Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2022-29773 |
|
Autorisation incorrecte dans aleksis-core (CVE-2022-29773)
vulnérabilité dans aleksis-core (CVE-2022-29773). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.9` ou plus.
|
| CVE-2022-33146 |
|
Redirection ouverte dans web2py (CVE-2022-33146)
vulnérabilité dans web2py (CVE-2022-33146). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.22.5` ou plus.
|
| CVE-2019-11340 |
|
Vulnérabilité dans matrix-sydent (CVE-2019-11340)
vulnérabilité dans matrix-sydent (CVE-2019-11340). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.0.2` ou plus.
|
| CVE-2019-13594 |
|
CSRF dans saleor (CVE-2019-13594)
vulnérabilité dans saleor (CVE-2019-13594). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.8.0` ou plus.
|
| CVE-2020-35459 |
|
Élévation de privilèges dans crmsh (CVE-2020-35459)
vulnérabilité dans crmsh (CVE-2020-35459). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-15703 |
|
Divulgation d'information dans aptdaemon (CVE-2020-15703)
vulnérabilité dans aptdaemon (CVE-2020-15703). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.1` ou plus.
|
| CVE-2021-38155 |
|
Vulnérabilité dans keystone (CVE-2021-38155)
vulnérabilité dans keystone (CVE-2021-38155). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `19.0.1` ou plus.
|
| CVE-2019-14322 |
|
Traversée de chemin dans werkzeug (CVE-2019-14322)
traversée de chemin dans werkzeug (CVE-2019-14322). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.15.5` ou plus.
|
| CVE-2019-13628 |
|
Vulnérabilité dans wolfcrypt (CVE-2019-13628)
vulnérabilité dans wolfcrypt (CVE-2019-13628). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.1.0` ou plus.
|
| CVE-2019-10047 |
|
XSS (Cross-Site Scripting) dans pydio (CVE-2019-10047)
XSS dans pydio (CVE-2019-10047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-9543 |
|
Divulgation d'information dans nova (CVE-2015-9543)
vulnérabilité dans nova (CVE-2015-9543). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `20.1.0` ou plus.
|
| CVE-2011-2185 |
|
Vulnérabilité dans fabric (CVE-2011-2185)
vulnérabilité dans fabric (CVE-2011-2185). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| CVE-2013-1665 |
|
Divulgation d'information dans django (CVE-2013-1665)
vulnérabilité dans django (CVE-2013-1665). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.4` ou plus.
|
| CVE-2013-1664 |
|
XXE (Entité XML externe) dans django (CVE-2013-1664)
vulnérabilité dans django (CVE-2013-1664). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.4` ou plus.
|
| CVE-2010-2235 |
|
Injection de code dans cobbler (CVE-2010-2235)
injection de code dans cobbler (CVE-2010-2235). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.7` ou plus.
|
| CVE-2012-2395 |
|
Injection de commande dans cobbler (CVE-2012-2395)
injection de commande dans cobbler (CVE-2012-2395). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.0` ou plus.
|
| CVE-2011-3587 |
|
Vulnérabilité dans zope2 (CVE-2011-3587)
vulnérabilité dans zope2 (CVE-2011-3587). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.13.10` ou plus.
|
| CVE-2013-4278 |
|
Vulnérabilité dans nova (CVE-2013-4278)
vulnérabilité dans nova (CVE-2013-4278). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.0.0a0` ou plus.
|
| CVE-2011-1340 |
|
XSS (Cross-Site Scripting) dans plone (CVE-2011-1340)
XSS dans plone (CVE-2011-1340). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.3` ou plus.
|
| CVE-2011-4030 |
|
Vulnérabilité dans plone (CVE-2011-4030)
vulnérabilité dans plone (CVE-2011-4030). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2a3` ou plus.
|
| CVE-2014-0056 |
|
Contournement d'authentification dans neutron (CVE-2014-0056)
contournement d'authentification dans neutron (CVE-2014-0056). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2013.2.3` ou plus.
|
| CVE-2014-0162 |
|
Vulnérabilité dans glance (CVE-2014-0162)
vulnérabilité dans glance (CVE-2014-0162). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2013.2.4` ou plus.
|
| CVE-2013-4155 |
|
Débordement de tampon dans swift (CVE-2013-4155)
vulnérabilité dans swift (CVE-2013-4155). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.9.1` ou plus.
|
| CVE-2014-3242 |
|
XXE (Entité XML externe) dans soappy (CVE-2014-3242)
vulnérabilité dans soappy (CVE-2014-3242). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2013-2209 |
|
XSS (Cross-Site Scripting) dans reviewboard (CVE-2013-2209)
XSS dans reviewboard (CVE-2013-2209). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.7.10` ou plus.
|
| CVE-2013-2030 |
|
Vulnérabilité dans python-keystoneclient (CVE-2013-2030)
vulnérabilité dans python-keystoneclient (CVE-2013-2030). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.4` ou plus.
|
| CVE-2013-4179 |
|
Débordement de tampon dans nova (CVE-2013-4179)
vulnérabilité dans nova (CVE-2013-4179). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2013.2` ou plus.
|
| CVE-2013-2096 |
|
Vulnérabilité dans nova (CVE-2013-2096)
vulnérabilité dans nova (CVE-2013-2096). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.0.0a0` ou plus.
|
| CVE-2013-4477 |
|
Vulnérabilité dans keystone (CVE-2013-4477)
vulnérabilité dans keystone (CVE-2013-4477). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.0a0` ou plus.
|
| CVE-2014-3243 |
|
Débordement de tampon dans soappy (CVE-2014-3243)
vulnérabilité dans soappy (CVE-2014-3243). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.6` ou plus.
|
| CVE-2013-4497 |
|
Vulnérabilité dans nova (CVE-2013-4497)
vulnérabilité dans nova (CVE-2013-4497). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.0.0a0` ou plus.
|
| CVE-2013-6419 |
|
Divulgation d'information dans nova (CVE-2013-6419)
vulnérabilité dans nova (CVE-2013-6419). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.0.0a0` ou plus.
|
| CVE-2016-5363 |
|
Vulnérabilité dans neutron (CVE-2016-5363)
vulnérabilité dans neutron (CVE-2016-5363). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.1.0` ou plus.
|
| CVE-2016-0737 |
|
Vulnérabilité dans swift (CVE-2016-0737)
vulnérabilité dans swift (CVE-2016-0737). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2014-3497 |
|
XSS (Cross-Site Scripting) dans swift (CVE-2014-3497)
XSS dans swift (CVE-2014-3497). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0` ou plus.
|
| CVE-2014-0167 |
|
Vulnérabilité dans nova (CVE-2014-0167)
vulnérabilité dans nova (CVE-2014-0167). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2013.2.4` ou plus.
|
| CVE-2016-0757 |
|
Vulnérabilité dans glance (CVE-2016-0757)
vulnérabilité dans glance (CVE-2016-0757). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.2` ou plus.
|
| CVE-2014-9623 |
|
Vulnérabilité dans glance (CVE-2014-9623)
vulnérabilité dans glance (CVE-2014-9623). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.0a0` ou plus.
|
| CVE-2014-5356 |
|
Vulnérabilité dans glance (CVE-2014-5356)
vulnérabilité dans glance (CVE-2014-5356). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.0a0` ou plus.
|
| CVE-2011-4953 |
|
Vulnérabilité dans cobbler (CVE-2011-4953)
vulnérabilité dans cobbler (CVE-2011-4953). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``set_mgmt_parameters``. Atténuation : mise à jour vers `2.6.0` ou plus.
|
| CVE-2015-1851 |
|
Divulgation d'information dans cinder (CVE-2015-1851)
vulnérabilité dans cinder (CVE-2015-1851). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.0a0` ou plus.
|
| CVE-2015-5251 |
|
Autorisation incorrecte dans glance (CVE-2015-5251)
vulnérabilité dans glance (CVE-2015-5251). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2015.1.2` ou plus.
|
| CVE-2016-4808 |
|
CSRF dans web2py (CVE-2016-4808)
vulnérabilité dans web2py (CVE-2016-4808). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.14.6` ou plus.
|
| CVE-2016-4807 |
|
XSS (Cross-Site Scripting) dans web2py (CVE-2016-4807)
XSS dans web2py (CVE-2016-4807). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-0738 |
|
Vulnérabilité dans swift (CVE-2016-0738)
vulnérabilité dans swift (CVE-2016-0738). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.1` ou plus.
|
| CVE-2013-4463 |
|
Vulnérabilité dans nova (CVE-2013-4463)
vulnérabilité dans nova (CVE-2013-4463). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.0.0a0` ou plus.
|
| CVE-2013-4469 |
|
Vulnérabilité dans nova (CVE-2013-4469)
vulnérabilité dans nova (CVE-2013-4469). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.0.0a0` ou plus.
|
| CVE-2015-5240 |
|
Vulnérabilité dans neutron (CVE-2015-5240)
vulnérabilité dans neutron (CVE-2015-5240). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.0` ou plus.
|
| CVE-2018-10657 |
|
Vulnérabilité dans matrix-synapse (CVE-2018-10657)
vulnérabilité dans matrix-synapse (CVE-2018-10657). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.28.1` ou plus.
|
| CVE-2011-0728 |
|
XSS (Cross-Site Scripting) dans loggerhead (CVE-2011-0728)
XSS dans loggerhead (CVE-2011-0728). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.18.1` ou plus.
|