Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-7076 |
|
Injection SQL dans sqli (CVE-2024-7076)
injection SQL dans sqli (CVE-2024-7076). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-7078 |
|
Injection SQL dans sqli (CVE-2024-7078)
injection SQL dans sqli (CVE-2024-7078). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-4259 |
|
Élévation de privilèges dans sambas (CVE-2024-4259)
vulnérabilité dans sambas (CVE-2024-4259). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6919 |
|
Injection SQL dans sqli (CVE-2024-6919)
injection SQL dans sqli (CVE-2024-6919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-45492 |
|
Vulnérabilité dans c (CVE-2024-45492)
vulnérabilité dans c (CVE-2024-45492). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-45491 |
|
Vulnérabilité dans c (CVE-2024-45491)
vulnérabilité dans c (CVE-2024-45491). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44777 |
|
XSS (Cross-Site Scripting) dans vtiger (CVE-2024-44777)
XSS dans vtiger (CVE-2024-44777). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44778 |
|
XSS (Cross-Site Scripting) dans vtiger (CVE-2024-44778)
XSS dans vtiger (CVE-2024-44778). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44779 |
|
XSS (Cross-Site Scripting) dans vtiger (CVE-2024-44779)
XSS dans vtiger (CVE-2024-44779). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-4428 |
|
Élévation de privilèges dans menulux (CVE-2024-4428)
vulnérabilité dans menulux (CVE-2024-4428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-7071 |
|
Injection SQL dans sqli (CVE-2024-7071)
injection SQL dans sqli (CVE-2024-7071). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-42531 |
|
Vulnérabilité dans CVE-2024-42531 (CVE-2024-42531)
vulnérabilité dans CVE-2024-42531 (CVE-2024-42531). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-43883 |
|
Use-After-Free dans linux (CVE-2024-43883)
vulnérabilité dans linux (CVE-2024-43883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-43864 |
|
Use-After-Free dans linux (CVE-2024-43864)
vulnérabilité dans linux (CVE-2024-43864). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-42285 |
|
Use-After-Free dans linux (CVE-2024-42285)
vulnérabilité dans linux (CVE-2024-42285). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-42284 |
|
Vulnérabilité dans linux (CVE-2024-42284)
vulnérabilité dans linux (CVE-2024-42284). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-42850 |
|
Vulnérabilité dans silverpeas (CVE-2024-42850)
vulnérabilité dans silverpeas (CVE-2024-42850). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-41623 |
|
Injection de code dans d3dsecurity (CVE-2024-41623)
injection de code dans d3dsecurity (CVE-2024-41623). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6917 |
|
Injection de commande OS dans veribase (CVE-2024-6917)
injection de commande OS dans veribase (CVE-2024-6917). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-42467 |
|
SSRF (Falsification de requête côté serveur) dans org.openhab.ui.bundles:org.openhab.ui.cometvisu (CVE-2024-42467)
SSRF dans org.openhab.ui.bundles:org.openhab.ui.cometvisu (CVE-2024-42467). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.2.1` ou plus.
|
| CVE-2024-42232 |
|
Use-After-Free dans linux (CVE-2024-42232)
vulnérabilité dans linux (CVE-2024-42232). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-38887 |
|
Injection de commande OS dans horizoncloud (CVE-2024-38887)
injection de commande OS dans horizoncloud (CVE-2024-38887). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-38889 |
|
Injection SQL dans sqli (CVE-2024-38889)
injection SQL dans sqli (CVE-2024-38889). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-38882 |
|
Injection de commande OS dans sqli (CVE-2024-38882)
injection de commande OS dans sqli (CVE-2024-38882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-38883 |
|
Vulnérabilité dans horizoncloud (CVE-2024-38883)
vulnérabilité dans horizoncloud (CVE-2024-38883). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-38886 |
|
Vulnérabilité dans horizoncloud (CVE-2024-38886)
vulnérabilité dans horizoncloud (CVE-2024-38886). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-39011 |
|
Vulnérabilité dans dos (CVE-2024-39011)
vulnérabilité dans dos (CVE-2024-39011). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-38909 |
|
Vulnérabilité dans std42 (CVE-2024-38909)
vulnérabilité dans std42 (CVE-2024-38909). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6699 |
|
Injection SQL dans sqli (CVE-2024-6699)
injection SQL dans sqli (CVE-2024-6699). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-42108 |
|
Use-After-Free dans linux (CVE-2024-42108)
vulnérabilité dans linux (CVE-2024-42108). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``skb``.
|
| CVE-2024-37858 |
|
Injection SQL dans sqli (CVE-2024-37858)
injection SQL dans sqli (CVE-2024-37858). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-41081 |
|
Vulnérabilité dans c (CVE-2024-41081)
vulnérabilité dans c (CVE-2024-41081). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-41073 |
|
Vulnérabilité dans debian (CVE-2024-41073)
vulnérabilité dans debian (CVE-2024-41073). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-41040 |
|
Use-After-Free dans linux (CVE-2024-41040)
vulnérabilité dans linux (CVE-2024-41040). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-0857 |
|
Injection SQL dans sqli (CVE-2024-0857)
injection SQL dans sqli (CVE-2024-0857). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-5618 |
|
Vulnérabilité dans CVE-2024-5618 (CVE-2024-5618)
vulnérabilité dans CVE-2024-5618 (CVE-2024-5618). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-5619 |
|
Vulnérabilité dans CVE-2024-5619 (CVE-2024-5619)
vulnérabilité dans CVE-2024-5619 (CVE-2024-5619). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-48851 |
|
Use-After-Free dans linux (CVE-2022-48851)
vulnérabilité dans linux (CVE-2022-48851). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-48828 |
|
Vulnérabilité dans linux (CVE-2022-48828)
vulnérabilité dans linux (CVE-2022-48828). Les données peuvent être altérées par des attaquants.
|
| CVE-2022-48829 |
|
Vulnérabilité dans linux (CVE-2022-48829)
vulnérabilité dans linux (CVE-2022-48829). Les données peuvent être altérées par des attaquants.
|
| CVE-2022-48790 |
|
Use-After-Free dans linux (CVE-2022-48790)
vulnérabilité dans linux (CVE-2022-48790). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-48789 |
|
Use-After-Free dans linux (CVE-2022-48789)
vulnérabilité dans linux (CVE-2022-48789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-48788 |
|
Use-After-Free dans linux (CVE-2022-48788)
vulnérabilité dans linux (CVE-2022-48788). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-40999 |
|
Vulnérabilité dans linux (CVE-2024-40999)
vulnérabilité dans linux (CVE-2024-40999). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``first``.
|
| CVE-2024-40983 |
|
Vulnérabilité dans linux (CVE-2024-40983)
vulnérabilité dans linux (CVE-2024-40983). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-40937 |
|
Vulnérabilité dans linux (CVE-2024-40937)
vulnérabilité dans linux (CVE-2024-40937). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-40923 |
|
Vulnérabilité dans c (CVE-2024-40923)
vulnérabilité dans c (CVE-2024-40923). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-40907 |
|
Use-After-Free dans linux (CVE-2024-40907)
vulnérabilité dans linux (CVE-2024-40907). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-48194 |
|
Écriture hors limites dans tenda (CVE-2023-48194)
écriture hors limites dans tenda (CVE-2023-48194). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-39171 |
|
Traversée de chemin dans phpvibe (CVE-2024-39171)
traversée de chemin dans phpvibe (CVE-2024-39171). L'exploitation peut entraîner la prise de contrôle totale du système.
|