Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2018-1273 KEV |
|
[KEV] Injection de code dans Vmware tanzu vmware-tanzu (CVE-2018-1273)
injection de code dans Vmware tanzu vmware-tanzu (CVE-2018-1273). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-1258 |
|
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
|
| CVE-2018-1259 |
|
XXE (Entité XML externe) dans broadcom (CVE-2018-1259)
vulnérabilité dans broadcom (CVE-2018-1259). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-1274 |
|
Vulnérabilité dans dos (CVE-2018-1274)
vulnérabilité dans dos (CVE-2018-1274). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8046 |
|
Vulnérabilité dans spring (CVE-2017-8046)
vulnérabilité dans spring (CVE-2017-8046). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8045 |
|
Désérialisation non sécurisée dans pivotal-software (CVE-2017-8045)
vulnérabilité dans pivotal-software (CVE-2017-8045). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8038 |
|
Vulnérabilité dans pivotal-software (CVE-2017-8038)
vulnérabilité dans pivotal-software (CVE-2017-8038). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8028 |
|
Contournement d'authentification dans pivotal-software (CVE-2017-8028)
contournement d'authentification dans pivotal-software (CVE-2017-8028). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14390 |
|
Vulnérabilité dans pivotal-software (CVE-2017-14390)
vulnérabilité dans pivotal-software (CVE-2017-14390). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-14388 |
|
Vulnérabilité dans pivotal-software (CVE-2017-14388)
vulnérabilité dans pivotal-software (CVE-2017-14388). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-5171 |
|
Vulnérabilité dans cloudfoundry (CVE-2015-5171)
vulnérabilité dans cloudfoundry (CVE-2015-5171). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-5170 |
|
CSRF dans csrf (CVE-2015-5170)
vulnérabilité dans csrf (CVE-2015-5170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-5172 |
|
Vulnérabilité dans cloudfoundry (CVE-2015-5172)
vulnérabilité dans cloudfoundry (CVE-2015-5172). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-5173 |
|
Divulgation d'information dans cloudfoundry (CVE-2015-5173)
vulnérabilité dans cloudfoundry (CVE-2015-5173). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8032 |
|
Élévation de privilèges dans pivotal-software (CVE-2017-8032)
vulnérabilité dans pivotal-software (CVE-2017-8032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4994 |
|
Vulnérabilité dans cloudfoundry (CVE-2017-4994)
vulnérabilité dans cloudfoundry (CVE-2017-4994). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-4992 |
|
Élévation de privilèges dans privilege-escalation (CVE-2017-4992)
vulnérabilité dans privilege-escalation (CVE-2017-4992). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4991 |
|
Élévation de privilèges dans cloudfoundry (CVE-2017-4991)
vulnérabilité dans cloudfoundry (CVE-2017-4991). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4974 |
|
Injection SQL dans sqli (CVE-2017-4974)
injection SQL dans sqli (CVE-2017-4974). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-4973 |
|
Élévation de privilèges dans cloudfoundry (CVE-2017-4973)
vulnérabilité dans cloudfoundry (CVE-2017-4973). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4972 |
|
Injection SQL dans sqli (CVE-2017-4972)
injection SQL dans sqli (CVE-2017-4972). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-4966 |
|
Divulgation d'information dans broadcom (CVE-2017-4966)
vulnérabilité dans broadcom (CVE-2017-4966). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4965 |
|
XSS (Cross-Site Scripting) dans broadcom (CVE-2017-4965)
XSS dans broadcom (CVE-2017-4965). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-4963 |
|
Vulnérabilité dans pivotal-software (CVE-2017-4963)
vulnérabilité dans pivotal-software (CVE-2017-4963). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4959 |
|
Vulnérabilité dans pivotal-software (CVE-2017-4959)
vulnérabilité dans pivotal-software (CVE-2017-4959). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4955 |
|
Vulnérabilité dans pivotal-software (CVE-2017-4955)
vulnérabilité dans pivotal-software (CVE-2017-4955). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2773 |
|
Vulnérabilité dans pivotal-software (CVE-2017-2773)
vulnérabilité dans pivotal-software (CVE-2017-2773). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4967 |
|
XSS (Cross-Site Scripting) dans broadcom (CVE-2017-4967)
XSS dans broadcom (CVE-2017-4967). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-0780 |
|
Vulnérabilité dans dos (CVE-2016-0780)
vulnérabilité dans dos (CVE-2016-0780). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-0225 |
|
XXE (Entité XML externe) dans spring (CVE-2014-0225)
vulnérabilité dans spring (CVE-2014-0225). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-1834 |
|
Traversée de chemin dans path-traversal (CVE-2015-1834)
traversée de chemin dans path-traversal (CVE-2015-1834). Les données peuvent être altérées par des attaquants.
|
| CVE-2015-3189 |
|
Vulnérabilité dans cloudfoundry (CVE-2015-3189)
vulnérabilité dans cloudfoundry (CVE-2015-3189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-3190 |
|
Redirection ouverte dans cloudfoundry (CVE-2015-3190)
vulnérabilité dans cloudfoundry (CVE-2015-3190). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-3191 |
|
CSRF dans csrf (CVE-2015-3191)
vulnérabilité dans csrf (CVE-2015-3191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-0761 |
|
Vulnérabilité dans cloudfoundry (CVE-2016-0761)
vulnérabilité dans cloudfoundry (CVE-2016-0761). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-0781 |
|
XSS (Cross-Site Scripting) dans cloudfoundry (CVE-2016-0781)
XSS dans cloudfoundry (CVE-2016-0781). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-2165 |
|
Vulnérabilité dans cloudfoundry (CVE-2016-2165)
vulnérabilité dans cloudfoundry (CVE-2016-2165). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-3084 |
|
Vulnérabilité dans cloudfoundry (CVE-2016-3084)
vulnérabilité dans cloudfoundry (CVE-2016-3084). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-5007 |
|
Vulnérabilité dans spring (CVE-2016-5007)
vulnérabilité dans spring (CVE-2016-5007). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-5006 |
|
Divulgation d'information dans pivotal-software (CVE-2016-5006)
vulnérabilité dans pivotal-software (CVE-2016-5006). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-5016 |
|
Vulnérabilité dans pivotal-software (CVE-2016-5016)
vulnérabilité dans pivotal-software (CVE-2016-5016). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-4468 |
|
Injection SQL dans sqli (CVE-2016-4468)
injection SQL dans sqli (CVE-2016-4468). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4960 |
|
Vulnérabilité dans dos (CVE-2017-4960)
vulnérabilité dans dos (CVE-2017-4960). Risque d'opérations non autorisées ou de divulgation.
|