Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-14560 |
|
Débordement de tampon dans dos (CVE-2017-14560)
vulnérabilité dans dos (CVE-2017-14560). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-6106 |
|
CSRF dans csrf (CVE-2014-6106)
vulnérabilité dans csrf (CVE-2014-6106). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9798 |
|
Use-After-Free dans c (CVE-2017-9798)
vulnérabilité dans c (CVE-2017-9798). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-14530 |
|
CSRF dans wordpress (CVE-2017-14530)
vulnérabilité dans wordpress (CVE-2017-14530). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9333 |
|
Vulnérabilité dans openwebif-project (CVE-2017-9333)
vulnérabilité dans openwebif-project (CVE-2017-9333). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14518 |
|
Vulnérabilité dans freedesktop (CVE-2017-14518)
vulnérabilité dans freedesktop (CVE-2017-14518). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14519 |
|
Vulnérabilité dans freedesktop (CVE-2017-14519)
vulnérabilité dans freedesktop (CVE-2017-14519). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14520 |
|
Vulnérabilité dans freedesktop (CVE-2017-14520)
vulnérabilité dans freedesktop (CVE-2017-14520). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14514 |
|
Traversée de chemin dans path-traversal (CVE-2017-14514)
traversée de chemin dans path-traversal (CVE-2017-14514). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-14515 |
|
Débordement de tampon dans dos (CVE-2017-14515)
vulnérabilité dans dos (CVE-2017-14515). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14508 |
|
Injection SQL dans sqli (CVE-2017-14508)
injection SQL dans sqli (CVE-2017-14508). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14509 |
|
Vulnérabilité dans sugarcrm (CVE-2017-14509)
vulnérabilité dans sugarcrm (CVE-2017-14509). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14511 |
|
Vulnérabilité dans sap (CVE-2017-14511)
vulnérabilité dans sap (CVE-2017-14511). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14502 |
|
Lecture hors limites dans c (CVE-2017-14502)
vulnérabilité dans c (CVE-2017-14502). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14500 |
|
Injection de commande OS dans cpp (CVE-2017-14500)
injection de commande OS dans cpp (CVE-2017-14500). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-7808 |
|
Vulnérabilité dans apache (CVE-2014-7808)
vulnérabilité dans apache (CVE-2014-7808). Des informations confidentielles peuvent être exposées.
|
| CVE-2014-9463 |
|
Injection de code dans vbseo (CVE-2014-9463)
injection de code dans vbseo (CVE-2014-9463). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2015-1527 |
|
Vulnérabilité dans cpp (CVE-2015-1527)
vulnérabilité dans cpp (CVE-2015-1527). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14497 |
|
Débordement de tampon dans c (CVE-2017-14497)
vulnérabilité dans c (CVE-2017-14497). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2299 |
|
Vulnérabilité dans apache (CVE-2017-2299)
vulnérabilité dans apache (CVE-2017-2299). Des informations confidentielles peuvent être exposées. Exploitable via ``ssl_ca``.
|
| CVE-2017-10846 |
|
Vulnérabilité dans nttdocomo (CVE-2017-10846)
vulnérabilité dans nttdocomo (CVE-2017-10846). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-10855 |
|
Vulnérabilité dans fujitsu (CVE-2017-10855)
vulnérabilité dans fujitsu (CVE-2017-10855). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10858 |
|
Vulnérabilité dans daj (CVE-2017-10858)
vulnérabilité dans daj (CVE-2017-10858). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10859 |
|
Vulnérabilité dans daj (CVE-2017-10859)
vulnérabilité dans daj (CVE-2017-10859). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10860 |
|
Vulnérabilité dans daj (CVE-2017-10860)
vulnérabilité dans daj (CVE-2017-10860). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4924 |
|
Écriture hors limites dans vmware (CVE-2017-4924)
écriture hors limites dans vmware (CVE-2017-4924). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14484 |
|
Élévation de privilèges dans gentoo (CVE-2017-14484)
vulnérabilité dans gentoo (CVE-2017-14484). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0781 |
|
Débordement de tampon dans google (CVE-2017-0781)
vulnérabilité dans google (CVE-2017-0781). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0782 |
|
Vulnérabilité dans google (CVE-2017-0782)
vulnérabilité dans google (CVE-2017-0782). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2809 |
|
Injection de code dans ansible-vault (CVE-2017-2809)
injection de code dans ansible-vault (CVE-2017-2809). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3f8f659ef443ab870bb19f95d43543470168ae04, 1.0.5` ou plus.
|
| CVE-2017-14482 |
|
Vulnérabilité dans gnu (CVE-2017-14482)
vulnérabilité dans gnu (CVE-2017-14482). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1002025 |
|
Injection SQL dans wordpress (CVE-2017-1002025)
injection SQL dans wordpress (CVE-2017-1002025). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1002026 |
|
Injection SQL dans wordpress (CVE-2017-1002026)
injection SQL dans wordpress (CVE-2017-1002026). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1002151 |
|
Pagure 3.3.0 and earlier is vulnerable to loss of confidentially due to improper authorization
Pagure 3.3.0 and earlier is vulnerable to loss of confidentially due to improper authorization
|
| CVE-2017-1002004 |
|
Injection SQL dans wordpress (CVE-2017-1002004)
injection SQL dans wordpress (CVE-2017-1002004). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-1002005 |
|
Injection SQL dans wordpress (CVE-2017-1002005)
injection SQL dans wordpress (CVE-2017-1002005). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-1002006 |
|
Vulnérabilité dans wordpress (CVE-2017-1002006)
vulnérabilité dans wordpress (CVE-2017-1002006). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-1002007 |
|
Vulnérabilité dans wordpress (CVE-2017-1002007)
vulnérabilité dans wordpress (CVE-2017-1002007). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-13779 |
|
Vulnérabilité dans c (CVE-2017-13779)
vulnérabilité dans c (CVE-2017-13779). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12989 |
|
Vulnérabilité dans c (CVE-2017-12989)
vulnérabilité dans c (CVE-2017-12989). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2816 |
|
Débordement de tampon dans libofx-project (CVE-2017-2816)
vulnérabilité dans libofx-project (CVE-2017-2816). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14418 |
|
Vulnérabilité dans dlink (CVE-2017-14418)
vulnérabilité dans dlink (CVE-2017-14418). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14422 |
|
Vulnérabilité dans dlink (CVE-2017-14422)
vulnérabilité dans dlink (CVE-2017-14422). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-14423 |
|
Vulnérabilité dans dlink (CVE-2017-14423)
vulnérabilité dans dlink (CVE-2017-14423). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-14424 |
|
Vulnérabilité dans dlink (CVE-2017-14424)
vulnérabilité dans dlink (CVE-2017-14424). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14425 |
|
Vulnérabilité dans dlink (CVE-2017-14425)
vulnérabilité dans dlink (CVE-2017-14425). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14426 |
|
Vulnérabilité dans dlink (CVE-2017-14426)
vulnérabilité dans dlink (CVE-2017-14426). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14427 |
|
Vulnérabilité dans dlink (CVE-2017-14427)
vulnérabilité dans dlink (CVE-2017-14427). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14428 |
|
Vulnérabilité dans dlink (CVE-2017-14428)
vulnérabilité dans dlink (CVE-2017-14428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14430 |
|
Vulnérabilité dans dos (CVE-2017-14430)
vulnérabilité dans dos (CVE-2017-14430). Risque d'opérations non autorisées ou de divulgation.
|