Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-12651 |
|
CSRF dans wordpress (CVE-2017-12651)
vulnérabilité dans wordpress (CVE-2017-12651). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2017-6756 |
|
CSRF dans csrf (CVE-2017-6756)
vulnérabilité dans csrf (CVE-2017-6756). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10677 |
|
CSRF dans csrf (CVE-2017-10677)
vulnérabilité dans csrf (CVE-2017-10677). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12584 |
|
CSRF dans csrf (CVE-2017-12584)
vulnérabilité dans csrf (CVE-2017-12584). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9863 |
|
CSRF dans sma (CVE-2017-9863)
vulnérabilité dans sma (CVE-2017-9863). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12439 |
|
CSRF dans socusoft (CVE-2017-12439)
vulnérabilité dans socusoft (CVE-2017-12439). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2138 |
|
CSRF dans csrf (CVE-2017-2138)
vulnérabilité dans csrf (CVE-2017-2138). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11648 |
|
CSRF dans csrf (CVE-2017-11648)
vulnérabilité dans csrf (CVE-2017-11648). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11726 |
|
CSRF dans rails (CVE-2017-11726)
vulnérabilité dans rails (CVE-2017-11726). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9714 |
|
CSRF dans ibm (CVE-2016-9714)
vulnérabilité dans ibm (CVE-2016-9714). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9716 |
|
CSRF dans ibm (CVE-2016-9716)
vulnérabilité dans ibm (CVE-2016-9716). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9489 |
|
CSRF dans csrf (CVE-2017-9489)
vulnérabilité dans csrf (CVE-2017-9489). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9490 |
|
CSRF dans csrf (CVE-2017-9490)
vulnérabilité dans csrf (CVE-2017-9490). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11646 |
|
CSRF dans csrf (CVE-2017-11646)
vulnérabilité dans csrf (CVE-2017-11646). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11679 |
|
CSRF dans csrf (CVE-2017-11679)
vulnérabilité dans csrf (CVE-2017-11679). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11680 |
|
CSRF dans csrf (CVE-2017-11680)
vulnérabilité dans csrf (CVE-2017-11680). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9413 |
|
Multiple cross-site request forgery (CSRF) vulnerabilities in the Podcast feature in Subsonic 6.1.1 allow remote attackers to hijack the authentication of users for requests that (1) subscribe to a po...
Multiple cross-site request forgery (CSRF) vulnerabilities in the Podcast feature in Subsonic 6.1.1 allow remote attackers to hijack the authentication of users for requests that (1) subscribe to a podcast via the add parameter to podcastReceiverAdmin.view or (2) update Internet Radio Settings via t...
|
| CVE-2017-2273 |
|
Cross-site request forgery (CSRF) vulnerability in WMR-433 firmware Ver.1.02 and earlier, WMR-433W firmware Ver.1.40 and earlier allows remote attackers to hijack the authentication of administrators...
Cross-site request forgery (CSRF) vulnerability in WMR-433 firmware Ver.1.02 and earlier, WMR-433W firmware Ver.1.40 and earlier allows remote attackers to hijack the authentication of administrators via unspecified vectors.
|
| CVE-2017-9415 |
|
CSRF dans csrf (CVE-2017-9415)
vulnérabilité dans csrf (CVE-2017-9415). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-4639 |
|
CSRF dans koha (CVE-2015-4639)
vulnérabilité dans koha (CVE-2015-4639). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9930 |
|
CSRF dans csrf (CVE-2017-9930)
vulnérabilité dans csrf (CVE-2017-9930). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1218 |
|
CSRF dans ibm (CVE-2017-1218)
vulnérabilité dans ibm (CVE-2017-1218). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-7507 |
|
CSRF dans csrf (CVE-2016-7507)
vulnérabilité dans csrf (CVE-2016-7507). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10961 |
|
CSRF dans csrf (CVE-2017-10961)
vulnérabilité dans csrf (CVE-2017-10961). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9810 |
|
CSRF dans csrf (CVE-2017-9810)
vulnérabilité dans csrf (CVE-2017-9810). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7666 |
|
XSS (Cross-Site Scripting) dans apache (CVE-2017-7666)
XSS dans apache (CVE-2017-7666). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000069 |
|
CSRF in Bitly oauth2_proxy 2.1 during authentication flow
CSRF in Bitly oauth2_proxy 2.1 during authentication flow
|
| CVE-2017-1000008 |
|
CSRF dans csrf (CVE-2017-1000008)
vulnérabilité dans csrf (CVE-2017-1000008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11193 |
|
CSRF dans csrf (CVE-2017-11193)
vulnérabilité dans csrf (CVE-2017-11193). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11196 |
|
CSRF dans csrf (CVE-2017-11196)
vulnérabilité dans csrf (CVE-2017-11196). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2238 |
|
CSRF dans csrf (CVE-2017-2238)
vulnérabilité dans csrf (CVE-2017-2238). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2244 |
|
CSRF dans csrf (CVE-2017-2244)
vulnérabilité dans csrf (CVE-2017-2244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2223 |
|
CSRF dans csrf (CVE-2017-2223)
vulnérabilité dans csrf (CVE-2017-2223). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7404 |
|
CSRF dans csrf (CVE-2017-7404)
vulnérabilité dans csrf (CVE-2017-7404). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4998 |
|
CSRF dans emc (CVE-2017-4998)
vulnérabilité dans emc (CVE-2017-4998). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5943 |
|
CSRF dans csrf (CVE-2017-5943)
vulnérabilité dans csrf (CVE-2017-5943). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6038 |
|
CSRF dans belden-hirschmann (CVE-2017-6038)
vulnérabilité dans belden-hirschmann (CVE-2017-6038). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-6042 |
|
CSRF dans sierra-wireless (CVE-2017-6042)
vulnérabilité dans sierra-wireless (CVE-2017-6042). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10678 |
|
CSRF dans csrf (CVE-2017-10678)
vulnérabilité dans csrf (CVE-2017-10678). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10680 |
|
CSRF dans csrf (CVE-2017-10680)
vulnérabilité dans csrf (CVE-2017-10680). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10681 |
|
CSRF dans csrf (CVE-2017-10681)
vulnérabilité dans csrf (CVE-2017-10681). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5528 |
|
CSRF dans csrf (CVE-2017-5528)
vulnérabilité dans csrf (CVE-2017-5528). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6086 |
|
CSRF dans csrf (CVE-2017-6086)
vulnérabilité dans csrf (CVE-2017-6086). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-1000218 |
|
CSRF dans csrf (CVE-2016-1000218)
vulnérabilité dans csrf (CVE-2016-1000218). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9673 |
|
CSRF dans csrf (CVE-2017-9673)
vulnérabilité dans csrf (CVE-2017-9673). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5244 |
|
CSRF dans csrf (CVE-2017-5244)
vulnérabilité dans csrf (CVE-2017-5244). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6659 |
|
CSRF dans csrf (CVE-2017-6659)
vulnérabilité dans csrf (CVE-2017-6659). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-4907 |
|
Cybozu Garoon 3.0.0 to 4.2.2 allow remote attackers to obtain CSRF tokens via unspecified vectors.
Cybozu Garoon 3.0.0 to 4.2.2 allow remote attackers to obtain CSRF tokens via unspecified vectors.
|
| CVE-2016-4909 |
|
CSRF dans csrf (CVE-2016-4909)
vulnérabilité dans csrf (CVE-2016-4909). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-7809 |
|
CSRF dans csrf (CVE-2016-7809)
vulnérabilité dans csrf (CVE-2016-7809). L'exploitation peut entraîner la prise de contrôle totale du système.
|