Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2016-8735 KEV |
|
[KEV] Vulnérabilité dans Apache tomcat (CVE-2016-8735)
vulnérabilité dans Apache tomcat (CVE-2016-8735). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-12617 KEV |
|
[KEV] Téléversement de fichier dangereux dans Apache tomcat (CVE-2017-12617)
vulnérabilité dans Apache tomcat (CVE-2017-12617). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-1938 KEV |
|
[KEV] Élévation de privilèges dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938)
vulnérabilité dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `7.0.100` ou plus.
|
| CVE-2020-9484 |
|
Désérialisation non sécurisée dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484)
vulnérabilité dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.104` ou plus.
|
| CVE-2019-17569 |
|
Vulnérabilité dans apache (CVE-2019-17569)
vulnérabilité dans apache (CVE-2019-17569). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-11039 |
|
Vulnérabilité dans spring (CVE-2018-11039)
vulnérabilité dans spring (CVE-2018-11039). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-1258 |
|
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
|
| CVE-2017-10375 |
|
Vulnérabilité dans c (CVE-2017-10375)
vulnérabilité dans c (CVE-2017-10375). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10383 |
|
Divulgation d'information dans c (CVE-2017-10383)
vulnérabilité dans c (CVE-2017-10383). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10370 |
|
Vulnérabilité dans c (CVE-2017-10370)
vulnérabilité dans c (CVE-2017-10370). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-10372 |
|
Vulnérabilité dans c (CVE-2017-10372)
vulnérabilité dans c (CVE-2017-10372). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-10217 |
|
Vulnérabilité dans c (CVE-2017-10217)
vulnérabilité dans c (CVE-2017-10217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10218 |
|
Vulnérabilité dans c (CVE-2017-10218)
vulnérabilité dans c (CVE-2017-10218). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10219 |
|
Vulnérabilité dans c (CVE-2017-10219)
vulnérabilité dans c (CVE-2017-10219). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-9735 |
|
Vulnérabilité dans eclipse (CVE-2017-9735)
vulnérabilité dans eclipse (CVE-2017-9735). Des informations confidentielles peuvent être exposées.
|