Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-8045 |
|
Désérialisation non sécurisée dans pivotal-software (CVE-2017-8045)
vulnérabilité dans pivotal-software (CVE-2017-8045). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8038 |
|
Vulnérabilité dans pivotal-software (CVE-2017-8038)
vulnérabilité dans pivotal-software (CVE-2017-8038). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8028 |
|
Contournement d'authentification dans pivotal-software (CVE-2017-8028)
contournement d'authentification dans pivotal-software (CVE-2017-8028). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14390 |
|
Vulnérabilité dans pivotal-software (CVE-2017-14390)
vulnérabilité dans pivotal-software (CVE-2017-14390). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-14388 |
|
Vulnérabilité dans pivotal-software (CVE-2017-14388)
vulnérabilité dans pivotal-software (CVE-2017-14388). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-5170 |
|
CSRF dans csrf (CVE-2015-5170)
vulnérabilité dans csrf (CVE-2015-5170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-5171 |
|
Vulnérabilité dans cloudfoundry (CVE-2015-5171)
vulnérabilité dans cloudfoundry (CVE-2015-5171). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-5172 |
|
Vulnérabilité dans cloudfoundry (CVE-2015-5172)
vulnérabilité dans cloudfoundry (CVE-2015-5172). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-5173 |
|
Divulgation d'information dans cloudfoundry (CVE-2015-5173)
vulnérabilité dans cloudfoundry (CVE-2015-5173). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8032 |
|
Élévation de privilèges dans pivotal-software (CVE-2017-8032)
vulnérabilité dans pivotal-software (CVE-2017-8032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4965 |
|
XSS (Cross-Site Scripting) dans broadcom (CVE-2017-4965)
XSS dans broadcom (CVE-2017-4965). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-4994 |
|
Vulnérabilité dans cloudfoundry (CVE-2017-4994)
vulnérabilité dans cloudfoundry (CVE-2017-4994). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-4992 |
|
Élévation de privilèges dans privilege-escalation (CVE-2017-4992)
vulnérabilité dans privilege-escalation (CVE-2017-4992). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4991 |
|
Élévation de privilèges dans cloudfoundry (CVE-2017-4991)
vulnérabilité dans cloudfoundry (CVE-2017-4991). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4974 |
|
Injection SQL dans sqli (CVE-2017-4974)
injection SQL dans sqli (CVE-2017-4974). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-4973 |
|
Élévation de privilèges dans cloudfoundry (CVE-2017-4973)
vulnérabilité dans cloudfoundry (CVE-2017-4973). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4972 |
|
Injection SQL dans sqli (CVE-2017-4972)
injection SQL dans sqli (CVE-2017-4972). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-4967 |
|
XSS (Cross-Site Scripting) dans broadcom (CVE-2017-4967)
XSS dans broadcom (CVE-2017-4967). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-4966 |
|
Divulgation d'information dans broadcom (CVE-2017-4966)
vulnérabilité dans broadcom (CVE-2017-4966). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4963 |
|
Vulnérabilité dans pivotal-software (CVE-2017-4963)
vulnérabilité dans pivotal-software (CVE-2017-4963). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4959 |
|
Vulnérabilité dans pivotal-software (CVE-2017-4959)
vulnérabilité dans pivotal-software (CVE-2017-4959). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4955 |
|
Vulnérabilité dans pivotal-software (CVE-2017-4955)
vulnérabilité dans pivotal-software (CVE-2017-4955). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2773 |
|
Vulnérabilité dans pivotal-software (CVE-2017-2773)
vulnérabilité dans pivotal-software (CVE-2017-2773). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-0780 |
|
Vulnérabilité dans dos (CVE-2016-0780)
vulnérabilité dans dos (CVE-2016-0780). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-0225 |
|
XXE (Entité XML externe) dans spring (CVE-2014-0225)
vulnérabilité dans spring (CVE-2014-0225). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-1834 |
|
Traversée de chemin dans path-traversal (CVE-2015-1834)
traversée de chemin dans path-traversal (CVE-2015-1834). Les données peuvent être altérées par des attaquants.
|
| CVE-2015-3189 |
|
Vulnérabilité dans cloudfoundry (CVE-2015-3189)
vulnérabilité dans cloudfoundry (CVE-2015-3189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-3190 |
|
Redirection ouverte dans cloudfoundry (CVE-2015-3190)
vulnérabilité dans cloudfoundry (CVE-2015-3190). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-3191 |
|
CSRF dans csrf (CVE-2015-3191)
vulnérabilité dans csrf (CVE-2015-3191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-0761 |
|
Vulnérabilité dans cloudfoundry (CVE-2016-0761)
vulnérabilité dans cloudfoundry (CVE-2016-0761). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-0781 |
|
XSS (Cross-Site Scripting) dans cloudfoundry (CVE-2016-0781)
XSS dans cloudfoundry (CVE-2016-0781). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-2165 |
|
Vulnérabilité dans cloudfoundry (CVE-2016-2165)
vulnérabilité dans cloudfoundry (CVE-2016-2165). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-3084 |
|
Vulnérabilité dans cloudfoundry (CVE-2016-3084)
vulnérabilité dans cloudfoundry (CVE-2016-3084). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-5007 |
|
Vulnérabilité dans spring (CVE-2016-5007)
vulnérabilité dans spring (CVE-2016-5007). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-5006 |
|
Divulgation d'information dans pivotal-software (CVE-2016-5006)
vulnérabilité dans pivotal-software (CVE-2016-5006). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-5016 |
|
Vulnérabilité dans pivotal-software (CVE-2016-5016)
vulnérabilité dans pivotal-software (CVE-2016-5016). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-4468 |
|
Injection SQL dans sqli (CVE-2016-4468)
injection SQL dans sqli (CVE-2016-4468). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4960 |
|
Vulnérabilité dans dos (CVE-2017-4960)
vulnérabilité dans dos (CVE-2017-4960). Risque d'opérations non autorisées ou de divulgation.
|