Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-5263 |
|
CSRF dans csrf (CVE-2017-5263)
vulnérabilité dans csrf (CVE-2017-5263). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1631 |
|
CSRF dans ibm (CVE-2017-1631)
vulnérabilité dans ibm (CVE-2017-1631). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1746 |
|
CSRF dans ibm (CVE-2017-1746)
vulnérabilité dans ibm (CVE-2017-1746). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17774 |
|
admin/configuration.php in Piwigo 2.9.2 has CSRF.
admin/configuration.php in Piwigo 2.9.2 has CSRF.
|
| CVE-2017-14092 |
|
CSRF dans csrf (CVE-2017-14092)
vulnérabilité dans csrf (CVE-2017-14092). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5264 |
|
CSRF dans csrf (CVE-2017-5264)
vulnérabilité dans csrf (CVE-2017-5264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14362 |
|
CSRF dans microfocus (CVE-2017-14362)
vulnérabilité dans microfocus (CVE-2017-14362). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17056 |
|
CSRF dans csrf (CVE-2017-17056)
vulnérabilité dans csrf (CVE-2017-17056). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12631 |
|
CSRF dans apache (CVE-2017-12631)
vulnérabilité dans apache (CVE-2017-12631). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10701 |
|
CSRF dans csrf (CVE-2016-10701)
vulnérabilité dans csrf (CVE-2016-10701). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8138 |
|
CSRF dans csrf (CVE-2017-8138)
vulnérabilité dans csrf (CVE-2017-8138). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4928 |
|
CSRF dans ssrf (CVE-2017-4928)
vulnérabilité dans ssrf (CVE-2017-4928). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-1000224 |
|
CSRF dans wordpress (CVE-2017-1000224)
vulnérabilité dans wordpress (CVE-2017-1000224). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-15516 |
|
CSRF dans csrf (CVE-2017-15516)
vulnérabilité dans csrf (CVE-2017-15516). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7851 |
|
CSRF dans csrf (CVE-2017-7851)
vulnérabilité dans csrf (CVE-2017-7851). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2017-11876 |
|
CSRF dans microsoft (CVE-2017-11876)
vulnérabilité dans microsoft (CVE-2017-11876). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16780 |
|
CSRF dans mybb (CVE-2017-16780)
vulnérabilité dans mybb (CVE-2017-16780). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16563 |
|
CSRF dans csrf (CVE-2017-16563)
vulnérabilité dans csrf (CVE-2017-16563). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16565 |
|
CSRF dans csrf (CVE-2017-16565)
vulnérabilité dans csrf (CVE-2017-16565). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16570 |
|
CSRF dans csrf (CVE-2017-16570)
vulnérabilité dans csrf (CVE-2017-16570). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000147 |
|
CSRF dans csrf (CVE-2017-1000147)
vulnérabilité dans csrf (CVE-2017-1000147). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1300 |
|
CSRF dans ibm (CVE-2017-1300)
vulnérabilité dans ibm (CVE-2017-1300). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000244 |
|
CSRF dans csrf (CVE-2017-1000244)
vulnérabilité dans csrf (CVE-2017-1000244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16244 |
|
CSRF dans csrf (CVE-2017-16244)
vulnérabilité dans csrf (CVE-2017-16244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-5170 |
|
CSRF dans csrf (CVE-2015-5170)
vulnérabilité dans csrf (CVE-2015-5170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2012-4568 |
|
CSRF dans csrf (CVE-2012-4568)
vulnérabilité dans csrf (CVE-2012-4568). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-2878 |
|
CSRF dans csrf (CVE-2015-2878)
vulnérabilité dans csrf (CVE-2015-2878). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15808 |
|
In phpMyFaq before 2.9.9, there is CSRF in admin/ajax.config.php.
In phpMyFaq before 2.9.9, there is CSRF in admin/ajax.config.php.
|
| CVE-2017-15729 |
|
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) for adding a glossary.
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) for adding a glossary.
|
| CVE-2017-15730 |
|
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.ratings.php.
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.ratings.php.
|
| CVE-2017-15731 |
|
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.adminlog.php.
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.adminlog.php.
|
| CVE-2017-15732 |
|
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/news.php.
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/news.php.
|
| CVE-2017-15733 |
|
CSRF dans csrf (CVE-2017-15733)
vulnérabilité dans csrf (CVE-2017-15733). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15734 |
|
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.main.php.
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.main.php.
|
| CVE-2017-15735 |
|
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) for modifying a glossary.
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) for modifying a glossary.
|
| CVE-2017-15645 |
|
CSRF dans csrf (CVE-2017-15645)
vulnérabilité dans csrf (CVE-2017-15645). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12271 |
|
CSRF dans csrf (CVE-2017-12271)
vulnérabilité dans csrf (CVE-2017-12271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-7715 |
|
CSRF dans csrf (CVE-2015-7715)
vulnérabilité dans csrf (CVE-2015-7715). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14956 |
|
CSRF dans csrf (CVE-2017-14956)
vulnérabilité dans csrf (CVE-2017-14956). Des informations confidentielles peuvent être exposées.
|
| CVE-2014-3709 |
|
CSRF dans csrf (CVE-2014-3709)
vulnérabilité dans csrf (CVE-2014-3709). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14011 |
|
CSRF dans prominent (CVE-2017-14011)
vulnérabilité dans prominent (CVE-2017-14011). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15296 |
|
The Java component in SAP CRM has CSRF. This is SAP Security Note 2478964.
The Java component in SAP CRM has CSRF. This is SAP Security Note 2478964.
|
| CVE-2016-1261 |
|
CSRF dans csrf (CVE-2016-1261)
vulnérabilité dans csrf (CVE-2016-1261). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-1265 |
|
Divulgation d'information dans csrf (CVE-2016-1265)
vulnérabilité dans csrf (CVE-2016-1265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-5789 |
|
CSRF dans jantek (CVE-2016-5789)
vulnérabilité dans jantek (CVE-2016-5789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-2142 |
|
CSRF dans csrf (CVE-2015-2142)
vulnérabilité dans csrf (CVE-2015-2142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-2143 |
|
CSRF dans csrf (CVE-2015-2143)
vulnérabilité dans csrf (CVE-2015-2143). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15084 |
|
The web UI in Rapid7 Metasploit before 4.14.1-20170828 allows logout CSRF, aka R7-2017-22.
The web UI in Rapid7 Metasploit before 4.14.1-20170828 allows logout CSRF, aka R7-2017-22.
|
| CVE-2017-15063 |
|
CSRF dans csrf (CVE-2017-15063)
vulnérabilité dans csrf (CVE-2017-15063). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000085 |
|
CSRF dans jenkins (CVE-2017-1000085)
vulnérabilité dans jenkins (CVE-2017-1000085). Des informations confidentielles peuvent être exposées.
|