Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-7191 |
|
Use-After-Free dans dos (CVE-2017-7191)
vulnérabilité dans dos (CVE-2017-7191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6013 |
|
Subrion CMS 4.0.5.10 has SQL injection in admin/database/ via the query parameter.
Subrion CMS 4.0.5.10 has SQL injection in admin/database/ via the query parameter.
|
| CVE-2017-2641 |
|
In Moodle 2.x and 3.x, SQL injection can occur via user preferences.
In Moodle 2.x and 3.x, SQL injection can occur via user preferences.
|
| CVE-2017-5511 |
|
Débordement de tampon dans c (CVE-2017-5511)
vulnérabilité dans c (CVE-2017-5511). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10128 |
|
Débordement de tampon dans c (CVE-2016-10128)
vulnérabilité dans c (CVE-2016-10128). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10133 |
|
Débordement de tampon dans c (CVE-2016-10133)
vulnérabilité dans c (CVE-2016-10133). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10144 |
|
Vulnérabilité dans c (CVE-2016-10144)
vulnérabilité dans c (CVE-2016-10144). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10145 |
|
Vulnérabilité dans c (CVE-2016-10145)
vulnérabilité dans c (CVE-2016-10145). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6206 |
|
Vulnérabilité dans dos (CVE-2016-6206)
vulnérabilité dans dos (CVE-2016-6206). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5334 |
|
Vulnérabilité dans opensuse (CVE-2017-5334)
vulnérabilité dans opensuse (CVE-2017-5334). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5336 |
|
Débordement de tampon dans c (CVE-2017-5336)
vulnérabilité dans c (CVE-2017-5336). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5337 |
|
Débordement de tampon dans opensuse (CVE-2017-5337)
vulnérabilité dans opensuse (CVE-2017-5337). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-8556 |
|
Local privilege escalation vulnerability in the Gentoo QEMU package before 2.5.0-r1.
Local privilege escalation vulnerability in the Gentoo QEMU package before 2.5.0-r1.
|
| CVE-2015-0855 |
|
Injection de code dans pitivi (CVE-2015-0855)
injection de code dans pitivi (CVE-2015-0855). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-4166 |
|
Vulnérabilité dans cloudera (CVE-2015-4166)
vulnérabilité dans cloudera (CVE-2015-4166). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-5729 |
|
Divulgation d'information dans samsung (CVE-2015-5729)
vulnérabilité dans samsung (CVE-2015-5729). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-8626 |
|
Vulnérabilité dans mediawiki (CVE-2015-8626)
vulnérabilité dans mediawiki (CVE-2015-8626). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6517 |
|
Vulnérabilité dans microsoft (CVE-2017-6517)
vulnérabilité dans microsoft (CVE-2017-6517). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6895 |
|
XXE (Entité XML externe) dans usb-pratirodh-project (CVE-2017-6895)
vulnérabilité dans usb-pratirodh-project (CVE-2017-6895). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6950 |
|
Vulnérabilité dans sap (CVE-2017-6950)
vulnérabilité dans sap (CVE-2017-6950). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-7279 |
|
Vulnérabilité dans kankunit (CVE-2014-7279)
vulnérabilité dans kankunit (CVE-2014-7279). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-8731 |
|
Désérialisation non sécurisée dans phpmemcachedadmin-project (CVE-2014-8731)
vulnérabilité dans phpmemcachedadmin-project (CVE-2014-8731). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5206 |
|
Vulnérabilité dans firejail-project (CVE-2017-5206)
vulnérabilité dans firejail-project (CVE-2017-5206). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5538 |
|
Lecture hors limites dans c (CVE-2017-5538)
vulnérabilité dans c (CVE-2017-5538). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5897 |
|
Lecture hors limites dans c (CVE-2017-5897)
vulnérabilité dans c (CVE-2017-5897). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6359 |
|
Injection de commande OS dans qnap (CVE-2017-6359)
injection de commande OS dans qnap (CVE-2017-6359). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6360 |
|
Injection de commande OS dans qnap (CVE-2017-6360)
injection de commande OS dans qnap (CVE-2017-6360). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6361 |
|
Injection de commande OS dans qnap (CVE-2017-6361)
injection de commande OS dans qnap (CVE-2017-6361). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-5757 |
|
Divulgation d'information dans netiq (CVE-2016-5757)
vulnérabilité dans netiq (CVE-2016-5757). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6972 |
|
Vulnérabilité dans alienvault (CVE-2017-6972)
vulnérabilité dans alienvault (CVE-2017-6972). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3853 |
|
Débordement de tampon dans cisco (CVE-2017-3853)
vulnérabilité dans cisco (CVE-2017-3853). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7230 |
|
Débordement de tampon dans disksorter (CVE-2017-7230)
vulnérabilité dans disksorter (CVE-2017-7230). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7226 |
|
Lecture hors limites dans gnu (CVE-2017-7226)
vulnérabilité dans gnu (CVE-2017-7226). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-7214 |
|
Vulnérabilité dans nova (CVE-2017-7214)
vulnérabilité dans nova (CVE-2017-7214). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `13.1.4, 14.0.5, 15.0.2` ou plus.
|
| CVE-2014-9939 |
|
Débordement de tampon dans c (CVE-2014-9939)
vulnérabilité dans c (CVE-2014-9939). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-4926 |
|
Contournement d'authentification dans juniper (CVE-2016-4926)
contournement d'authentification dans juniper (CVE-2016-4926). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6550 |
|
Injection SQL dans sqli (CVE-2017-6550)
injection SQL dans sqli (CVE-2017-6550). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9847 |
|
The jng decoder in ImageMagick 6.8.9.9 allows remote attackers to have an unspecified impact.
The jng decoder in ImageMagick 6.8.9.9 allows remote attackers to have an unspecified impact.
|
| CVE-2015-8954 |
|
Vulnérabilité dans openinfosecfoundation (CVE-2015-8954)
vulnérabilité dans openinfosecfoundation (CVE-2015-8954). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9841 |
|
Vulnérabilité dans c (CVE-2014-9841)
vulnérabilité dans c (CVE-2014-9841). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9843 |
|
Débordement de tampon dans c (CVE-2014-9843)
vulnérabilité dans c (CVE-2014-9843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9846 |
|
Débordement de tampon dans c (CVE-2014-9846)
vulnérabilité dans c (CVE-2014-9846). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10253 |
|
Débordement de tampon dans erlang (CVE-2016-10253)
vulnérabilité dans erlang (CVE-2016-10253). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7174 |
|
Vulnérabilité dans chef-manage-project (CVE-2017-7174)
vulnérabilité dans chef-manage-project (CVE-2017-7174). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.4.5` ou plus.
|
| CVE-2017-6880 |
|
Débordement de tampon dans dos (CVE-2017-6880)
vulnérabilité dans dos (CVE-2017-6880). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-8704 |
|
Traversée de chemin dans path-traversal (CVE-2014-8704)
traversée de chemin dans path-traversal (CVE-2014-8704). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-8705 |
|
Vulnérabilité dans wondercms (CVE-2014-8705)
vulnérabilité dans wondercms (CVE-2014-8705). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-8708 |
|
Pluck CMS 4.7.2 allows remote attackers to execute arbitrary code via the blog form feature.
Pluck CMS 4.7.2 allows remote attackers to execute arbitrary code via the blog form feature.
|
| CVE-2014-9852 |
|
Vulnérabilité dans c (CVE-2014-9852)
vulnérabilité dans c (CVE-2014-9852). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6969 |
|
Lecture hors limites dans gnu (CVE-2017-6969)
vulnérabilité dans gnu (CVE-2017-6969). Des informations confidentielles peuvent être exposées.
|