Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2022-32385 |
|
Écriture hors limites dans tendacn (CVE-2022-32385)
écriture hors limites dans tendacn (CVE-2022-32385). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-32386 |
|
Tenda AC23 v16.03.07.44 was discovered to contain a buffer overflow via fromAdvSetMacMtuWan.
Tenda AC23 v16.03.07.44 was discovered to contain a buffer overflow via fromAdvSetMacMtuWan.
|
| CVE-2022-34835 |
|
Écriture hors limites dans denx (CVE-2022-34835)
écriture hors limites dans denx (CVE-2022-34835). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-29499 KEV |
|
[KEV] Vulnérabilité dans Mitel mivoice-connect (CVE-2022-29499)
vulnérabilité dans Mitel mivoice-connect (CVE-2022-29499). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-45024 |
|
XXE (Entité XML externe) dans rocketsoftware (CVE-2021-45024)
vulnérabilité dans rocketsoftware (CVE-2021-45024). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-24562 |
|
Vulnérabilité dans iobit (CVE-2022-24562)
vulnérabilité dans iobit (CVE-2022-24562). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-31384 |
|
Injection SQL dans sqli (CVE-2022-31384)
injection SQL dans sqli (CVE-2022-31384). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-31382 |
|
Injection SQL dans sqli (CVE-2022-31382)
injection SQL dans sqli (CVE-2022-31382). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-31383 |
|
Injection SQL dans sqli (CVE-2022-31383)
injection SQL dans sqli (CVE-2022-31383). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-42675 |
|
Téléversement de fichier dangereux dans kreado (CVE-2021-42675)
vulnérabilité dans kreado (CVE-2021-42675). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-32511 |
|
Désérialisation non sécurisée dans jmespath (CVE-2022-32511)
vulnérabilité dans jmespath (CVE-2022-32511). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.1` ou plus.
|
| CVE-2021-42875 |
|
Injection de commande OS dans totolink (CVE-2021-42875)
injection de commande OS dans totolink (CVE-2021-42875). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-29704 |
|
BrowsBox CMS v4.0 was discovered to contain a SQL injection vulnerability.
BrowsBox CMS v4.0 was discovered to contain a SQL injection vulnerability.
|
| CVE-2022-31340 |
|
Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/table_edit_ajax.php.
Simple Inventory System v1.0 is vulnerable to SQL Injection via /inventory/table_edit_ajax.php.
|
| CVE-2022-30490 |
|
Injection SQL dans sqli (CVE-2022-30490)
injection SQL dans sqli (CVE-2022-30490). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-28945 |
|
Traversée de chemin dans path-traversal (CVE-2022-28945)
traversée de chemin dans path-traversal (CVE-2022-28945). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-24239 |
|
Téléversement de fichier dangereux dans aceware (CVE-2022-24239)
vulnérabilité dans aceware (CVE-2022-24239). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-24240 |
|
Injection SQL dans sqli (CVE-2022-24240)
injection SQL dans sqli (CVE-2022-24240). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-42872 |
|
Injection de commande OS dans totolink (CVE-2021-42872)
injection de commande OS dans totolink (CVE-2021-42872). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2012-1710 KEV |
|
[KEV] Vulnérabilité dans Oracle fusion-middleware (CVE-2012-1710)
vulnérabilité dans Oracle fusion-middleware (CVE-2012-1710). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-7489 |
|
Vulnérabilité dans schneider-electric (CVE-2020-7489)
vulnérabilité dans schneider-electric (CVE-2020-7489). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-41653 |
|
Injection de code dans tp-link (CVE-2021-41653)
injection de code dans tp-link (CVE-2021-41653). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-25368 |
|
Injection de commande OS dans dlink (CVE-2020-25368)
injection de commande OS dans dlink (CVE-2020-25368). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-25912 |
|
XXE (Entité XML externe) dans dos (CVE-2020-25912)
vulnérabilité dans dos (CVE-2020-25912). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-3825 |
|
Vulnérabilité dans pardus (CVE-2021-3825)
vulnérabilité dans pardus (CVE-2021-3825). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-41326 |
|
Vulnérabilité dans misp-project (CVE-2021-41326)
vulnérabilité dans misp-project (CVE-2021-41326). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-36582 |
|
Téléversement de fichier dangereux dans kooboo (CVE-2021-36582)
vulnérabilité dans kooboo (CVE-2021-36582). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-36581 |
|
Téléversement de fichier dangereux dans kooboo (CVE-2021-36581)
vulnérabilité dans kooboo (CVE-2021-36581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-39302 |
|
Injection SQL dans sqli (CVE-2021-39302)
injection SQL dans sqli (CVE-2021-39302). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-33485 |
|
CODESYS Control Runtime system before 3.5.17.10 has a Heap-based Buffer Overflow.
CODESYS Control Runtime system before 3.5.17.10 has a Heap-based Buffer Overflow.
|
| CVE-2021-22779 |
|
Vulnérabilité dans schneider-electric (CVE-2021-22779)
vulnérabilité dans schneider-electric (CVE-2021-22779). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-30120 |
|
Kaseya VSA through 9.5.7 allows attackers to bypass the 2FA requirement.
Kaseya VSA through 9.5.7 allows attackers to bypass the 2FA requirement.
|
| CVE-2021-35502 |
|
Vulnérabilité dans misp-project (CVE-2021-35502)
vulnérabilité dans misp-project (CVE-2021-35502). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-27132 |
|
Vulnérabilité dans sercomm (CVE-2021-27132)
vulnérabilité dans sercomm (CVE-2021-27132). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-27285 |
|
Vulnérabilité dans redlion (CVE-2020-27285)
vulnérabilité dans redlion (CVE-2020-27285). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-35276 |
|
Injection SQL dans sqli (CVE-2020-35276)
injection SQL dans sqli (CVE-2020-35276). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-29006 |
|
Vulnérabilité dans misp-project (CVE-2020-29006)
vulnérabilité dans misp-project (CVE-2020-29006). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-24881 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2020-24881)
SSRF dans ssrf (CVE-2020-24881). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-25466 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2020-25466)
SSRF dans ssrf (CVE-2020-25466). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-26867 |
|
Désérialisation non sécurisée dans deserialization (CVE-2020-26867)
vulnérabilité dans deserialization (CVE-2020-26867). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-5353 |
|
Vulnérabilité dans zohocorp (CVE-2018-5353)
vulnérabilité dans zohocorp (CVE-2018-5353). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-24193 |
|
Injection SQL dans sqli (CVE-2020-24193)
injection SQL dans sqli (CVE-2020-24193). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-15411 |
|
Élévation de privilèges dans misp-project (CVE-2020-15411)
vulnérabilité dans misp-project (CVE-2020-15411). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-18184 |
|
Injection de commande OS dans crestron (CVE-2019-18184)
injection de commande OS dans crestron (CVE-2019-18184). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-1971 |
|
Injection de commande OS dans cisco (CVE-2019-1971)
injection de commande OS dans cisco (CVE-2019-1971). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-28932 |
|
D-Link DSL-G2452DG HW:T1\\tFW:ME_2.00 was discovered to contain insecure permissions.
D-Link DSL-G2452DG HW:T1\\tFW:ME_2.00 was discovered to contain insecure permissions.
|
| CVE-2018-19949 KEV |
|
[KEV] Vulnérabilité dans Qnap network-attached-storage-nas (CVE-2018-19949)
vulnérabilité dans Qnap network-attached-storage-nas (CVE-2018-19949). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-18362 KEV |
|
[KEV] Injection SQL dans Kaseya virtual-systemserver-administrator-vsa (CVE-2017-18362)
injection SQL dans Kaseya virtual-systemserver-administrator-vsa (CVE-2017-18362). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-0987 |
|
Divulgation d'information dans omron (CVE-2015-0987)
vulnérabilité dans omron (CVE-2015-0987). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-29351 |
|
Téléversement de fichier dangereux dans tiddlywiki (CVE-2022-29351)
vulnérabilité dans tiddlywiki (CVE-2022-29351). L'exploitation peut entraîner la prise de contrôle totale du système.
|