Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2021-28691 |
|
Use-After-Free dans netapp (CVE-2021-28691)
vulnérabilité dans netapp (CVE-2021-28691). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-23134 |
|
Use-After-Free dans netapp (CVE-2021-23134)
vulnérabilité dans netapp (CVE-2021-23134). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-23133 |
|
Vulnérabilité dans c (CVE-2021-23133)
vulnérabilité dans c (CVE-2021-23133). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-27365 |
|
Écriture hors limites dans netapp (CVE-2021-27365)
écriture hors limites dans netapp (CVE-2021-27365). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-27364 |
|
Lecture hors limites dans c (CVE-2021-27364)
vulnérabilité dans c (CVE-2021-27364). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-40438 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Apache resf (CVE-2021-40438)
SSRF dans Apache resf (CVE-2021-40438). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-42252 |
|
Vulnérabilité dans c (CVE-2021-42252)
vulnérabilité dans c (CVE-2021-42252). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-41864 |
|
Vulnérabilité dans c (CVE-2021-41864)
vulnérabilité dans c (CVE-2021-41864). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-22897 |
|
Vulnérabilité dans haxx (CVE-2021-22897)
vulnérabilité dans haxx (CVE-2021-22897). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CURLOPT_SSL_CIPHER_LIST``.
|
| CVE-2021-3483 |
|
Use-After-Free dans linux (CVE-2021-3483)
vulnérabilité dans linux (CVE-2021-3483). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-3501 |
|
Écriture hors limites dans linux (CVE-2021-3501)
écriture hors limites dans linux (CVE-2021-3501). Les données peuvent être altérées par des attaquants.
|
| CVE-2020-36183 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36183)
vulnérabilité dans apache (CVE-2020-36183). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36180 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36180)
vulnérabilité dans apache (CVE-2020-36180). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36182 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36182)
vulnérabilité dans apache (CVE-2020-36182). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36179 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36179)
vulnérabilité dans apache (CVE-2020-36179). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36184 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36184)
vulnérabilité dans apache (CVE-2020-36184). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36185 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36185)
vulnérabilité dans apache (CVE-2020-36185). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36186 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36186)
vulnérabilité dans apache (CVE-2020-36186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36187 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36187)
vulnérabilité dans apache (CVE-2020-36187). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36188 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2020-36188)
vulnérabilité dans fasterxml (CVE-2020-36188). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36189 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2020-36189)
vulnérabilité dans fasterxml (CVE-2020-36189). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-13118 |
|
Vulnérabilité dans nokogiri (CVE-2019-13118)
vulnérabilité dans nokogiri (CVE-2019-13118). Des informations confidentielles peuvent être exposées. Exploitable via ``numbers.c``. Atténuation : mise à jour vers `1.10.5` ou plus.
|
| CVE-2019-11068 |
|
Vulnérabilité dans nokogiri (CVE-2019-11068)
vulnérabilité dans nokogiri (CVE-2019-11068). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``xsltCheckRead``. Atténuation : mise à jour vers `1.10.3` ou plus.
|
| CVE-2019-7317 |
|
Use-After-Free dans c (CVE-2019-7317)
vulnérabilité dans c (CVE-2019-7317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15906 |
|
Vulnérabilité dans c (CVE-2017-15906)
vulnérabilité dans c (CVE-2017-15906). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10388 |
|
Vulnérabilité dans c (CVE-2017-10388)
vulnérabilité dans c (CVE-2017-10388). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10357 |
|
Vulnérabilité dans c (CVE-2017-10357)
vulnérabilité dans c (CVE-2017-10357). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10356 |
|
Vulnérabilité dans c (CVE-2017-10356)
vulnérabilité dans c (CVE-2017-10356). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-10355 |
|
Vulnérabilité dans c (CVE-2017-10355)
vulnérabilité dans c (CVE-2017-10355). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10350 |
|
Vulnérabilité dans c (CVE-2017-10350)
vulnérabilité dans c (CVE-2017-10350). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10349 |
|
Vulnérabilité dans c (CVE-2017-10349)
vulnérabilité dans c (CVE-2017-10349). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10348 |
|
Vulnérabilité dans c (CVE-2017-10348)
vulnérabilité dans c (CVE-2017-10348). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10347 |
|
Vulnérabilité dans c (CVE-2017-10347)
vulnérabilité dans c (CVE-2017-10347). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10346 |
|
Vulnérabilité dans c (CVE-2017-10346)
vulnérabilité dans c (CVE-2017-10346). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10345 |
|
Vulnérabilité dans c (CVE-2017-10345)
vulnérabilité dans c (CVE-2017-10345). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10309 |
|
Vulnérabilité dans c (CVE-2017-10309)
vulnérabilité dans c (CVE-2017-10309). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10293 |
|
Vulnérabilité dans c (CVE-2017-10293)
vulnérabilité dans c (CVE-2017-10293). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10285 |
|
Vulnérabilité dans c (CVE-2017-10285)
vulnérabilité dans c (CVE-2017-10285). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10281 |
|
Vulnérabilité dans c (CVE-2017-10281)
vulnérabilité dans c (CVE-2017-10281). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10295 |
|
Vulnérabilité dans c (CVE-2017-10295)
vulnérabilité dans c (CVE-2017-10295). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10274 |
|
Vulnérabilité dans c (CVE-2017-10274)
vulnérabilité dans c (CVE-2017-10274). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-10243 |
|
Vulnérabilité dans c (CVE-2017-10243)
vulnérabilité dans c (CVE-2017-10243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10198 |
|
Vulnérabilité dans c (CVE-2017-10198)
vulnérabilité dans c (CVE-2017-10198). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-10193 |
|
Vulnérabilité dans c (CVE-2017-10193)
vulnérabilité dans c (CVE-2017-10193). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10176 |
|
Vulnérabilité dans c (CVE-2017-10176)
vulnérabilité dans c (CVE-2017-10176). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-10135 |
|
Vulnérabilité dans c (CVE-2017-10135)
vulnérabilité dans c (CVE-2017-10135). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-10125 |
|
Vulnérabilité dans c (CVE-2017-10125)
vulnérabilité dans c (CVE-2017-10125). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10096 |
|
Vulnérabilité dans c (CVE-2017-10096)
vulnérabilité dans c (CVE-2017-10096). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10101 |
|
Vulnérabilité dans c (CVE-2017-10101)
vulnérabilité dans c (CVE-2017-10101). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10102 |
|
Vulnérabilité dans c (CVE-2017-10102)
vulnérabilité dans c (CVE-2017-10102). L'exploitation peut entraîner la prise de contrôle totale du système.
|