Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2021-44971 |
|
Vulnérabilité dans tenda (CVE-2021-44971)
vulnérabilité dans tenda (CVE-2021-44971). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-22893 KEV |
|
[KEV] Contournement d'authentification dans Ivanti pulse-connect-secure (CVE-2021-22893)
contournement d'authentification dans Ivanti pulse-connect-secure (CVE-2021-22893). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-36949 |
|
Microsoft Azure Active Directory Connect Authentication Bypass Vulnerability
Microsoft Azure Active Directory Connect Authentication Bypass Vulnerability
|
| CVE-2017-14728 |
|
Vulnérabilité dans orpak (CVE-2017-14728)
vulnérabilité dans orpak (CVE-2017-14728). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14851 |
|
Injection SQL dans sqli (CVE-2017-14851)
injection SQL dans sqli (CVE-2017-14851). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-16988 |
|
Vulnérabilité dans buffalo (CVE-2018-16988)
vulnérabilité dans buffalo (CVE-2018-16988). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15328 |
|
Divulgation d'information dans huawei (CVE-2017-15328)
vulnérabilité dans huawei (CVE-2017-15328). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-17777 |
|
Contournement d'authentification dans paid-to-read-script-project (CVE-2017-17777)
contournement d'authentification dans paid-to-read-script-project (CVE-2017-17777). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3191 |
|
Vulnérabilité dans d-link (CVE-2017-3191)
vulnérabilité dans d-link (CVE-2017-3191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3192 |
|
Vulnérabilité dans d-link (CVE-2017-3192)
vulnérabilité dans d-link (CVE-2017-3192). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16776 |
|
Vulnérabilité dans mckesson (CVE-2017-16776)
vulnérabilité dans mckesson (CVE-2017-16776). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14377 |
|
Contournement d'authentification dans apache (CVE-2017-14377)
contournement d'authentification dans apache (CVE-2017-14377). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9316 |
|
Contournement d'authentification dans dahuasecurity (CVE-2017-9316)
contournement d'authentification dans dahuasecurity (CVE-2017-9316). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8151 |
|
Contournement d'authentification dans huawei (CVE-2017-8151)
contournement d'authentification dans huawei (CVE-2017-8151). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2738 |
|
Contournement d'authentification dans huawei (CVE-2017-2738)
contournement d'authentification dans huawei (CVE-2017-2738). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2708 |
|
Vulnérabilité dans huawei (CVE-2017-2708)
vulnérabilité dans huawei (CVE-2017-2708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2914 |
|
Contournement d'authentification dans meetcircle (CVE-2017-2914)
contournement d'authentification dans meetcircle (CVE-2017-2914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2864 |
|
Contournement d'authentification dans meetcircle (CVE-2017-2864)
contournement d'authentification dans meetcircle (CVE-2017-2864). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14375 |
|
Vulnérabilité dans dell (CVE-2017-14375)
vulnérabilité dans dell (CVE-2017-14375). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15974 |
|
tPanel 2009 allows SQL injection for Authentication Bypass via 'or 1=1 or ''=' to login.php.
tPanel 2009 allows SQL injection for Authentication Bypass via 'or 1=1 or ''=' to login.php.
|
| CVE-2017-15379 |
|
Injection SQL dans softwarepublico (CVE-2017-15379)
injection SQL dans softwarepublico (CVE-2017-15379). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10622 |
|
Contournement d'authentification dans juniper (CVE-2017-10622)
contournement d'authentification dans juniper (CVE-2017-10622). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14003 |
|
Vulnérabilité dans lavalink (CVE-2017-14003)
vulnérabilité dans lavalink (CVE-2017-14003). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14972 |
|
Contournement d'authentification dans infocus (CVE-2017-14972)
contournement d'authentification dans infocus (CVE-2017-14972). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-14766 |
|
Contournement d'authentification dans wordpress (CVE-2017-14766)
contournement d'authentification dans wordpress (CVE-2017-14766). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-9956 |
|
Vulnérabilité dans schneider-electric (CVE-2017-9956)
vulnérabilité dans schneider-electric (CVE-2017-9956). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14080 |
|
Contournement d'authentification dans trendmicro (CVE-2017-14080)
contournement d'authentification dans trendmicro (CVE-2017-14080). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14243 |
|
Contournement d'authentification dans utstar (CVE-2017-14243)
contournement d'authentification dans utstar (CVE-2017-14243). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14244 |
|
Vulnérabilité dans iball (CVE-2017-14244)
vulnérabilité dans iball (CVE-2017-14244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12698 |
|
Contournement d'authentification dans advantech (CVE-2017-12698)
contournement d'authentification dans advantech (CVE-2017-12698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7420 |
|
Contournement d'authentification dans microfocus (CVE-2017-7420)
contournement d'authentification dans microfocus (CVE-2017-7420). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11387 |
|
Divulgation d'information dans trendmicro (CVE-2017-11387)
vulnérabilité dans trendmicro (CVE-2017-11387). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-1371 |
|
Builder tools running in the IBM TRIRIGA Application Platform 3.3, 3.4, and 3.5 contains a vulnerability that could allow an authenticated user to execute Builder tool actions they do not have access...
Builder tools running in the IBM TRIRIGA Application Platform 3.3, 3.4, and 3.5 contains a vulnerability that could allow an authenticated user to execute Builder tool actions they do not have access to. IBM X-Force ID: 126864.
|
| CVE-2017-11435 |
|
Divulgation d'information dans humaxdigital (CVE-2017-11435)
vulnérabilité dans humaxdigital (CVE-2017-11435). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000071 |
|
Contournement d'authentification dans apereo (CVE-2017-1000071)
contournement d'authentification dans apereo (CVE-2017-1000071). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000020 |
|
Contournement d'authentification dans ecos (CVE-2017-1000020)
contournement d'authentification dans ecos (CVE-2017-1000020). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10398 |
|
Vulnérabilité dans google (CVE-2016-10398)
vulnérabilité dans google (CVE-2016-10398). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4052 |
|
Vulnérabilité dans mcafee (CVE-2017-4052)
vulnérabilité dans mcafee (CVE-2017-4052). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7728 |
|
Vulnérabilité dans ismartalarm (CVE-2017-7728)
vulnérabilité dans ismartalarm (CVE-2017-7728). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6034 |
|
Contournement d'authentification dans schneider-electric (CVE-2017-6034)
contournement d'authentification dans schneider-electric (CVE-2017-6034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3216 |
|
Vulnérabilité dans greenpacket (CVE-2017-3216)
vulnérabilité dans greenpacket (CVE-2017-3216). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4986 |
|
Divulgation d'information dans emc (CVE-2017-4986)
vulnérabilité dans emc (CVE-2017-4986). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9542 |
|
Contournement d'authentification dans d-link (CVE-2017-9542)
contournement d'authentification dans d-link (CVE-2017-9542). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5174 |
|
Vulnérabilité dans geutebruck (CVE-2017-5174)
vulnérabilité dans geutebruck (CVE-2017-5174). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2331 |
|
Vulnérabilité dans juniper (CVE-2017-2331)
vulnérabilité dans juniper (CVE-2017-2331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-9123 |
|
Vulnérabilité dans github.com/square/go-jose (CVE-2016-9123)
vulnérabilité dans github.com/square/go-jose (CVE-2016-9123). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.0.0-20160903044734-789a4c4bd4c1` ou plus.
|
| CVE-2016-9463 |
|
Vulnérabilité dans nextcloud (CVE-2016-9463)
vulnérabilité dans nextcloud (CVE-2016-9463). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3880 |
|
Contournement d'authentification dans cisco (CVE-2017-3880)
contournement d'authentification dans cisco (CVE-2017-3880). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-8022 |
|
Contournement d'authentification dans dos (CVE-2016-8022)
contournement d'authentification dans dos (CVE-2016-8022). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-8023 |
|
Contournement d'authentification dans mcafee (CVE-2016-8023)
contournement d'authentification dans mcafee (CVE-2016-8023). L'exploitation peut entraîner la prise de contrôle totale du système.
|