Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2020-21833 |
|
Écriture hors limites dans c (CVE-2020-21833)
écriture hors limites dans c (CVE-2020-21833). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-21841 |
|
Écriture hors limites dans c (CVE-2020-21841)
écriture hors limites dans c (CVE-2020-21841). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-23134 |
|
Use-After-Free dans netapp (CVE-2021-23134)
vulnérabilité dans netapp (CVE-2021-23134). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-27518 |
|
Élévation de privilèges dans privilege-escalation (CVE-2020-27518)
vulnérabilité dans privilege-escalation (CVE-2020-27518). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-31780 |
|
Vulnérabilité dans misp-project (CVE-2021-31780)
vulnérabilité dans misp-project (CVE-2021-31780). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-21883 |
|
Injection de commande OS dans indionetworks (CVE-2020-21883)
injection de commande OS dans indionetworks (CVE-2020-21883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-28927 |
|
Injection de commande OS dans c (CVE-2021-28927)
injection de commande OS dans c (CVE-2021-28927). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-28937 |
|
Vulnérabilité dans acexy (CVE-2021-28937)
vulnérabilité dans acexy (CVE-2021-28937). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-28936 |
|
Autorisation incorrecte dans acexy (CVE-2021-28936)
vulnérabilité dans acexy (CVE-2021-28936). Les données peuvent être altérées par des attaquants.
|
| CVE-2021-27364 |
|
Lecture hors limites dans c (CVE-2021-27364)
vulnérabilité dans c (CVE-2021-27364). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-27365 |
|
Écriture hors limites dans netapp (CVE-2021-27365)
écriture hors limites dans netapp (CVE-2021-27365). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-21974 |
|
Écriture hors limites dans vmware (CVE-2021-21974)
écriture hors limites dans vmware (CVE-2021-21974). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-24175 |
|
Écriture hors limites dans yz1 (CVE-2020-24175)
écriture hors limites dans yz1 (CVE-2020-24175). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-25493 |
|
Vulnérabilité dans oclean (CVE-2020-25493)
vulnérabilité dans oclean (CVE-2020-25493). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-21009 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2021-21009)
SSRF dans ssrf (CVE-2021-21009). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-23630 |
|
A blind SQL injection vulnerability exists in zzcms ver201910 based on time (cookie injection).
A blind SQL injection vulnerability exists in zzcms ver201910 based on time (cookie injection).
|
| CVE-2018-8725 |
|
Vulnérabilité dans k7computing (CVE-2018-8725)
vulnérabilité dans k7computing (CVE-2018-8725). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-8044 |
|
Élévation de privilèges dans k7computing (CVE-2018-8044)
vulnérabilité dans k7computing (CVE-2018-8044). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-8726 |
|
Vulnérabilité dans k7computing (CVE-2018-8726)
vulnérabilité dans k7computing (CVE-2018-8726). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-9332 |
|
Élévation de privilèges dans k7computing (CVE-2018-9332)
vulnérabilité dans k7computing (CVE-2018-9332). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-8724 |
|
Élévation de privilèges dans k7computing (CVE-2018-8724)
vulnérabilité dans k7computing (CVE-2018-8724). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-9333 |
|
Vulnérabilité dans k7computing (CVE-2018-9333)
vulnérabilité dans k7computing (CVE-2018-9333). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-27279 |
|
Vulnérabilité dans redlion (CVE-2020-27279)
vulnérabilité dans redlion (CVE-2020-27279). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-29228 |
|
Injection SQL dans sqli (CVE-2020-29228)
injection SQL dans sqli (CVE-2020-29228). Les données peuvent être altérées par des attaquants.
|
| CVE-2020-29189 |
|
Autorisation incorrecte dans terra-master (CVE-2020-29189)
vulnérabilité dans terra-master (CVE-2020-29189). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-35273 |
|
CSRF dans csrf (CVE-2020-35273)
vulnérabilité dans csrf (CVE-2020-35273). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-28860 |
|
Injection SQL dans sqli (CVE-2020-28860)
injection SQL dans sqli (CVE-2020-28860). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-28856 |
|
Vulnérabilité dans openasset (CVE-2020-28856)
vulnérabilité dans openasset (CVE-2020-28856). Les données peuvent être altérées par des attaquants.
|
| CVE-2020-28858 |
|
CSRF dans openasset (CVE-2020-28858)
vulnérabilité dans openasset (CVE-2020-28858). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-23735 |
|
Vulnérabilité dans privilege-escalation (CVE-2020-23735)
vulnérabilité dans privilege-escalation (CVE-2020-23735). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-28209 |
|
Vulnérabilité dans schneider-electric (CVE-2020-28209)
vulnérabilité dans schneider-electric (CVE-2020-28209). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-23968 |
|
Vulnérabilité dans ilex (CVE-2020-23968)
vulnérabilité dans ilex (CVE-2020-23968). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-17091 |
|
Microsoft Teams Remote Code Execution Vulnerability
Microsoft Teams Remote Code Execution Vulnerability
|
| CVE-2020-28043 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2020-28043)
SSRF dans ssrf (CVE-2020-28043). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-22552 |
|
Vulnérabilité dans snap7-project (CVE-2020-22552)
vulnérabilité dans snap7-project (CVE-2020-22552). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-17003 |
|
Débordement de tampon dans microsoft (CVE-2020-17003)
vulnérabilité dans microsoft (CVE-2020-17003). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-16918 |
|
Écriture hors limites dans microsoft (CVE-2020-16918)
écriture hors limites dans microsoft (CVE-2020-16918). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-26869 |
|
Divulgation d'information dans arcinfo (CVE-2020-26869)
vulnérabilité dans arcinfo (CVE-2020-26869). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-26868 |
|
Vulnérabilité dans arcinfo (CVE-2020-26868)
vulnérabilité dans arcinfo (CVE-2020-26868). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-5354 |
|
Vulnérabilité dans anixis (CVE-2018-5354)
vulnérabilité dans anixis (CVE-2018-5354). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-25766 |
|
Vulnérabilité dans misp-project (CVE-2020-25766)
vulnérabilité dans misp-project (CVE-2020-25766). Les données peuvent être altérées par des attaquants.
|
| CVE-2020-25515 |
|
Téléversement de fichier dangereux dans simple-library-management-system-project (CVE-2020-25515)
vulnérabilité dans simple-library-management-system-project (CVE-2020-25515). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-25487 |
|
Injection SQL dans sqli (CVE-2020-25487)
injection SQL dans sqli (CVE-2020-25487). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-25514 |
|
Injection SQL dans simple-library-management-system-project (CVE-2020-25514)
injection SQL dans simple-library-management-system-project (CVE-2020-25514). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-23451 |
|
CSRF dans csrf (CVE-2020-23451)
vulnérabilité dans csrf (CVE-2020-23451). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-3478 |
|
Vulnérabilité dans cisco (CVE-2020-3478)
vulnérabilité dans cisco (CVE-2020-3478). Les données peuvent être altérées par des attaquants.
|
| CVE-2020-15711 |
|
In MISP before 2.4.129, setting a favourite homepage was not CSRF protected.
In MISP before 2.4.129, setting a favourite homepage was not CSRF protected.
|
| CVE-2020-3973 |
|
Injection SQL dans arista (CVE-2020-3973)
injection SQL dans arista (CVE-2020-3973). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-14969 |
|
Vulnérabilité dans misp-project (CVE-2020-14969)
vulnérabilité dans misp-project (CVE-2020-14969). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-7488 |
|
Vulnérabilité dans schneider-electric (CVE-2020-7488)
vulnérabilité dans schneider-electric (CVE-2020-7488). Des informations confidentielles peuvent être exposées.
|