Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2020-1068 Élévation de privilèges dans microsoft (CVE-2020-1068)
vulnérabilité dans microsoft (CVE-2020-1068). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-0909 Vulnérabilité dans dos (CVE-2020-0909)
vulnérabilité dans dos (CVE-2020-0909). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-1023 Téléversement de fichier dangereux dans microsoft (CVE-2020-1023)
vulnérabilité dans microsoft (CVE-2020-1023). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1024 Téléversement de fichier dangereux dans microsoft (CVE-2020-1024)
vulnérabilité dans microsoft (CVE-2020-1024). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1028 Débordement de tampon dans microsoft (CVE-2020-1028)
vulnérabilité dans microsoft (CVE-2020-1028). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1048 Élévation de privilèges dans microsoft (CVE-2020-1048)
vulnérabilité dans microsoft (CVE-2020-1048). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1051 Débordement de tampon dans microsoft (CVE-2020-1051)
vulnérabilité dans microsoft (CVE-2020-1051). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1010 Élévation de privilèges dans microsoft (CVE-2020-1010)
vulnérabilité dans microsoft (CVE-2020-1010). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1035 Débordement de tampon dans microsoft (CVE-2020-1035)
vulnérabilité dans microsoft (CVE-2020-1035). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1021 Élévation de privilèges dans microsoft (CVE-2020-1021)
vulnérabilité dans microsoft (CVE-2020-1021). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-9484 Désérialisation non sécurisée dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484)
vulnérabilité dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.104` ou plus.
CVE-2020-3334 Vulnérabilité dans c (CVE-2020-3334)
vulnérabilité dans c (CVE-2020-3334). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3303 Vulnérabilité dans dos (CVE-2020-3303)
vulnérabilité dans dos (CVE-2020-3303). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3305 Vulnérabilité dans dos (CVE-2020-3305)
vulnérabilité dans dos (CVE-2020-3305). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3306 Vulnérabilité dans dos (CVE-2020-3306)
vulnérabilité dans dos (CVE-2020-3306). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3191 Vulnérabilité dans c (CVE-2020-3191)
vulnérabilité dans c (CVE-2020-3191). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3195 Vulnérabilité dans dos (CVE-2020-3195)
vulnérabilité dans dos (CVE-2020-3195). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3196 Vulnérabilité dans dos (CVE-2020-3196)
vulnérabilité dans dos (CVE-2020-3196). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3254 Vulnérabilité dans dos (CVE-2020-3254)
vulnérabilité dans dos (CVE-2020-3254). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3298 Lecture hors limites dans dos (CVE-2020-3298)
vulnérabilité dans dos (CVE-2020-3298). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3189 Vulnérabilité dans dos (CVE-2020-3189)
vulnérabilité dans dos (CVE-2020-3189). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3255 Vulnérabilité dans dos (CVE-2020-3255)
vulnérabilité dans dos (CVE-2020-3255). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3283 Débordement de tampon dans dos (CVE-2020-3283)
vulnérabilité dans dos (CVE-2020-3283). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3179 Vulnérabilité dans dos (CVE-2020-3179)
vulnérabilité dans dos (CVE-2020-3179). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-11619 Désérialisation non sécurisée dans fasterxml (CVE-2020-11619)
vulnérabilité dans fasterxml (CVE-2020-11619). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-11111 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
CVE-2020-11112 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
CVE-2020-11113 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
CVE-2020-10969 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
CVE-2020-10968 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
CVE-2020-10648 Vulnérabilité dans denx (CVE-2020-10648)
vulnérabilité dans denx (CVE-2020-10648). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-10672 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
CVE-2020-10673 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
CVE-2020-6984 Vulnérabilité dans rockwellautomation (CVE-2020-6984)
vulnérabilité dans rockwellautomation (CVE-2020-6984). Des informations confidentielles peuvent être exposées.
CVE-2020-6988 Contournement d'authentification dans rockwellautomation (CVE-2020-6988)
contournement d'authentification dans rockwellautomation (CVE-2020-6988). Des informations confidentielles peuvent être exposées.
CVE-2019-18336 Vulnérabilité dans siemens (CVE-2019-18336)
vulnérabilité dans siemens (CVE-2019-18336). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3167 Injection de commande OS dans cisco (CVE-2020-3167)
injection de commande OS dans cisco (CVE-2020-3167). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2011-4088 ABRT might allow attackers to obtain sensitive information from crash reports.
ABRT might allow attackers to obtain sensitive information from crash reports.
CVE-2019-19378 Écriture hors limites dans c (CVE-2019-19378)
écriture hors limites dans c (CVE-2019-19378). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-13721 Use-After-Free dans google (CVE-2019-13721)
vulnérabilité dans google (CVE-2019-13721). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-6852 Divulgation d'information dans schneider-electric (CVE-2019-6852)
vulnérabilité dans schneider-electric (CVE-2019-6852). Des informations confidentielles peuvent être exposées.
CVE-2019-18197 Use-After-Free dans nokogiri (CVE-2019-18197)
vulnérabilité dans nokogiri (CVE-2019-18197). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.10.5` ou plus.
CVE-2019-13529 CSRF dans sma (CVE-2019-13529)
vulnérabilité dans sma (CVE-2019-13529). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-15256 Vulnérabilité dans dos (CVE-2019-15256)
vulnérabilité dans dos (CVE-2019-15256). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-12698 Vulnérabilité dans dos (CVE-2019-12698)
vulnérabilité dans dos (CVE-2019-12698). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-12699 Vulnérabilité dans cisco (CVE-2019-12699)
vulnérabilité dans cisco (CVE-2019-12699). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-12673 Débordement de tampon dans dos (CVE-2019-12673)
vulnérabilité dans dos (CVE-2019-12673). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-12674 Vulnérabilité dans cisco (CVE-2019-12674)
vulnérabilité dans cisco (CVE-2019-12674). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-12675 Multiple vulnerabilities in the multi-instance feature of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to escape the container for their FTD instance and...
Multiple vulnerabilities in the multi-instance feature of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to escape the container for their FTD instance and execute commands with root privileges in the host namespace. These vulnerabilities are due to insuff...
CVE-2019-12676 Vulnérabilité dans dos (CVE-2019-12676)
vulnérabilité dans dos (CVE-2019-12676). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →