Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-7374 |
|
Use-After-Free dans dos (CVE-2017-7374)
vulnérabilité dans dos (CVE-2017-7374). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6560 |
|
Vulnérabilité dans illumos (CVE-2016-6560)
vulnérabilité dans illumos (CVE-2016-6560). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-6561 |
|
illumos smbsrv NULL pointer dereference allows system crash.
illumos smbsrv NULL pointer dereference allows system crash.
|
| CVE-2016-8917 |
|
CSRF dans ibm (CVE-2016-8917)
vulnérabilité dans ibm (CVE-2016-8917). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9707 |
|
XXE (Entité XML externe) dans dos (CVE-2016-9707)
vulnérabilité dans dos (CVE-2016-9707). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-2775 |
|
Débordement de tampon dans ni (CVE-2017-2775)
vulnérabilité dans ni (CVE-2017-2775). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9114 |
|
Blkid in util-linux before 2.26rc-1 allows local users to execute arbitrary code.
Blkid in util-linux before 2.26rc-1 allows local users to execute arbitrary code.
|
| CVE-2015-4624 |
|
Hak5 WiFi Pineapple 2.0 through 2.3 uses predictable CSRF tokens.
Hak5 WiFi Pineapple 2.0 through 2.3 uses predictable CSRF tokens.
|
| CVE-2017-3009 |
|
Lecture hors limites dans adobe (CVE-2017-3009)
vulnérabilité dans adobe (CVE-2017-3009). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-2647 |
|
Vulnérabilité dans c (CVE-2017-2647)
vulnérabilité dans c (CVE-2017-2647). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7253 |
|
Vulnérabilité dans dahuasecurity (CVE-2017-7253)
vulnérabilité dans dahuasecurity (CVE-2017-7253). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5185 |
|
Vulnérabilité dans dos (CVE-2017-5185)
vulnérabilité dans dos (CVE-2017-5185). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6183 |
|
Injection de commande dans sophos (CVE-2017-6183)
injection de commande dans sophos (CVE-2017-6183). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6412 |
|
In Sophos Web Appliance (SWA) before 4.3.1.2, Session Fixation could occur, aka NSWA-1310.
In Sophos Web Appliance (SWA) before 4.3.1.2, Session Fixation could occur, aka NSWA-1310.
|
| CVE-2014-9804 |
|
Vulnérabilité dans c (CVE-2014-9804)
vulnérabilité dans c (CVE-2014-9804). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-9817 |
|
Débordement de tampon dans imagemagick (CVE-2014-9817)
vulnérabilité dans imagemagick (CVE-2014-9817). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9819 |
|
Débordement de tampon dans imagemagick (CVE-2014-9819)
vulnérabilité dans imagemagick (CVE-2014-9819). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9820 |
|
Débordement de tampon dans imagemagick (CVE-2014-9820)
vulnérabilité dans imagemagick (CVE-2014-9820). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9821 |
|
Débordement de tampon dans imagemagick (CVE-2014-9821)
vulnérabilité dans imagemagick (CVE-2014-9821). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9822 |
|
Débordement de tampon dans imagemagick (CVE-2014-9822)
vulnérabilité dans imagemagick (CVE-2014-9822). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9823 |
|
Débordement de tampon dans imagemagick (CVE-2014-9823)
vulnérabilité dans imagemagick (CVE-2014-9823). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9824 |
|
Débordement de tampon dans imagemagick (CVE-2014-9824)
vulnérabilité dans imagemagick (CVE-2014-9824). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9825 |
|
Débordement de tampon dans imagemagick (CVE-2014-9825)
vulnérabilité dans imagemagick (CVE-2014-9825). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7290 |
|
Injection SQL dans sqli (CVE-2017-7290)
injection SQL dans sqli (CVE-2017-7290). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7322 |
|
Vulnérabilité dans modx (CVE-2017-7322)
vulnérabilité dans modx (CVE-2017-7322). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7323 |
|
Vulnérabilité dans modx (CVE-2017-7323)
vulnérabilité dans modx (CVE-2017-7323). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4977 |
|
Divulgation d'information dans emc (CVE-2017-4977)
vulnérabilité dans emc (CVE-2017-4977). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4980 |
|
Traversée de chemin dans path-traversal (CVE-2017-4980)
traversée de chemin dans path-traversal (CVE-2017-4980). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-7310 |
|
Débordement de tampon dans flexense (CVE-2017-7310)
vulnérabilité dans flexense (CVE-2017-7310). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-2379 |
|
Vulnérabilité dans pidgin (CVE-2016-2379)
vulnérabilité dans pidgin (CVE-2016-2379). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7258 |
|
Traversée de chemin dans path-traversal (CVE-2017-7258)
traversée de chemin dans path-traversal (CVE-2017-7258). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-7308 |
|
Vulnérabilité dans c (CVE-2017-7308)
vulnérabilité dans c (CVE-2017-7308). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7300 |
|
Lecture hors limites dans gnu (CVE-2017-7300)
vulnérabilité dans gnu (CVE-2017-7300). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7301 |
|
Vulnérabilité dans gnu (CVE-2017-7301)
vulnérabilité dans gnu (CVE-2017-7301). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7302 |
|
Lecture hors limites dans gnu (CVE-2017-7302)
vulnérabilité dans gnu (CVE-2017-7302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7303 |
|
Lecture hors limites dans gnu (CVE-2017-7303)
vulnérabilité dans gnu (CVE-2017-7303). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7304 |
|
Lecture hors limites dans gnu (CVE-2017-7304)
vulnérabilité dans gnu (CVE-2017-7304). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2009-5147 |
|
Vulnérabilité dans ruby-lang (CVE-2009-5147)
vulnérabilité dans ruby-lang (CVE-2009-5147). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-4556 |
|
Vulnérabilité dans dos (CVE-2015-4556)
vulnérabilité dans dos (CVE-2015-4556). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5671 |
|
Élévation de privilèges dans honeywell (CVE-2017-5671)
vulnérabilité dans honeywell (CVE-2017-5671). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7285 |
|
Vulnérabilité dans mikrotik (CVE-2017-7285)
vulnérabilité dans mikrotik (CVE-2017-7285). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7294 |
|
Vulnérabilité dans c (CVE-2017-7294)
vulnérabilité dans c (CVE-2017-7294). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2688 |
|
CSRF dans csrf (CVE-2017-2688)
vulnérabilité dans csrf (CVE-2017-2688). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2689 |
|
Vulnérabilité dans siemens (CVE-2017-2689)
vulnérabilité dans siemens (CVE-2017-2689). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7297 |
|
Vulnérabilité dans suse (CVE-2017-7297)
vulnérabilité dans suse (CVE-2017-7297). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-8031 |
|
Vulnérabilité dans mcafee (CVE-2016-8031)
vulnérabilité dans mcafee (CVE-2016-8031). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7277 |
|
Lecture hors limites dans c (CVE-2017-7277)
vulnérabilité dans c (CVE-2017-7277). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-9469 |
|
Vulnérabilité dans gitlab (CVE-2016-9469)
vulnérabilité dans gitlab (CVE-2016-9469). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-9122 |
|
Vulnérabilité dans go-jose-project (CVE-2016-9122)
vulnérabilité dans go-jose-project (CVE-2016-9122). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-9123 |
|
Vulnérabilité dans github.com/square/go-jose (CVE-2016-9123)
vulnérabilité dans github.com/square/go-jose (CVE-2016-9123). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.0.0-20160903044734-789a4c4bd4c1` ou plus.
|