Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : debian-linux Effacer
ID Titre
CVE-2022-27781 Vulnérabilité dans haxx (CVE-2022-27781)
vulnérabilité dans haxx (CVE-2022-27781). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CURLOPT_CERTINFO``.
CVE-2022-27775 Divulgation d'information dans haxx (CVE-2022-27775)
vulnérabilité dans haxx (CVE-2022-27775). Des informations confidentielles peuvent être exposées.
CVE-2022-27774 Vulnérabilité dans haxx (CVE-2022-27774)
vulnérabilité dans haxx (CVE-2022-27774). Des informations confidentielles peuvent être exposées.
CVE-2022-22576 Contournement d'authentification dans haxx (CVE-2022-22576)
contournement d'authentification dans haxx (CVE-2022-22576). Des informations confidentielles peuvent être exposées.
CVE-2021-33289 Écriture hors limites dans tuxera (CVE-2021-33289)
écriture hors limites dans tuxera (CVE-2021-33289). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-35269 Écriture hors limites dans tuxera (CVE-2021-35269)
écriture hors limites dans tuxera (CVE-2021-35269). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-35267 Écriture hors limites dans tuxera (CVE-2021-35267)
écriture hors limites dans tuxera (CVE-2021-35267). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-35266 Écriture hors limites dans c (CVE-2021-35266)
écriture hors limites dans c (CVE-2021-35266). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-38166 Vulnérabilité dans c (CVE-2021-38166)
vulnérabilité dans c (CVE-2021-38166). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-23134 Use-After-Free dans netapp (CVE-2021-23134)
vulnérabilité dans netapp (CVE-2021-23134). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-23133 Vulnérabilité dans c (CVE-2021-23133)
vulnérabilité dans c (CVE-2021-23133). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-27364 Lecture hors limites dans c (CVE-2021-27364)
vulnérabilité dans c (CVE-2021-27364). Des informations confidentielles peuvent être exposées.
CVE-2021-27365 Écriture hors limites dans netapp (CVE-2021-27365)
écriture hors limites dans netapp (CVE-2021-27365). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-28941 Vulnérabilité dans c (CVE-2020-28941)
vulnérabilité dans c (CVE-2020-28941). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-11049 Vulnérabilité dans microsoft (CVE-2019-11049)
vulnérabilité dans microsoft (CVE-2019-11049). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-11050 Lecture hors limites dans canonical (CVE-2019-11050)
vulnérabilité dans canonical (CVE-2019-11050). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-11045 Vulnérabilité dans fedoraproject (CVE-2019-11045)
vulnérabilité dans fedoraproject (CVE-2019-11045). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-11046 Lecture hors limites dans debian (CVE-2019-11046)
vulnérabilité dans debian (CVE-2019-11046). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-1734 Use-After-Free dans c (CVE-2022-1734)
vulnérabilité dans c (CVE-2022-1734). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-2808 Vulnérabilité dans oracle (CVE-2015-2808)
vulnérabilité dans oracle (CVE-2015-2808). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-25647 Désérialisation non sécurisée dans com.google.code.gson:gson (CVE-2022-25647)
vulnérabilité dans com.google.code.gson:gson (CVE-2022-25647). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.8.9` ou plus.
CVE-2022-1353 Divulgation d'information dans c (CVE-2022-1353)
vulnérabilité dans c (CVE-2022-1353). Des informations confidentielles peuvent être exposées.
CVE-2022-29458 Lecture hors limites dans c (CVE-2022-29458)
vulnérabilité dans c (CVE-2022-29458). Des informations confidentielles peuvent être exposées.
CVE-2018-7602 KEV [KEV] Injection de code dans Drupal core (CVE-2018-7602)
injection de code dans Drupal core (CVE-2018-7602). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-25032 Écriture hors limites dans nokogiri (CVE-2018-25032)
écriture hors limites dans nokogiri (CVE-2018-25032). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-12617 KEV [KEV] Téléversement de fichier dangereux dans Apache tomcat (CVE-2017-12617)
vulnérabilité dans Apache tomcat (CVE-2017-12617). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-1011 Use-After-Free dans privilege-escalation (CVE-2022-1011)
vulnérabilité dans privilege-escalation (CVE-2022-1011). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-0778 Vulnérabilité dans dos (CVE-2022-0778)
vulnérabilité dans dos (CVE-2022-0778). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-36368 Contournement d'authentification dans openbsd (CVE-2021-36368)
contournement d'authentification dans openbsd (CVE-2021-36368). Risque d'opérations non autorisées ou de divulgation.
CVE-2012-0507 KEV [KEV] Vulnérabilité dans Oracle java-se (CVE-2012-0507)
vulnérabilité dans Oracle java-se (CVE-2012-0507). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-1938 KEV [KEV] Élévation de privilèges dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938)
vulnérabilité dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `7.0.100` ou plus.
CVE-2021-20322 Vulnérabilité dans linux (CVE-2021-20322)
vulnérabilité dans linux (CVE-2021-20322). Des informations confidentielles peuvent être exposées.
CVE-2020-13935 Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13935)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13935). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.105` ou plus.
CVE-2020-13934 Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13934)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13934). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.56` ou plus.
CVE-2021-44832 Vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-44832)
vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-44832). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.17.1` ou plus.
CVE-2021-44733 Vulnérabilité dans c (CVE-2021-44733)
vulnérabilité dans c (CVE-2021-44733). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-44732 Vulnérabilité dans arm (CVE-2021-44732)
vulnérabilité dans arm (CVE-2021-44732). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-45105 Vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-45105)
vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-45105). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.1` ou plus.
CVE-2021-44228 KEV [KEV] Vulnérabilité dans Apache log4j2 (CVE-2021-44228)
vulnérabilité dans Apache log4j2 (CVE-2021-44228). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-4019 vim is vulnerable to Heap-based Buffer Overflow
vim is vulnerable to Heap-based Buffer Overflow
CVE-2021-40438 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Apache resf (CVE-2021-40438)
SSRF dans Apache resf (CVE-2021-40438). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-41183 XSS (Cross-Site Scripting) dans c (CVE-2021-41183)
XSS dans c (CVE-2021-41183). Les données peuvent être altérées par des attaquants.
CVE-2021-41182 XSS (Cross-Site Scripting) dans jqueryui (CVE-2021-41182)
XSS dans jqueryui (CVE-2021-41182). Les données peuvent être altérées par des attaquants. Exploitable via ``altField``.
CVE-2021-41864 Vulnérabilité dans c (CVE-2021-41864)
vulnérabilité dans c (CVE-2021-41864). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-40690 Divulgation d'information dans apache (CVE-2021-40690)
vulnérabilité dans apache (CVE-2021-40690). Des informations confidentielles peuvent être exposées.
CVE-2021-33287 Écriture hors limites dans dos (CVE-2021-33287)
écriture hors limites dans dos (CVE-2021-33287). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-33286 Écriture hors limites dans tuxera (CVE-2021-33286)
écriture hors limites dans tuxera (CVE-2021-33286). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-35268 Écriture hors limites dans tuxera (CVE-2021-35268)
écriture hors limites dans tuxera (CVE-2021-35268). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-40490 Vulnérabilité dans c (CVE-2021-40490)
vulnérabilité dans c (CVE-2021-40490). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-33037 Vulnérabilité dans apache (CVE-2021-33037)
vulnérabilité dans apache (CVE-2021-33037). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →