Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2022-29773 Autorisation incorrecte dans aleksis-core (CVE-2022-29773)
vulnérabilité dans aleksis-core (CVE-2022-29773). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.9` ou plus.
CVE-2022-33146 Redirection ouverte dans web2py (CVE-2022-33146)
vulnérabilité dans web2py (CVE-2022-33146). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.22.5` ou plus.
CVE-2019-11340 Vulnérabilité dans matrix-sydent (CVE-2019-11340)
vulnérabilité dans matrix-sydent (CVE-2019-11340). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.0.2` ou plus.
CVE-2019-13594 CSRF dans saleor (CVE-2019-13594)
vulnérabilité dans saleor (CVE-2019-13594). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.8.0` ou plus.
CVE-2020-35459 Élévation de privilèges dans crmsh (CVE-2020-35459)
vulnérabilité dans crmsh (CVE-2020-35459). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-15703 Divulgation d'information dans aptdaemon (CVE-2020-15703)
vulnérabilité dans aptdaemon (CVE-2020-15703). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.1` ou plus.
CVE-2021-38155 Vulnérabilité dans keystone (CVE-2021-38155)
vulnérabilité dans keystone (CVE-2021-38155). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `19.0.1` ou plus.
CVE-2019-14322 Traversée de chemin dans werkzeug (CVE-2019-14322)
traversée de chemin dans werkzeug (CVE-2019-14322). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.15.5` ou plus.
CVE-2019-13628 Vulnérabilité dans wolfcrypt (CVE-2019-13628)
vulnérabilité dans wolfcrypt (CVE-2019-13628). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.1.0` ou plus.
CVE-2019-10047 XSS (Cross-Site Scripting) dans pydio (CVE-2019-10047)
XSS dans pydio (CVE-2019-10047). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-9543 Divulgation d'information dans nova (CVE-2015-9543)
vulnérabilité dans nova (CVE-2015-9543). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `20.1.0` ou plus.
CVE-2011-2185 Vulnérabilité dans fabric (CVE-2011-2185)
vulnérabilité dans fabric (CVE-2011-2185). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.0` ou plus.
CVE-2013-1665 Divulgation d'information dans django (CVE-2013-1665)
vulnérabilité dans django (CVE-2013-1665). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.4` ou plus.
CVE-2013-1664 XXE (Entité XML externe) dans django (CVE-2013-1664)
vulnérabilité dans django (CVE-2013-1664). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.4` ou plus.
CVE-2010-2235 Injection de code dans cobbler (CVE-2010-2235)
injection de code dans cobbler (CVE-2010-2235). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.7` ou plus.
CVE-2012-2395 Injection de commande dans cobbler (CVE-2012-2395)
injection de commande dans cobbler (CVE-2012-2395). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.0` ou plus.
CVE-2011-3587 Vulnérabilité dans zope2 (CVE-2011-3587)
vulnérabilité dans zope2 (CVE-2011-3587). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.13.10` ou plus.
CVE-2013-4278 Vulnérabilité dans nova (CVE-2013-4278)
vulnérabilité dans nova (CVE-2013-4278). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.0.0a0` ou plus.
CVE-2011-1340 XSS (Cross-Site Scripting) dans plone (CVE-2011-1340)
XSS dans plone (CVE-2011-1340). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.3` ou plus.
CVE-2011-4030 Vulnérabilité dans plone (CVE-2011-4030)
vulnérabilité dans plone (CVE-2011-4030). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2a3` ou plus.
CVE-2014-0056 Contournement d'authentification dans neutron (CVE-2014-0056)
contournement d'authentification dans neutron (CVE-2014-0056). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2013.2.3` ou plus.
CVE-2014-0162 Vulnérabilité dans glance (CVE-2014-0162)
vulnérabilité dans glance (CVE-2014-0162). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2013.2.4` ou plus.
CVE-2013-4155 Débordement de tampon dans swift (CVE-2013-4155)
vulnérabilité dans swift (CVE-2013-4155). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2014-3242 XXE (Entité XML externe) dans soappy (CVE-2014-3242)
vulnérabilité dans soappy (CVE-2014-3242). Risque d'opérations non autorisées ou de divulgation.
CVE-2013-2209 XSS (Cross-Site Scripting) dans reviewboard (CVE-2013-2209)
XSS dans reviewboard (CVE-2013-2209). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.7.10` ou plus.
CVE-2013-2030 Vulnérabilité dans python-keystoneclient (CVE-2013-2030)
vulnérabilité dans python-keystoneclient (CVE-2013-2030). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.4` ou plus.
CVE-2013-4179 Débordement de tampon dans nova (CVE-2013-4179)
vulnérabilité dans nova (CVE-2013-4179). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2013.2` ou plus.
CVE-2013-2096 Vulnérabilité dans nova (CVE-2013-2096)
vulnérabilité dans nova (CVE-2013-2096). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.0.0a0` ou plus.
CVE-2013-4477 Vulnérabilité dans keystone (CVE-2013-4477)
vulnérabilité dans keystone (CVE-2013-4477). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.0a0` ou plus.
CVE-2014-3243 Débordement de tampon dans soappy (CVE-2014-3243)
vulnérabilité dans soappy (CVE-2014-3243). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.6` ou plus.
CVE-2013-4497 Vulnérabilité dans nova (CVE-2013-4497)
vulnérabilité dans nova (CVE-2013-4497). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.0.0a0` ou plus.
CVE-2013-6419 Divulgation d'information dans nova (CVE-2013-6419)
vulnérabilité dans nova (CVE-2013-6419). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.0.0a0` ou plus.
CVE-2016-5363 Vulnérabilité dans neutron (CVE-2016-5363)
vulnérabilité dans neutron (CVE-2016-5363). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.1.0` ou plus.
CVE-2016-0737 Vulnérabilité dans swift (CVE-2016-0737)
vulnérabilité dans swift (CVE-2016-0737). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.0` ou plus.
CVE-2014-3497 XSS (Cross-Site Scripting) dans swift (CVE-2014-3497)
XSS dans swift (CVE-2014-3497). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0` ou plus.
CVE-2014-0167 Vulnérabilité dans nova (CVE-2014-0167)
vulnérabilité dans nova (CVE-2014-0167). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2013.2.4` ou plus.
CVE-2016-0757 Vulnérabilité dans glance (CVE-2016-0757)
vulnérabilité dans glance (CVE-2016-0757). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.2` ou plus.
CVE-2014-9623 Vulnérabilité dans glance (CVE-2014-9623)
vulnérabilité dans glance (CVE-2014-9623). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.0a0` ou plus.
CVE-2014-5356 Vulnérabilité dans glance (CVE-2014-5356)
vulnérabilité dans glance (CVE-2014-5356). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.0a0` ou plus.
CVE-2011-4953 Vulnérabilité dans cobbler (CVE-2011-4953)
vulnérabilité dans cobbler (CVE-2011-4953). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``set_mgmt_parameters``. Atténuation : mise à jour vers `2.6.0` ou plus.
CVE-2015-1851 Divulgation d'information dans cinder (CVE-2015-1851)
vulnérabilité dans cinder (CVE-2015-1851). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.0a0` ou plus.
CVE-2015-5251 Autorisation incorrecte dans glance (CVE-2015-5251)
vulnérabilité dans glance (CVE-2015-5251). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2015.1.2` ou plus.
CVE-2016-4808 CSRF dans web2py (CVE-2016-4808)
vulnérabilité dans web2py (CVE-2016-4808). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.14.6` ou plus.
CVE-2016-4807 XSS (Cross-Site Scripting) dans web2py (CVE-2016-4807)
XSS dans web2py (CVE-2016-4807). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-0738 Vulnérabilité dans swift (CVE-2016-0738)
vulnérabilité dans swift (CVE-2016-0738). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.1` ou plus.
CVE-2013-4463 Vulnérabilité dans nova (CVE-2013-4463)
vulnérabilité dans nova (CVE-2013-4463). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.0.0a0` ou plus.
CVE-2013-4469 Vulnérabilité dans nova (CVE-2013-4469)
vulnérabilité dans nova (CVE-2013-4469). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.0.0a0` ou plus.
CVE-2015-5240 Vulnérabilité dans neutron (CVE-2015-5240)
vulnérabilité dans neutron (CVE-2015-5240). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.0` ou plus.
CVE-2018-10657 Vulnérabilité dans matrix-synapse (CVE-2018-10657)
vulnérabilité dans matrix-synapse (CVE-2018-10657). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.28.1` ou plus.
CVE-2011-0728 XSS (Cross-Site Scripting) dans loggerhead (CVE-2011-0728)
XSS dans loggerhead (CVE-2011-0728). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.18.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →