Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2015-5258 |
|
Cross-site request forgery (CSRF) vulnerability in springframework-social before 1.1.3.
Cross-site request forgery (CSRF) vulnerability in springframework-social before 1.1.3.
|
| CVE-2017-12843 |
|
Vulnérabilité dans cyrusimap (CVE-2017-12843)
vulnérabilité dans cyrusimap (CVE-2017-12843). Les données peuvent être altérées par des attaquants.
|
| CVE-2015-1783 |
|
Débordement de tampon dans dos (CVE-2015-1783)
vulnérabilité dans dos (CVE-2015-1783). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-6816 |
|
ganglia-web before 3.7.1 allows remote attackers to bypass authentication.
ganglia-web before 3.7.1 allows remote attackers to bypass authentication.
|
| CVE-2017-11368 |
|
Vulnérabilité dans fedoraproject (CVE-2017-11368)
vulnérabilité dans fedoraproject (CVE-2017-11368). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-3405 |
|
Vulnérabilité dans ntp (CVE-2015-3405)
vulnérabilité dans ntp (CVE-2015-3405). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-5203 |
|
Vulnérabilité dans dos (CVE-2015-5203)
vulnérabilité dans dos (CVE-2015-5203). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-5221 |
|
Use-After-Free dans c (CVE-2015-5221)
vulnérabilité dans c (CVE-2015-5221). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-5194 |
|
Vulnérabilité dans dos (CVE-2015-5194)
vulnérabilité dans dos (CVE-2015-5194). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-5195 |
|
Vulnérabilité dans dos (CVE-2015-5195)
vulnérabilité dans dos (CVE-2015-5195). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-5219 |
|
Vulnérabilité dans dos (CVE-2015-5219)
vulnérabilité dans dos (CVE-2015-5219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-5300 |
|
Vulnérabilité dans dos (CVE-2015-5300)
vulnérabilité dans dos (CVE-2015-5300). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000050 |
|
Vulnérabilité dans jasper-project (CVE-2017-1000050)
vulnérabilité dans jasper-project (CVE-2017-1000050). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8932 |
|
Vulnérabilité dans golang (CVE-2017-8932)
vulnérabilité dans golang (CVE-2017-8932). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-6342 |
|
elog 3.1.1 allows remote attackers to post data as any username in the logbook.
elog 3.1.1 allows remote attackers to post data as any username in the logbook.
|
| CVE-2016-3704 |
|
Pulp before 2.8.5 uses bash's $RANDOM in an unsafe way to generate passwords.
Pulp before 2.8.5 uses bash's $RANDOM in an unsafe way to generate passwords.
|
| CVE-2016-5391 |
|
Vulnérabilité dans dos (CVE-2016-5391)
vulnérabilité dans dos (CVE-2016-5391). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-3696 |
|
The pulp-qpid-ssl-cfg script in Pulp before 2.8.5 allows local users to obtain the CA key.
The pulp-qpid-ssl-cfg script in Pulp before 2.8.5 allows local users to obtain the CA key.
|
| CVE-2016-3095 |
|
Divulgation d'information dans fedoraproject (CVE-2016-3095)
vulnérabilité dans fedoraproject (CVE-2016-3095). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-9960 |
|
Vulnérabilité dans dos (CVE-2016-9960)
vulnérabilité dans dos (CVE-2016-9960). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-9961 |
|
game-music-emu before 0.6.1 mishandles unspecified integer values.
game-music-emu before 0.6.1 mishandles unspecified integer values.
|
| CVE-2017-8386 |
|
Vulnérabilité dans git (CVE-2017-8386)
vulnérabilité dans git (CVE-2017-8386). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-5177 |
|
Use-After-Free dans dos (CVE-2016-5177)
vulnérabilité dans dos (CVE-2016-5177). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-5178 |
|
Vulnérabilité dans dos (CVE-2016-5178)
vulnérabilité dans dos (CVE-2016-5178). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10243 |
|
Vulnérabilité dans debian (CVE-2016-10243)
vulnérabilité dans debian (CVE-2016-10243). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-2173 |
|
Vulnérabilité dans fedoraproject (CVE-2016-2173)
vulnérabilité dans fedoraproject (CVE-2016-2173). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-0720 |
|
Cross-site request forgery (CSRF) vulnerability in pcsd web UI in pcs before 0.9.149.
Cross-site request forgery (CSRF) vulnerability in pcsd web UI in pcs before 0.9.149.
|
| CVE-2016-0721 |
|
Session fixation vulnerability in pcsd in pcs before 0.9.157.
Session fixation vulnerability in pcsd in pcs before 0.9.157.
|
| CVE-2016-6299 |
|
Vulnérabilité dans fedoraproject (CVE-2016-6299)
vulnérabilité dans fedoraproject (CVE-2016-6299). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-8567 |
|
Vulnérabilité dans c (CVE-2015-8567)
vulnérabilité dans c (CVE-2015-8567). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-1838 |
|
Vulnérabilité dans saltstack (CVE-2015-1838)
vulnérabilité dans saltstack (CVE-2015-1838). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-1839 |
|
modules/chef.py in SaltStack before 2014.7.4 does not properly handle files in /tmp.
modules/chef.py in SaltStack before 2014.7.4 does not properly handle files in /tmp.
|
| CVE-2014-9114 |
|
Blkid in util-linux before 2.26rc-1 allows local users to execute arbitrary code.
Blkid in util-linux before 2.26rc-1 allows local users to execute arbitrary code.
|
| CVE-2016-8884 |
|
Vulnérabilité dans c (CVE-2016-8884)
vulnérabilité dans c (CVE-2016-8884). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-9243 |
|
Vulnérabilité dans cryptographyio (CVE-2016-9243)
vulnérabilité dans cryptographyio (CVE-2016-9243). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-5330 |
|
Injection de commande OS dans fedoraproject (CVE-2017-5330)
injection de commande OS dans fedoraproject (CVE-2017-5330). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10132 |
|
Vulnérabilité dans c (CVE-2016-10132)
vulnérabilité dans c (CVE-2016-10132). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-9398 |
|
Vulnérabilité dans c (CVE-2016-9398)
vulnérabilité dans c (CVE-2016-9398). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-9399 |
|
Vulnérabilité dans c (CVE-2016-9399)
vulnérabilité dans c (CVE-2016-9399). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-8887 |
|
Vulnérabilité dans c (CVE-2016-8887)
vulnérabilité dans c (CVE-2016-8887). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-9397 |
|
Vulnérabilité dans c (CVE-2016-9397)
vulnérabilité dans c (CVE-2016-9397). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-6225 |
|
Vulnérabilité dans percona (CVE-2016-6225)
vulnérabilité dans percona (CVE-2016-6225). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-4645 |
|
Vulnérabilité dans c (CVE-2015-4645)
vulnérabilité dans c (CVE-2015-4645). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5849 |
|
Lecture hors limites dans dos (CVE-2017-5849)
vulnérabilité dans dos (CVE-2017-5849). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-7103 |
|
XSS (Cross-Site Scripting) dans jqueryui (CVE-2016-7103)
XSS dans jqueryui (CVE-2016-7103). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6311 |
|
Vulnérabilité dans c (CVE-2017-6311)
vulnérabilité dans c (CVE-2017-6311). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6312 |
|
Vulnérabilité dans c (CVE-2017-6312)
vulnérabilité dans c (CVE-2017-6312). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6313 |
|
Vulnérabilité dans c (CVE-2017-6313)
vulnérabilité dans c (CVE-2017-6313). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-6314 |
|
Vulnérabilité dans c (CVE-2017-6314)
vulnérabilité dans c (CVE-2017-6314). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-7969 |
|
Lecture hors limites dans c (CVE-2016-7969)
vulnérabilité dans c (CVE-2016-7969). Risque d'opérations non autorisées ou de divulgation.
|