Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2020-1068 |
|
Élévation de privilèges dans microsoft (CVE-2020-1068)
vulnérabilité dans microsoft (CVE-2020-1068). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-0909 |
|
Vulnérabilité dans dos (CVE-2020-0909)
vulnérabilité dans dos (CVE-2020-0909). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1023 |
|
Téléversement de fichier dangereux dans microsoft (CVE-2020-1023)
vulnérabilité dans microsoft (CVE-2020-1023). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1024 |
|
Téléversement de fichier dangereux dans microsoft (CVE-2020-1024)
vulnérabilité dans microsoft (CVE-2020-1024). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1028 |
|
Débordement de tampon dans microsoft (CVE-2020-1028)
vulnérabilité dans microsoft (CVE-2020-1028). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1048 |
|
Élévation de privilèges dans microsoft (CVE-2020-1048)
vulnérabilité dans microsoft (CVE-2020-1048). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1051 |
|
Débordement de tampon dans microsoft (CVE-2020-1051)
vulnérabilité dans microsoft (CVE-2020-1051). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1010 |
|
Élévation de privilèges dans microsoft (CVE-2020-1010)
vulnérabilité dans microsoft (CVE-2020-1010). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1035 |
|
Débordement de tampon dans microsoft (CVE-2020-1035)
vulnérabilité dans microsoft (CVE-2020-1035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1021 |
|
Élévation de privilèges dans microsoft (CVE-2020-1021)
vulnérabilité dans microsoft (CVE-2020-1021). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-9484 |
|
Désérialisation non sécurisée dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484)
vulnérabilité dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.104` ou plus.
|
| CVE-2020-3334 |
|
Vulnérabilité dans c (CVE-2020-3334)
vulnérabilité dans c (CVE-2020-3334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3303 |
|
Vulnérabilité dans dos (CVE-2020-3303)
vulnérabilité dans dos (CVE-2020-3303). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3305 |
|
Vulnérabilité dans dos (CVE-2020-3305)
vulnérabilité dans dos (CVE-2020-3305). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3306 |
|
Vulnérabilité dans dos (CVE-2020-3306)
vulnérabilité dans dos (CVE-2020-3306). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3191 |
|
Vulnérabilité dans c (CVE-2020-3191)
vulnérabilité dans c (CVE-2020-3191). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3195 |
|
Vulnérabilité dans dos (CVE-2020-3195)
vulnérabilité dans dos (CVE-2020-3195). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3196 |
|
Vulnérabilité dans dos (CVE-2020-3196)
vulnérabilité dans dos (CVE-2020-3196). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3254 |
|
Vulnérabilité dans dos (CVE-2020-3254)
vulnérabilité dans dos (CVE-2020-3254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3298 |
|
Lecture hors limites dans dos (CVE-2020-3298)
vulnérabilité dans dos (CVE-2020-3298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3189 |
|
Vulnérabilité dans dos (CVE-2020-3189)
vulnérabilité dans dos (CVE-2020-3189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3255 |
|
Vulnérabilité dans dos (CVE-2020-3255)
vulnérabilité dans dos (CVE-2020-3255). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3283 |
|
Débordement de tampon dans dos (CVE-2020-3283)
vulnérabilité dans dos (CVE-2020-3283). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3179 |
|
Vulnérabilité dans dos (CVE-2020-3179)
vulnérabilité dans dos (CVE-2020-3179). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-11619 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2020-11619)
vulnérabilité dans fasterxml (CVE-2020-11619). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-11111 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
|
| CVE-2020-11112 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
|
| CVE-2020-11113 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
|
| CVE-2020-10969 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
|
| CVE-2020-10968 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
|
| CVE-2020-10648 |
|
Vulnérabilité dans denx (CVE-2020-10648)
vulnérabilité dans denx (CVE-2020-10648). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-10672 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
|
| CVE-2020-10673 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
|
| CVE-2020-6984 |
|
Vulnérabilité dans rockwellautomation (CVE-2020-6984)
vulnérabilité dans rockwellautomation (CVE-2020-6984). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-6988 |
|
Contournement d'authentification dans rockwellautomation (CVE-2020-6988)
contournement d'authentification dans rockwellautomation (CVE-2020-6988). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-18336 |
|
Vulnérabilité dans siemens (CVE-2019-18336)
vulnérabilité dans siemens (CVE-2019-18336). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3167 |
|
Injection de commande OS dans cisco (CVE-2020-3167)
injection de commande OS dans cisco (CVE-2020-3167). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2011-4088 |
|
ABRT might allow attackers to obtain sensitive information from crash reports.
ABRT might allow attackers to obtain sensitive information from crash reports.
|
| CVE-2019-19378 |
|
Écriture hors limites dans c (CVE-2019-19378)
écriture hors limites dans c (CVE-2019-19378). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-13721 |
|
Use-After-Free dans google (CVE-2019-13721)
vulnérabilité dans google (CVE-2019-13721). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-6852 |
|
Divulgation d'information dans schneider-electric (CVE-2019-6852)
vulnérabilité dans schneider-electric (CVE-2019-6852). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-18197 |
|
Use-After-Free dans nokogiri (CVE-2019-18197)
vulnérabilité dans nokogiri (CVE-2019-18197). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.10.5` ou plus.
|
| CVE-2019-13529 |
|
CSRF dans sma (CVE-2019-13529)
vulnérabilité dans sma (CVE-2019-13529). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-15256 |
|
Vulnérabilité dans dos (CVE-2019-15256)
vulnérabilité dans dos (CVE-2019-15256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-12698 |
|
Vulnérabilité dans dos (CVE-2019-12698)
vulnérabilité dans dos (CVE-2019-12698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-12699 |
|
Vulnérabilité dans cisco (CVE-2019-12699)
vulnérabilité dans cisco (CVE-2019-12699). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-12673 |
|
Débordement de tampon dans dos (CVE-2019-12673)
vulnérabilité dans dos (CVE-2019-12673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-12674 |
|
Vulnérabilité dans cisco (CVE-2019-12674)
vulnérabilité dans cisco (CVE-2019-12674). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-12675 |
|
Multiple vulnerabilities in the multi-instance feature of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to escape the container for their FTD instance and...
Multiple vulnerabilities in the multi-instance feature of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to escape the container for their FTD instance and execute commands with root privileges in the host namespace. These vulnerabilities are due to insuff...
|
| CVE-2019-12676 |
|
Vulnérabilité dans dos (CVE-2019-12676)
vulnérabilité dans dos (CVE-2019-12676). Risque d'opérations non autorisées ou de divulgation.
|