Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2021-42059 |
|
Écriture hors limites dans insyde (CVE-2021-42059)
écriture hors limites dans insyde (CVE-2021-42059). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-42554 |
|
Écriture hors limites dans insyde (CVE-2021-42554)
écriture hors limites dans insyde (CVE-2021-42554). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-33625 |
|
Débordement de tampon dans insyde (CVE-2021-33625)
vulnérabilité dans insyde (CVE-2021-33625). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-33627 |
|
Débordement de tampon dans insyde (CVE-2021-33627)
vulnérabilité dans insyde (CVE-2021-33627). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-5953 |
|
Vulnérabilité dans insyde (CVE-2020-5953)
vulnérabilité dans insyde (CVE-2020-5953). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-44228 KEV |
|
[KEV] Vulnérabilité dans Apache log4j2 (CVE-2021-44228)
vulnérabilité dans Apache log4j2 (CVE-2021-44228). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-40438 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Apache resf (CVE-2021-40438)
SSRF dans Apache resf (CVE-2021-40438). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-33626 |
|
Vulnérabilité dans insyde (CVE-2021-33626)
vulnérabilité dans insyde (CVE-2021-33626). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-26146 |
|
Vulnérabilité dans platform/vendor/qcom-opensource/wlan/qca-wifi-host-cmn (CVE-2020-26146)
vulnérabilité dans platform/vendor/qcom-opensource/wlan/qca-wifi-host-cmn (CVE-2020-26146). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `SoCVersion:2021-10-05` ou plus.
|
| CVE-2021-22926 |
|
Vulnérabilité dans haxx (CVE-2021-22926)
vulnérabilité dans haxx (CVE-2021-22926). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CURLOPT_SSLCERT``.
|
| CVE-2020-27339 |
|
Vulnérabilité dans insyde (CVE-2020-27339)
vulnérabilité dans insyde (CVE-2020-27339). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-15782 |
|
Débordement de tampon dans siemens (CVE-2020-15782)
vulnérabilité dans siemens (CVE-2020-15782). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-22897 |
|
Vulnérabilité dans haxx (CVE-2021-22897)
vulnérabilité dans haxx (CVE-2021-22897). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CURLOPT_SSL_CIPHER_LIST``.
|
| CVE-2021-25660 |
|
Débordement de tampon dans siemens (CVE-2021-25660)
vulnérabilité dans siemens (CVE-2021-25660). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-25661 |
|
Vulnérabilité dans siemens (CVE-2021-25661)
vulnérabilité dans siemens (CVE-2021-25661). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-25662 |
|
Vulnérabilité dans siemens (CVE-2021-25662)
vulnérabilité dans siemens (CVE-2021-25662). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-27383 |
|
Débordement de tampon dans siemens (CVE-2021-27383)
vulnérabilité dans siemens (CVE-2021-27383). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-27384 |
|
Vulnérabilité dans siemens (CVE-2021-27384)
vulnérabilité dans siemens (CVE-2021-27384). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-27385 |
|
Vulnérabilité dans siemens (CVE-2021-27385)
vulnérabilité dans siemens (CVE-2021-27385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-27386 |
|
Débordement de tampon dans siemens (CVE-2021-27386)
vulnérabilité dans siemens (CVE-2021-27386). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-25667 |
|
A vulnerability has been identified in RUGGEDCOM RM1224 (All versions >= V4.3 and < V6.4), SCALANCE M-800 (All versions >= V4.3 and < V6.4), SCALANCE S615 (All versions >= V4.3 and < V6.4), SCALANCE S...
A vulnerability has been identified in RUGGEDCOM RM1224 (All versions >= V4.3 and < V6.4), SCALANCE M-800 (All versions >= V4.3 and < V6.4), SCALANCE S615 (All versions >= V4.3 and < V6.4), SCALANCE SC-600 Family (All versions >= V2.0 and < V2.1.3), SCALANCE XB-200 (All versions < V4.1), SCALANCE XC...
|
| CVE-2017-14491 |
|
Écriture hors limites dans platform/external/dnsmasq (CVE-2017-14491)
écriture hors limites dans platform/external/dnsmasq (CVE-2017-14491). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `11:2021-03-01` ou plus.
|
| CVE-2020-15798 |
|
Vulnérabilité dans siemens (CVE-2020-15798)
vulnérabilité dans siemens (CVE-2020-15798). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1971 |
|
Vulnérabilité dans dos (CVE-2020-1971)
vulnérabilité dans dos (CVE-2020-1971). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-15783 |
|
Vulnérabilité dans siemens (CVE-2020-15783)
vulnérabilité dans siemens (CVE-2020-15783). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-15791 |
|
Vulnérabilité dans siemens (CVE-2020-15791)
vulnérabilité dans siemens (CVE-2020-15791). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-15786 |
|
Vulnérabilité dans siemens (CVE-2020-15786)
vulnérabilité dans siemens (CVE-2020-15786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-18336 |
|
Vulnérabilité dans siemens (CVE-2019-18336)
vulnérabilité dans siemens (CVE-2019-18336). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-6576 |
|
Vulnérabilité dans siemens (CVE-2019-6576)
vulnérabilité dans siemens (CVE-2019-6576). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-10953 |
|
Vulnérabilité dans abb (CVE-2019-10953)
vulnérabilité dans abb (CVE-2019-10953). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-16561 |
|
Vulnérabilité dans siemens (CVE-2018-16561)
vulnérabilité dans siemens (CVE-2018-16561). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-6575 |
|
Vulnérabilité dans dos (CVE-2019-6575)
vulnérabilité dans dos (CVE-2019-6575). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-6109 |
|
Vulnérabilité dans c (CVE-2019-6109)
vulnérabilité dans c (CVE-2019-6109). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-3639 |
|
Vulnérabilité dans intel (CVE-2018-3639)
vulnérabilité dans intel (CVE-2018-3639). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5753 |
|
Vulnérabilité dans intel (CVE-2017-5753)
vulnérabilité dans intel (CVE-2017-5753). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-9944 |
|
Vulnérabilité dans siemens (CVE-2017-9944)
vulnérabilité dans siemens (CVE-2017-9944). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12736 |
|
Vulnérabilité dans siemens (CVE-2017-12736)
vulnérabilité dans siemens (CVE-2017-12736). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12740 |
|
Vulnérabilité dans siemens (CVE-2017-12740)
vulnérabilité dans siemens (CVE-2017-12740). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-12741 |
|
Vulnérabilité dans dos (CVE-2017-12741)
vulnérabilité dans dos (CVE-2017-12741). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-13099 |
|
Vulnérabilité dans wolfssl (CVE-2017-13099)
vulnérabilité dans wolfssl (CVE-2017-13099). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5711 |
|
Débordement de tampon dans intel (CVE-2017-5711)
vulnérabilité dans intel (CVE-2017-5711). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5712 |
|
Débordement de tampon dans intel (CVE-2017-5712)
vulnérabilité dans intel (CVE-2017-5712). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12737 |
|
Divulgation d'information dans siemens (CVE-2017-12737)
vulnérabilité dans siemens (CVE-2017-12737). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12738 |
|
XSS (Cross-Site Scripting) dans siemens (CVE-2017-12738)
XSS dans siemens (CVE-2017-12738). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12739 |
|
Vulnérabilité dans siemens (CVE-2017-12739)
vulnérabilité dans siemens (CVE-2017-12739). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14023 |
|
Vulnérabilité dans siemens (CVE-2017-14023)
vulnérabilité dans siemens (CVE-2017-14023). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9946 |
|
Contournement d'authentification dans siemens (CVE-2017-9946)
contournement d'authentification dans siemens (CVE-2017-9946). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-9947 |
|
Traversée de chemin dans path-traversal (CVE-2017-9947)
traversée de chemin dans path-traversal (CVE-2017-9947). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12069 |
|
XXE (Entité XML externe) dans csharp (CVE-2017-12069)
vulnérabilité dans csharp (CVE-2017-12069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12734 |
|
Vulnérabilité dans siemens (CVE-2017-12734)
vulnérabilité dans siemens (CVE-2017-12734). Des informations confidentielles peuvent être exposées.
|