Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2020-21833 Écriture hors limites dans c (CVE-2020-21833)
écriture hors limites dans c (CVE-2020-21833). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-21841 Écriture hors limites dans c (CVE-2020-21841)
écriture hors limites dans c (CVE-2020-21841). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-23134 Use-After-Free dans netapp (CVE-2021-23134)
vulnérabilité dans netapp (CVE-2021-23134). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-27518 Élévation de privilèges dans privilege-escalation (CVE-2020-27518)
vulnérabilité dans privilege-escalation (CVE-2020-27518). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-31780 Vulnérabilité dans misp-project (CVE-2021-31780)
vulnérabilité dans misp-project (CVE-2021-31780). Des informations confidentielles peuvent être exposées.
CVE-2020-21883 Injection de commande OS dans indionetworks (CVE-2020-21883)
injection de commande OS dans indionetworks (CVE-2020-21883). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-28927 Injection de commande OS dans c (CVE-2021-28927)
injection de commande OS dans c (CVE-2021-28927). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-28937 Vulnérabilité dans acexy (CVE-2021-28937)
vulnérabilité dans acexy (CVE-2021-28937). Des informations confidentielles peuvent être exposées.
CVE-2021-28936 Autorisation incorrecte dans acexy (CVE-2021-28936)
vulnérabilité dans acexy (CVE-2021-28936). Les données peuvent être altérées par des attaquants.
CVE-2021-27364 Lecture hors limites dans c (CVE-2021-27364)
vulnérabilité dans c (CVE-2021-27364). Des informations confidentielles peuvent être exposées.
CVE-2021-27365 Écriture hors limites dans netapp (CVE-2021-27365)
écriture hors limites dans netapp (CVE-2021-27365). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-21974 Écriture hors limites dans vmware (CVE-2021-21974)
écriture hors limites dans vmware (CVE-2021-21974). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-24175 Écriture hors limites dans yz1 (CVE-2020-24175)
écriture hors limites dans yz1 (CVE-2020-24175). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-25493 Vulnérabilité dans oclean (CVE-2020-25493)
vulnérabilité dans oclean (CVE-2020-25493). Des informations confidentielles peuvent être exposées.
CVE-2021-21009 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2021-21009)
SSRF dans ssrf (CVE-2021-21009). Des informations confidentielles peuvent être exposées.
CVE-2020-23630 A blind SQL injection vulnerability exists in zzcms ver201910 based on time (cookie injection).
A blind SQL injection vulnerability exists in zzcms ver201910 based on time (cookie injection).
CVE-2018-8725 Vulnérabilité dans k7computing (CVE-2018-8725)
vulnérabilité dans k7computing (CVE-2018-8725). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-8044 Élévation de privilèges dans k7computing (CVE-2018-8044)
vulnérabilité dans k7computing (CVE-2018-8044). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-8726 Vulnérabilité dans k7computing (CVE-2018-8726)
vulnérabilité dans k7computing (CVE-2018-8726). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-9332 Élévation de privilèges dans k7computing (CVE-2018-9332)
vulnérabilité dans k7computing (CVE-2018-9332). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-8724 Élévation de privilèges dans k7computing (CVE-2018-8724)
vulnérabilité dans k7computing (CVE-2018-8724). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-9333 Vulnérabilité dans k7computing (CVE-2018-9333)
vulnérabilité dans k7computing (CVE-2018-9333). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-27279 Vulnérabilité dans redlion (CVE-2020-27279)
vulnérabilité dans redlion (CVE-2020-27279). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-29228 Injection SQL dans sqli (CVE-2020-29228)
injection SQL dans sqli (CVE-2020-29228). Les données peuvent être altérées par des attaquants.
CVE-2020-29189 Autorisation incorrecte dans terra-master (CVE-2020-29189)
vulnérabilité dans terra-master (CVE-2020-29189). Des informations confidentielles peuvent être exposées.
CVE-2020-35273 CSRF dans csrf (CVE-2020-35273)
vulnérabilité dans csrf (CVE-2020-35273). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-28860 Injection SQL dans sqli (CVE-2020-28860)
injection SQL dans sqli (CVE-2020-28860). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-28856 Vulnérabilité dans openasset (CVE-2020-28856)
vulnérabilité dans openasset (CVE-2020-28856). Les données peuvent être altérées par des attaquants.
CVE-2020-28858 CSRF dans openasset (CVE-2020-28858)
vulnérabilité dans openasset (CVE-2020-28858). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-23735 Vulnérabilité dans privilege-escalation (CVE-2020-23735)
vulnérabilité dans privilege-escalation (CVE-2020-23735). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-28209 Vulnérabilité dans schneider-electric (CVE-2020-28209)
vulnérabilité dans schneider-electric (CVE-2020-28209). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-23968 Vulnérabilité dans ilex (CVE-2020-23968)
vulnérabilité dans ilex (CVE-2020-23968). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-17091 Microsoft Teams Remote Code Execution Vulnerability
Microsoft Teams Remote Code Execution Vulnerability
CVE-2020-28043 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2020-28043)
SSRF dans ssrf (CVE-2020-28043). Des informations confidentielles peuvent être exposées.
CVE-2020-22552 Vulnérabilité dans snap7-project (CVE-2020-22552)
vulnérabilité dans snap7-project (CVE-2020-22552). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-17003 Débordement de tampon dans microsoft (CVE-2020-17003)
vulnérabilité dans microsoft (CVE-2020-17003). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-16918 Écriture hors limites dans microsoft (CVE-2020-16918)
écriture hors limites dans microsoft (CVE-2020-16918). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-26869 Divulgation d'information dans arcinfo (CVE-2020-26869)
vulnérabilité dans arcinfo (CVE-2020-26869). Des informations confidentielles peuvent être exposées.
CVE-2020-26868 Vulnérabilité dans arcinfo (CVE-2020-26868)
vulnérabilité dans arcinfo (CVE-2020-26868). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-5354 Vulnérabilité dans anixis (CVE-2018-5354)
vulnérabilité dans anixis (CVE-2018-5354). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-25766 Vulnérabilité dans misp-project (CVE-2020-25766)
vulnérabilité dans misp-project (CVE-2020-25766). Les données peuvent être altérées par des attaquants.
CVE-2020-25515 Téléversement de fichier dangereux dans simple-library-management-system-project (CVE-2020-25515)
vulnérabilité dans simple-library-management-system-project (CVE-2020-25515). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-25487 Injection SQL dans sqli (CVE-2020-25487)
injection SQL dans sqli (CVE-2020-25487). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-25514 Injection SQL dans simple-library-management-system-project (CVE-2020-25514)
injection SQL dans simple-library-management-system-project (CVE-2020-25514). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-23451 CSRF dans csrf (CVE-2020-23451)
vulnérabilité dans csrf (CVE-2020-23451). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-3478 Vulnérabilité dans cisco (CVE-2020-3478)
vulnérabilité dans cisco (CVE-2020-3478). Les données peuvent être altérées par des attaquants.
CVE-2020-15711 In MISP before 2.4.129, setting a favourite homepage was not CSRF protected.
In MISP before 2.4.129, setting a favourite homepage was not CSRF protected.
CVE-2020-3973 Injection SQL dans arista (CVE-2020-3973)
injection SQL dans arista (CVE-2020-3973). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-14969 Vulnérabilité dans misp-project (CVE-2020-14969)
vulnérabilité dans misp-project (CVE-2020-14969). Des informations confidentielles peuvent être exposées.
CVE-2020-7488 Vulnérabilité dans schneider-electric (CVE-2020-7488)
vulnérabilité dans schneider-electric (CVE-2020-7488). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →