Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-11647 |
|
XSS (Cross-Site Scripting) dans netcomm (CVE-2017-11647)
XSS dans netcomm (CVE-2017-11647). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11716 |
|
MetInfo through 5.3.17 allows stored XSS via HTML Edit Mode.
MetInfo through 5.3.17 allows stored XSS via HTML Edit Mode.
|
| CVE-2017-11677 |
|
XSS (Cross-Site Scripting) dans hashtopus-project (CVE-2017-11677)
XSS dans hashtopus-project (CVE-2017-11677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11682 |
|
XSS (Cross-Site Scripting) dans hashtopolis (CVE-2017-11682)
XSS dans hashtopolis (CVE-2017-11682). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11685 |
|
XSS (Cross-Site Scripting) dans zohocorp (CVE-2017-11685)
XSS dans zohocorp (CVE-2017-11685). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11686 |
|
XSS (Cross-Site Scripting) dans zohocorp (CVE-2017-11686)
XSS dans zohocorp (CVE-2017-11686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11687 |
|
XSS (Cross-Site Scripting) dans zohocorp (CVE-2017-11687)
XSS dans zohocorp (CVE-2017-11687). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11691 |
|
XSS (Cross-Site Scripting) dans cacti (CVE-2017-11691)
XSS dans cacti (CVE-2017-11691). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`.
|
| CVE-2017-11666 |
|
XSS (Cross-Site Scripting) dans kopano (CVE-2017-11666)
XSS dans kopano (CVE-2017-11666). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11612 |
|
XSS (Cross-Site Scripting) dans joomla (CVE-2017-11612)
XSS dans joomla (CVE-2017-11612). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11629 |
|
XSS (Cross-Site Scripting) dans c (CVE-2017-11629)
XSS dans c (CVE-2017-11629). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11651 |
|
NexusPHP V1.5 has XSS via a javascript: or data: URL in a UBBCode url tag.
NexusPHP V1.5 has XSS via a javascript: or data: URL in a UBBCode url tag.
|
| CVE-2016-6133 |
|
XSS (Cross-Site Scripting) dans ektron (CVE-2016-6133)
XSS dans ektron (CVE-2016-6133). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6749 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-6749)
XSS dans cisco (CVE-2017-6749). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6755 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-6755)
XSS dans cisco (CVE-2017-6755). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11458 |
|
XSS (Cross-Site Scripting) dans sap (CVE-2017-11458)
XSS dans sap (CVE-2017-11458). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11460 |
|
XSS (Cross-Site Scripting) dans sap (CVE-2017-11460)
XSS dans sap (CVE-2017-11460). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-0674 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2015-0674)
XSS dans cisco (CVE-2015-0674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-5594 |
|
XSS (Cross-Site Scripting) dans zenphoto (CVE-2015-5594)
XSS dans zenphoto (CVE-2015-5594). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11617 |
|
XSS (Cross-Site Scripting) dans atmail (CVE-2017-11617)
XSS dans atmail (CVE-2017-11617). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-6118 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2016-6118)
XSS dans ibm (CVE-2016-6118). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-8975 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2016-8975)
XSS dans ibm (CVE-2016-8975). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1245 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2017-1245)
XSS dans ibm (CVE-2017-1245). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1249 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2017-1249)
XSS dans ibm (CVE-2017-1249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1380 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2017-1380)
XSS dans ibm (CVE-2017-1380). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10711 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2017-10711)
XSS dans csrf (CVE-2017-10711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11593 |
|
XSS (Cross-Site Scripting) dans ooso (CVE-2017-11593)
XSS dans ooso (CVE-2017-11593). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11594 |
|
XSS (Cross-Site Scripting) dans loomio (CVE-2017-11594)
XSS dans loomio (CVE-2017-11594). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11581 |
|
XSS (Cross-Site Scripting) dans finecms (CVE-2017-11581)
XSS dans finecms (CVE-2017-11581). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2274 |
|
XSS (Cross-Site Scripting) dans buffalo (CVE-2017-2274)
XSS dans buffalo (CVE-2017-2274). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1372 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2017-1372)
XSS dans ibm (CVE-2017-1372). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11516 |
|
XSS (Cross-Site Scripting) dans yiiframework (CVE-2017-11516)
XSS dans yiiframework (CVE-2017-11516). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-3421 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2015-3421)
XSS dans wordpress (CVE-2015-3421). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9931 |
|
XSS (Cross-Site Scripting) dans greenpacket (CVE-2017-9931)
XSS dans greenpacket (CVE-2017-9931). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11503 |
|
XSS (Cross-Site Scripting) dans phpmailer-project (CVE-2017-11503)
XSS dans phpmailer-project (CVE-2017-11503). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-0378 |
|
XSS (Cross-Site Scripting) dans phamm (CVE-2017-0378)
XSS dans phamm (CVE-2017-0378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7059 |
|
XSS (Cross-Site Scripting) dans apple (CVE-2017-7059)
XSS dans apple (CVE-2017-7059). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7038 |
|
XSS (Cross-Site Scripting) dans apple (CVE-2017-7038)
XSS dans apple (CVE-2017-7038). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10676 |
|
XSS (Cross-Site Scripting) dans d-link (CVE-2017-10676)
XSS dans d-link (CVE-2017-10676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1203 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2017-1203)
XSS dans ibm (CVE-2017-1203). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-5394 |
|
XSS (Cross-Site Scripting) dans apache (CVE-2016-5394)
XSS dans apache (CVE-2016-5394). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-7509 |
|
XSS (Cross-Site Scripting) dans glpi-project (CVE-2016-7509)
XSS dans glpi-project (CVE-2016-7509). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9764 |
|
XSS (Cross-Site Scripting) dans metinfo (CVE-2017-9764)
XSS dans metinfo (CVE-2017-9764). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10801 |
|
phpSocial (formerly phpDolphin) before 3.0.1 has XSS in the PATH_INFO to the search/tag/ URI.
phpSocial (formerly phpDolphin) before 3.0.1 has XSS in the PATH_INFO to the search/tag/ URI.
|
| CVE-2017-11439 |
|
In Sitecore 8.2, there is reflected XSS in the shell/Applications/Tools/Run Program parameter.
In Sitecore 8.2, there is reflected XSS in the shell/Applications/Tools/Run Program parameter.
|
| CVE-2017-11441 |
|
XSS (Cross-Site Scripting) dans cpanel (CVE-2017-11441)
XSS dans cpanel (CVE-2017-11441). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5247 |
|
XSS (Cross-Site Scripting) dans biscom (CVE-2017-5247)
XSS dans biscom (CVE-2017-5247). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10962 |
|
REDCap before 7.5.1 has XSS via the query string.
REDCap before 7.5.1 has XSS via the query string.
|
| CVE-2017-8896 |
|
XSS (Cross-Site Scripting) dans owncloud (CVE-2017-8896)
XSS dans owncloud (CVE-2017-8896). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9338 |
|
XSS (Cross-Site Scripting) dans owncloud (CVE-2017-9338)
XSS dans owncloud (CVE-2017-9338). Risque d'opérations non autorisées ou de divulgation.
|