Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-49195 |
|
Écriture hors limites dans trustedfirmware (CVE-2024-49195)
écriture hors limites dans trustedfirmware (CVE-2024-49195). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-9680 KEV |
|
[KEV] Use-After-Free dans Mozilla firefox (CVE-2024-9680)
vulnérabilité dans Mozilla firefox (CVE-2024-9680). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-48772 |
|
Autorisation incorrecte dans c (CVE-2024-48772)
vulnérabilité dans c (CVE-2024-48772). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-48778 |
|
Autorisation incorrecte dans CVE-2024-48778 (CVE-2024-48778)
vulnérabilité dans CVE-2024-48778 (CVE-2024-48778). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-48784 |
|
Autorisation incorrecte dans CVE-2024-48784 (CVE-2024-48784)
vulnérabilité dans CVE-2024-48784 (CVE-2024-48784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-48786 |
|
Autorisation incorrecte dans CVE-2024-48786 (CVE-2024-48786)
vulnérabilité dans CVE-2024-48786 (CVE-2024-48786). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-48787 |
|
Autorisation incorrecte dans CVE-2024-48787 (CVE-2024-48787)
vulnérabilité dans CVE-2024-48787 (CVE-2024-48787). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-48769 |
|
Autorisation incorrecte dans CVE-2024-48769 (CVE-2024-48769)
vulnérabilité dans CVE-2024-48769 (CVE-2024-48769). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-46532 |
|
Injection SQL dans sqli (CVE-2024-46532)
injection SQL dans sqli (CVE-2024-46532). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-46088 |
|
Téléversement de fichier dangereux dans CVE-2024-46088 (CVE-2024-46088)
vulnérabilité dans CVE-2024-46088 (CVE-2024-46088). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-47659 |
|
Vulnérabilité dans c (CVE-2024-47659)
vulnérabilité dans c (CVE-2024-47659). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-45874 |
|
Injection de code dans CVE-2024-45874 (CVE-2024-45874)
injection de code dans CVE-2024-45874 (CVE-2024-45874). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-45873 |
|
Injection de code dans CVE-2024-45873 (CVE-2024-45873)
injection de code dans CVE-2024-45873 (CVE-2024-45873). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-46446 |
|
Traversée de chemin dans path-traversal (CVE-2024-46446)
traversée de chemin dans path-traversal (CVE-2024-46446). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-46865 |
|
Vulnérabilité dans linux (CVE-2024-46865)
vulnérabilité dans linux (CVE-2024-46865). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-8607 |
|
Injection SQL dans sqli (CVE-2024-8607)
injection SQL dans sqli (CVE-2024-8607). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-8643 |
|
Vulnérabilité dans oceanicsoft (CVE-2024-8643)
vulnérabilité dans oceanicsoft (CVE-2024-8643). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-7108 |
|
Autorisation incorrecte dans nationalkeep (CVE-2024-7108)
vulnérabilité dans nationalkeep (CVE-2024-7108). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6593 |
|
Autorisation incorrecte dans watchguard (CVE-2024-6593)
vulnérabilité dans watchguard (CVE-2024-6593). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-6592 |
|
Vulnérabilité dans watchguard (CVE-2024-6592)
vulnérabilité dans watchguard (CVE-2024-6592). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-9142 |
|
Vulnérabilité dans CVE-2024-9142 (CVE-2024-9142)
vulnérabilité dans CVE-2024-9142 (CVE-2024-9142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-7593 KEV |
|
[KEV] Contournement d'authentification dans Ivanti virtual-traffic-manager (CVE-2024-7593)
contournement d'authentification dans Ivanti virtual-traffic-manager (CVE-2024-7593). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-33109 |
|
Traversée de chemin dans path-traversal (CVE-2024-33109)
traversée de chemin dans path-traversal (CVE-2024-33109). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-5960 |
|
Vulnérabilité dans elizsoftware (CVE-2024-5960)
vulnérabilité dans elizsoftware (CVE-2024-5960). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-46796 |
|
Use-After-Free dans linux (CVE-2024-46796)
vulnérabilité dans linux (CVE-2024-46796). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-46736 |
|
Vulnérabilité dans linux (CVE-2024-46736)
vulnérabilité dans linux (CVE-2024-46736). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-46717 |
|
Vulnérabilité dans linux (CVE-2024-46717)
vulnérabilité dans linux (CVE-2024-46717). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44004 |
|
Injection SQL dans sqli (CVE-2024-44004)
injection SQL dans sqli (CVE-2024-44004). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-38183 |
|
SSRF (Falsification de requête côté serveur) dans microsoft (CVE-2024-38183)
SSRF dans microsoft (CVE-2024-38183). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-45496 |
|
Élévation de privilèges dans CVE-2024-45496 (CVE-2024-45496)
vulnérabilité dans CVE-2024-45496 (CVE-2024-45496). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-7387 |
|
Vulnérabilité dans github.com/openshift/builder (CVE-2024-7387)
vulnérabilité dans github.com/openshift/builder (CVE-2024-7387). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``spec.source.secrets.secret.destinationDir``.
|
| CVE-2024-7098 |
|
XXE (Entité XML externe) dans sfs (CVE-2024-7098)
vulnérabilité dans sfs (CVE-2024-7098). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-7104 |
|
Injection de code dans sfs (CVE-2024-7104)
injection de code dans sfs (CVE-2024-7104). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6401 |
|
Injection SQL dans sqli (CVE-2024-6401)
injection SQL dans sqli (CVE-2024-6401). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6656 |
|
Vulnérabilité dans tnbmobil (CVE-2024-6656)
vulnérabilité dans tnbmobil (CVE-2024-6656). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-46695 |
|
Vulnérabilité dans linux (CVE-2024-46695)
vulnérabilité dans linux (CVE-2024-46695). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-46696 |
|
Use-After-Free dans linux (CVE-2024-46696)
vulnérabilité dans linux (CVE-2024-46696). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-46697 |
|
Vulnérabilité dans linux (CVE-2024-46697)
vulnérabilité dans linux (CVE-2024-46697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-46690 |
|
Vulnérabilité dans c (CVE-2024-46690)
vulnérabilité dans c (CVE-2024-46690). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-45030 |
|
Écriture hors limites dans linux (CVE-2024-45030)
écriture hors limites dans linux (CVE-2024-45030). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-45013 |
|
Use-After-Free dans linux (CVE-2024-45013)
vulnérabilité dans linux (CVE-2024-45013). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-38220 |
|
Azure Stack Hub Elevation of Privilege Vulnerability
Azure Stack Hub Elevation of Privilege Vulnerability
|
| CVE-2024-44902 |
|
Désérialisation non sécurisée dans deserialization (CVE-2024-44902)
vulnérabilité dans deserialization (CVE-2024-44902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-7015 |
|
Vulnérabilité dans profelis (CVE-2024-7015)
vulnérabilité dans profelis (CVE-2024-7015). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-45158 |
|
Vulnérabilité dans trustedfirmware (CVE-2024-45158)
vulnérabilité dans trustedfirmware (CVE-2024-45158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-45159 |
|
Vulnérabilité dans trustedfirmware (CVE-2024-45159)
vulnérabilité dans trustedfirmware (CVE-2024-45159). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44998 |
|
Use-After-Free dans linux (CVE-2024-44998)
vulnérabilité dans linux (CVE-2024-44998). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44985 |
|
Use-After-Free dans linux (CVE-2024-44985)
vulnérabilité dans linux (CVE-2024-44985). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44984 |
|
Vulnérabilité dans c (CVE-2024-44984)
vulnérabilité dans c (CVE-2024-44984). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44970 |
|
Vulnérabilité dans linux (CVE-2024-44970)
vulnérabilité dans linux (CVE-2024-44970). L'exploitation peut entraîner la prise de contrôle totale du système.
|