanswered parameter to staffbox.php.
SQL Injection exists in NexusPHP 1.5.beta5.20120707 via the setanswered parameter to staffbox.php.
|
| CVE-2017-12134 |
|
Vulnérabilité dans c (CVE-2017-12134)
vulnérabilité dans c (CVE-2017-12134). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12135 |
|
Vulnérabilité dans dos (CVE-2017-12135)
vulnérabilité dans dos (CVE-2017-12135). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12136 |
|
Vulnérabilité dans dos (CVE-2017-12136)
vulnérabilité dans dos (CVE-2017-12136). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12137 |
|
Vulnérabilité dans c (CVE-2017-12137)
vulnérabilité dans c (CVE-2017-12137). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12836 |
|
Vulnérabilité dans gnu (CVE-2017-12836)
vulnérabilité dans gnu (CVE-2017-12836). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13658 |
|
Vulnérabilité dans c (CVE-2017-13658)
vulnérabilité dans c (CVE-2017-13658). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-0805 |
|
Vulnérabilité dans google (CVE-2017-0805)
vulnérabilité dans google (CVE-2017-0805). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12847 |
|
Vulnérabilité dans nagios (CVE-2017-12847)
vulnérabilité dans nagios (CVE-2017-12847). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-9506 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2017-9506)
SSRF dans ssrf (CVE-2017-9506). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12970 |
|
CSRF dans csrf (CVE-2017-12970)
vulnérabilité dans csrf (CVE-2017-12970). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12971 |
|
XSS (Cross-Site Scripting) dans apache2triad (CVE-2017-12971)
XSS dans apache2triad (CVE-2017-12971). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11159 |
|
Vulnérabilité dans synology (CVE-2017-11159)
vulnérabilité dans synology (CVE-2017-11159). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13137 |
|
The FormCraft Basic plugin 1.0.5 for WordPress has SQL injection in the id parameter to form.php.
The FormCraft Basic plugin 1.0.5 for WordPress has SQL injection in the id parameter to form.php.
|
| CVE-2017-13138 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-13138)
XSS dans wordpress (CVE-2017-13138). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12791 |
|
Traversée de chemin dans salt (CVE-2017-12791)
traversée de chemin dans salt (CVE-2017-12791). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2016.11.7, 2017.7.1` ou plus.
|
| CVE-2017-13139 |
|
Lecture hors limites dans c (CVE-2017-13139)
vulnérabilité dans c (CVE-2017-13139). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13140 |
|
Débordement de tampon dans c (CVE-2017-13140)
vulnérabilité dans c (CVE-2017-13140). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-13141 |
|
Vulnérabilité dans c (CVE-2017-13141)
vulnérabilité dans c (CVE-2017-13141). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-13142 |
|
Vulnérabilité dans imagemagick (CVE-2017-13142)
vulnérabilité dans imagemagick (CVE-2017-13142). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-13143 |
|
Divulgation d'information dans c (CVE-2017-13143)
vulnérabilité dans c (CVE-2017-13143). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-13144 |
|
Vulnérabilité dans imagemagick (CVE-2017-13144)
vulnérabilité dans imagemagick (CVE-2017-13144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-13145 |
|
Vulnérabilité dans c (CVE-2017-13145)
vulnérabilité dans c (CVE-2017-13145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-13146 |
|
Vulnérabilité dans c (CVE-2017-13146)
vulnérabilité dans c (CVE-2017-13146). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13131 |
|
Vulnérabilité dans c (CVE-2017-13131)
vulnérabilité dans c (CVE-2017-13131). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-13132 |
|
Vulnérabilité dans c (CVE-2017-13132)
vulnérabilité dans c (CVE-2017-13132). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-13133 |
|
Vulnérabilité dans c (CVE-2017-13133)
vulnérabilité dans c (CVE-2017-13133). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-13134 |
|
Lecture hors limites dans c (CVE-2017-13134)
vulnérabilité dans c (CVE-2017-13134). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1422 |
|
Divulgation d'information dans ibm (CVE-2017-1422)
vulnérabilité dans ibm (CVE-2017-1422). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-5258 |
|
Cross-site request forgery (CSRF) vulnerability in springframework-social before 1.1.3.
Cross-site request forgery (CSRF) vulnerability in springframework-social before 1.1.3.
|
| CVE-2016-4460 |
|
Apache Pony Mail 0.6c through 0.8b allows remote attackers to bypass authentication.
Apache Pony Mail 0.6c through 0.8b allows remote attackers to bypass authentication.
|
| CVE-2015-3617 |
|
Vulnérabilité dans fortinet (CVE-2015-3617)
vulnérabilité dans fortinet (CVE-2015-3617). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-6189 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2014-6189)
XSS dans ibm (CVE-2014-6189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-2857 |
|
Injection de commande dans accellion (CVE-2015-2857)
injection de commande dans accellion (CVE-2015-2857). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13058 |
|
Vulnérabilité dans c (CVE-2017-13058)
vulnérabilité dans c (CVE-2017-13058). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-13059 |
|
Vulnérabilité dans c (CVE-2017-13059)
vulnérabilité dans c (CVE-2017-13059). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-13060 |
|
Vulnérabilité dans c (CVE-2017-13060)
vulnérabilité dans c (CVE-2017-13060). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-13061 |
|
Vulnérabilité dans c (CVE-2017-13061)
vulnérabilité dans c (CVE-2017-13061). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-13062 |
|
Vulnérabilité dans c (CVE-2017-13062)
vulnérabilité dans c (CVE-2017-13062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6329 |
|
Vulnérabilité dans symantec (CVE-2017-6329)
vulnérabilité dans symantec (CVE-2017-6329). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12983 |
|
Débordement de tampon dans c (CVE-2017-12983)
vulnérabilité dans c (CVE-2017-12983). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12978 |
|
XSS (Cross-Site Scripting) dans cacti (CVE-2017-12978)
XSS dans cacti (CVE-2017-12978). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12979 |
|
XSS (Cross-Site Scripting) dans dokuwiki (CVE-2017-12979)
XSS dans dokuwiki (CVE-2017-12979). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12980 |
|
XSS (Cross-Site Scripting) dans dokuwiki (CVE-2017-12980)
XSS dans dokuwiki (CVE-2017-12980). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12981 |
|
Injection SQL dans sqli (CVE-2017-12981)
injection SQL dans sqli (CVE-2017-12981). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12984 |
|
XSS (Cross-Site Scripting) dans phpmywind (CVE-2017-12984)
XSS dans phpmywind (CVE-2017-12984). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11366 |
|
Injection de commande OS dans codiad (CVE-2017-11366)
injection de commande OS dans codiad (CVE-2017-11366). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12977 |
|
Injection SQL dans wordpress (CVE-2017-12977)
injection SQL dans wordpress (CVE-2017-12977). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10661 |
|
Use-After-Free dans c (CVE-2017-10661)
vulnérabilité dans c (CVE-2017-10661). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10662 |
|
Vulnérabilité dans c (CVE-2017-10662)
vulnérabilité dans c (CVE-2017-10662). L'exploitation peut entraîner la prise de contrôle totale du système.
|