Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : netapp Effacer
ID Titre
CVE-2020-14062 Désérialisation non sécurisée dans apache (CVE-2020-14062)
vulnérabilité dans apache (CVE-2020-14062). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-10683 XXE (Entité XML externe) dans dom4j-project (CVE-2020-10683)
vulnérabilité dans dom4j-project (CVE-2020-10683). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-11619 Désérialisation non sécurisée dans fasterxml (CVE-2020-11619)
vulnérabilité dans fasterxml (CVE-2020-11619). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-11111 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
CVE-2020-11112 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
CVE-2020-11113 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
CVE-2020-10969 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
CVE-2020-10968 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
CVE-2020-10672 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
CVE-2020-10673 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
CVE-2020-9548 Désérialisation non sécurisée dans fasterxml (CVE-2020-9548)
vulnérabilité dans fasterxml (CVE-2020-9548). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-9546 Désérialisation non sécurisée dans apache (CVE-2020-9546)
vulnérabilité dans apache (CVE-2020-9546). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-17569 Vulnérabilité dans apache (CVE-2019-17569)
vulnérabilité dans apache (CVE-2019-17569). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-17571 Désérialisation non sécurisée dans log4j:log4j (CVE-2019-17571)
vulnérabilité dans log4j:log4j (CVE-2019-17571). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-10219 XSS (Cross-Site Scripting) dans redhat (CVE-2019-10219)
XSS dans redhat (CVE-2019-10219). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-16168 Vulnérabilité dans c (CVE-2019-16168)
vulnérabilité dans c (CVE-2019-16168). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-15213 Use-After-Free dans c (CVE-2019-15213)
vulnérabilité dans c (CVE-2019-15213). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-13118 Vulnérabilité dans nokogiri (CVE-2019-13118)
vulnérabilité dans nokogiri (CVE-2019-13118). Des informations confidentielles peuvent être exposées. Exploitable via ``numbers.c``. Atténuation : mise à jour vers `1.10.5` ou plus.
CVE-2019-11068 Vulnérabilité dans nokogiri (CVE-2019-11068)
vulnérabilité dans nokogiri (CVE-2019-11068). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``xsltCheckRead``. Atténuation : mise à jour vers `1.10.3` ou plus.
CVE-2019-7317 Use-After-Free dans c (CVE-2019-7317)
vulnérabilité dans c (CVE-2019-7317). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-6109 Vulnérabilité dans c (CVE-2019-6109)
vulnérabilité dans c (CVE-2019-6109). Des informations confidentielles peuvent être exposées.
CVE-2018-1258 Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
CVE-2017-5753 Vulnérabilité dans intel (CVE-2017-5753)
vulnérabilité dans intel (CVE-2017-5753). Des informations confidentielles peuvent être exposées.
CVE-2017-14583 Vulnérabilité dans dos (CVE-2017-14583)
vulnérabilité dans dos (CVE-2017-14583). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-6904 Vulnérabilité dans netapp (CVE-2016-6904)
vulnérabilité dans netapp (CVE-2016-6904). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-15707 Vulnérabilité dans apache (CVE-2017-15707)
vulnérabilité dans apache (CVE-2017-15707). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-15517 Divulgation d'information dans netapp (CVE-2017-15517)
vulnérabilité dans netapp (CVE-2017-15517). Des informations confidentielles peuvent être exposées.
CVE-2017-15516 CSRF dans csrf (CVE-2017-15516)
vulnérabilité dans csrf (CVE-2017-15516). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-8610 Vulnérabilité dans dos (CVE-2016-8610)
vulnérabilité dans dos (CVE-2016-8610). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-5201 Divulgation d'information dans netapp (CVE-2017-5201)
vulnérabilité dans netapp (CVE-2017-5201). Des informations confidentielles peuvent être exposées.
CVE-2017-11461 Vulnérabilité dans netapp (CVE-2017-11461)
vulnérabilité dans netapp (CVE-2017-11461). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-16642 Lecture hors limites dans c (CVE-2017-16642)
vulnérabilité dans c (CVE-2017-16642). Des informations confidentielles peuvent être exposées.
CVE-2017-15906 Vulnérabilité dans c (CVE-2017-15906)
vulnérabilité dans c (CVE-2017-15906). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-10378 Vulnérabilité dans c (CVE-2017-10378)
vulnérabilité dans c (CVE-2017-10378). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-10379 Autorisation incorrecte dans c (CVE-2017-10379)
vulnérabilité dans c (CVE-2017-10379). Des informations confidentielles peuvent être exposées.
CVE-2017-10384 Vulnérabilité dans c (CVE-2017-10384)
vulnérabilité dans c (CVE-2017-10384). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-10388 Vulnérabilité dans c (CVE-2017-10388)
vulnérabilité dans c (CVE-2017-10388). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-10346 Vulnérabilité dans c (CVE-2017-10346)
vulnérabilité dans c (CVE-2017-10346). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-10347 Vulnérabilité dans c (CVE-2017-10347)
vulnérabilité dans c (CVE-2017-10347). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-10348 Vulnérabilité dans c (CVE-2017-10348)
vulnérabilité dans c (CVE-2017-10348). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-10349 Vulnérabilité dans c (CVE-2017-10349)
vulnérabilité dans c (CVE-2017-10349). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-10350 Vulnérabilité dans c (CVE-2017-10350)
vulnérabilité dans c (CVE-2017-10350). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-10355 Vulnérabilité dans c (CVE-2017-10355)
vulnérabilité dans c (CVE-2017-10355). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-10356 Vulnérabilité dans c (CVE-2017-10356)
vulnérabilité dans c (CVE-2017-10356). Des informations confidentielles peuvent être exposées.
CVE-2017-10357 Vulnérabilité dans c (CVE-2017-10357)
vulnérabilité dans c (CVE-2017-10357). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-10365 Vulnérabilité dans c (CVE-2017-10365)
vulnérabilité dans c (CVE-2017-10365). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-10320 Vulnérabilité dans c (CVE-2017-10320)
vulnérabilité dans c (CVE-2017-10320). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-10345 Vulnérabilité dans c (CVE-2017-10345)
vulnérabilité dans c (CVE-2017-10345). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-10281 Vulnérabilité dans c (CVE-2017-10281)
vulnérabilité dans c (CVE-2017-10281). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-10285 Vulnérabilité dans c (CVE-2017-10285)
vulnérabilité dans c (CVE-2017-10285). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →