Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2018-9988 |
|
Lecture hors limites dans arm (CVE-2018-9988)
vulnérabilité dans arm (CVE-2018-9988). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-9989 |
|
Lecture hors limites dans arm (CVE-2018-9989)
vulnérabilité dans arm (CVE-2018-9989). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-7195 |
|
Vulnérabilité dans enhancesoft (CVE-2018-7195)
vulnérabilité dans enhancesoft (CVE-2018-7195). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12174 |
|
Vulnérabilité dans apache (CVE-2017-12174)
vulnérabilité dans apache (CVE-2017-12174). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-6926 |
|
Injection de commande OS dans misp-project (CVE-2018-6926)
injection de commande OS dans misp-project (CVE-2018-6926). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-1862 |
|
The crash reporting feature in Abrt allows local users to gain privileges by leveraging an execve...
The crash reporting feature in Abrt allows local users to gain privileges by leveraging an execve...
|
| CVE-2017-12626 |
|
Vulnérabilité dans org.apache.poi:poi (CVE-2017-12626)
vulnérabilité dans org.apache.poi:poi (CVE-2017-12626). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.17` ou plus.
|
| CVE-2017-17704 |
|
Vulnérabilité dans swhouse (CVE-2017-17704)
vulnérabilité dans swhouse (CVE-2017-17704). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-14855 |
|
Vulnérabilité dans dos (CVE-2017-14855)
vulnérabilité dans dos (CVE-2017-14855). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17997 |
|
Vulnérabilité dans c (CVE-2017-17997)
vulnérabilité dans c (CVE-2017-17997). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17983 |
|
Injection SQL dans sqli (CVE-2017-17983)
injection SQL dans sqli (CVE-2017-17983). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17987 |
|
Téléversement de fichier dangereux dans muslim-matrimonial-script-project (CVE-2017-17987)
vulnérabilité dans muslim-matrimonial-script-project (CVE-2017-17987). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17990 |
|
Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
|
| CVE-2014-0120 |
|
CSRF dans csrf (CVE-2014-0120)
vulnérabilité dans csrf (CVE-2014-0120). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-8119 |
|
Vulnérabilité dans dos (CVE-2014-8119)
vulnérabilité dans dos (CVE-2014-8119). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-3302 |
|
Vulnérabilité dans wordpress (CVE-2015-3302)
vulnérabilité dans wordpress (CVE-2015-3302). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-8008 |
|
Vulnérabilité dans mediawiki (CVE-2015-8008)
vulnérabilité dans mediawiki (CVE-2015-8008). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-17901 |
|
Vulnérabilité dans dos (CVE-2017-17901)
vulnérabilité dans dos (CVE-2017-17901). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17973 |
|
Use-After-Free dans c (CVE-2017-17973)
vulnérabilité dans c (CVE-2017-17973). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17916 |
|
Injection SQL dans rails (CVE-2017-17916)
injection SQL dans rails (CVE-2017-17916). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17917 |
|
Injection SQL dans rails (CVE-2017-17917)
injection SQL dans rails (CVE-2017-17917). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17919 |
|
Injection SQL dans rails (CVE-2017-17919)
injection SQL dans rails (CVE-2017-17919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17920 |
|
Injection SQL dans rails (CVE-2017-17920)
injection SQL dans rails (CVE-2017-17920). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2013-7400 |
|
Divulgation d'information dans dkd (CVE-2013-7400)
vulnérabilité dans dkd (CVE-2013-7400). Des informations confidentielles peuvent être exposées.
|
| CVE-2014-3651 |
|
Vulnérabilité dans dos (CVE-2014-3651)
vulnérabilité dans dos (CVE-2014-3651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17950 |
|
Cells Blog 3.5 has SQL Injection via the pub_readpost.php ptid parameter.
Cells Blog 3.5 has SQL Injection via the pub_readpost.php ptid parameter.
|
| CVE-2017-17952 |
|
Vulnérabilité dans php-multivendor-ecommerce-project (CVE-2017-17952)
vulnérabilité dans php-multivendor-ecommerce-project (CVE-2017-17952). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-17960 |
|
PHP Scripts Mall PHP Multivendor Ecommerce has CSRF via admin/sellerupd.php.
PHP Scripts Mall PHP Multivendor Ecommerce has CSRF via admin/sellerupd.php.
|
| CVE-2017-15667 |
|
Vulnérabilité dans dos (CVE-2017-15667)
vulnérabilité dans dos (CVE-2017-15667). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17936 |
|
Vanguard Marketplace Digital Products PHP has CSRF via /search.
Vanguard Marketplace Digital Products PHP has CSRF via /search.
|
| CVE-2017-17939 |
|
PHP Scripts Mall Single Theater Booking has CSRF via admin/sitesettings.php.
PHP Scripts Mall Single Theater Booking has CSRF via admin/sitesettings.php.
|
| CVE-2017-17941 |
|
Injection SQL dans sqli (CVE-2017-17941)
injection SQL dans sqli (CVE-2017-17941). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17942 |
|
Lecture hors limites dans c (CVE-2017-17942)
vulnérabilité dans c (CVE-2017-17942). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-3637 |
|
Injection SQL dans sqli (CVE-2015-3637)
injection SQL dans sqli (CVE-2015-3637). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11695 |
|
Débordement de tampon dans c (CVE-2017-11695)
vulnérabilité dans c (CVE-2017-11695). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11696 |
|
Débordement de tampon dans c (CVE-2017-11696)
vulnérabilité dans c (CVE-2017-11696). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11697 |
|
Débordement de tampon dans c (CVE-2017-11697)
vulnérabilité dans c (CVE-2017-11697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11698 |
|
Débordement de tampon dans c (CVE-2017-11698)
vulnérabilité dans c (CVE-2017-11698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6914 |
|
Vulnérabilité dans ui (CVE-2016-6914)
vulnérabilité dans ui (CVE-2016-6914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13056 |
|
Vulnérabilité dans tracker-software (CVE-2017-13056)
vulnérabilité dans tracker-software (CVE-2017-13056). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7155 |
|
Débordement de tampon dans dos (CVE-2017-7155)
vulnérabilité dans dos (CVE-2017-7155). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7156 |
|
Débordement de tampon dans dos (CVE-2017-7156)
vulnérabilité dans dos (CVE-2017-7156). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7157 |
|
Débordement de tampon dans dos (CVE-2017-7157)
vulnérabilité dans dos (CVE-2017-7157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7159 |
|
Débordement de tampon dans dos (CVE-2017-7159)
vulnérabilité dans dos (CVE-2017-7159). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7160 |
|
Débordement de tampon dans dos (CVE-2017-7160)
vulnérabilité dans dos (CVE-2017-7160). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7162 |
|
Débordement de tampon dans dos (CVE-2017-7162)
vulnérabilité dans dos (CVE-2017-7162). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7163 |
|
Débordement de tampon dans dos (CVE-2017-7163)
vulnérabilité dans dos (CVE-2017-7163). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17903 |
|
FS Lynda Clone has CSRF via user/edit_profile, as demonstrated by adding content to the user panel.
FS Lynda Clone has CSRF via user/edit_profile, as demonstrated by adding content to the user panel.
|
| CVE-2017-17905 |
|
PHP Scripts Mall Car Rental Script has CSRF via admin/sitesettings.php.
PHP Scripts Mall Car Rental Script has CSRF via admin/sitesettings.php.
|
| CVE-2017-17908 |
|
PHP Scripts Mall Responsive Realestate Script has CSRF via admin/general.
PHP Scripts Mall Responsive Realestate Script has CSRF via admin/general.
|