Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2023-39810 |
|
An issue in the CPIO command of Busybox v1.33.2 allows attackers to execute a directory traversal.
An issue in the CPIO command of Busybox v1.33.2 allows attackers to execute a directory traversal.
|
| CVE-2023-41098 |
|
XSS (Cross-Site Scripting) dans misp-project (CVE-2023-41098)
XSS dans misp-project (CVE-2023-41098). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-19909 |
|
Vulnérabilité dans c (CVE-2020-19909)
vulnérabilité dans c (CVE-2020-19909). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-19189 |
|
Écriture hors limites dans c (CVE-2020-19189)
écriture hors limites dans c (CVE-2020-19189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-19190 |
|
Écriture hors limites dans c (CVE-2020-19190)
écriture hors limites dans c (CVE-2020-19190). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-19188 |
|
Écriture hors limites dans c (CVE-2020-19188)
écriture hors limites dans c (CVE-2020-19188). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-19187 |
|
Écriture hors limites dans c (CVE-2020-19187)
écriture hors limites dans c (CVE-2020-19187). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-19186 |
|
Écriture hors limites dans c (CVE-2020-19186)
écriture hors limites dans c (CVE-2020-19186). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-19185 |
|
Écriture hors limites dans c (CVE-2020-19185)
écriture hors limites dans c (CVE-2020-19185). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-39061 |
|
CSRF dans csrf (CVE-2023-39061)
vulnérabilité dans csrf (CVE-2023-39061). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-38899 |
|
Injection SQL dans sqli (CVE-2023-38899)
injection SQL dans sqli (CVE-2023-38899). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-28715 |
|
Vulnérabilité dans dos (CVE-2020-28715)
vulnérabilité dans dos (CVE-2020-28715). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-39807 |
|
Injection SQL dans sqli (CVE-2023-39807)
injection SQL dans sqli (CVE-2023-39807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-38838 |
|
Injection SQL dans sqli (CVE-2023-38838)
injection SQL dans sqli (CVE-2023-38838). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-26037 |
|
Traversée de chemin dans path-traversal (CVE-2020-26037)
traversée de chemin dans path-traversal (CVE-2020-26037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-30188 |
|
Vulnérabilité dans dos (CVE-2023-30188)
vulnérabilité dans dos (CVE-2023-30188). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-37847 |
|
novel-plus v3.6.2 was discovered to contain a SQL injection vulnerability.
novel-plus v3.6.2 was discovered to contain a SQL injection vulnerability.
|
| CVE-2020-35990 |
|
Vulnérabilité dans dos (CVE-2020-35990)
vulnérabilité dans dos (CVE-2020-35990). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-40224 |
|
MISP 2.4.174 allows XSS in app/View/Events/index.ctp.
MISP 2.4.174 allows XSS in app/View/Events/index.ctp.
|
| CVE-2023-39805 |
|
Injection SQL dans sqli (CVE-2023-39805)
injection SQL dans sqli (CVE-2023-39805). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-39806 |
|
iCMS v7.0.16 was discovered to contain a SQL injection vulnerability via the bakupdata function.
iCMS v7.0.16 was discovered to contain a SQL injection vulnerability via the bakupdata function.
|
| CVE-2023-39004 |
|
Vulnérabilité dans privilege-escalation (CVE-2023-39004)
vulnérabilité dans privilege-escalation (CVE-2023-39004). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-3632 |
|
Vulnérabilité dans kunduz (CVE-2023-3632)
vulnérabilité dans kunduz (CVE-2023-3632). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-38180 KEV |
|
[KEV] Vulnérabilité dans Microsoft net-core-and-visual-studio (CVE-2023-38180)
vulnérabilité dans Microsoft net-core-and-visual-studio (CVE-2023-38180). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-26961 |
|
XSS (Cross-Site Scripting) dans alteryx (CVE-2023-26961)
XSS dans alteryx (CVE-2023-26961). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /gallery/api/media`.
|
| CVE-2023-38185 |
|
Microsoft Exchange Server Remote Code Execution Vulnerability
Microsoft Exchange Server Remote Code Execution Vulnerability
|
| CVE-2023-38254 |
|
Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability
Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability
|
| CVE-2023-38172 |
|
Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability
Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability
|
| CVE-2023-38178 |
|
.NET Core and Visual Studio Denial of Service Vulnerability
.NET Core and Visual Studio Denial of Service Vulnerability
|
| CVE-2023-38169 |
|
Microsoft SQL OLE DB Remote Code Execution Vulnerability
Microsoft SQL OLE DB Remote Code Execution Vulnerability
|
| CVE-2023-38170 |
|
HEVC Video Extensions Remote Code Execution Vulnerability
HEVC Video Extensions Remote Code Execution Vulnerability
|
| CVE-2023-38182 |
|
Microsoft Exchange Server Remote Code Execution Vulnerability
Microsoft Exchange Server Remote Code Execution Vulnerability
|
| CVE-2023-38184 |
|
Windows Lightweight Directory Access Protocol (LDAP) Remote Code Execution Vulnerability
Windows Lightweight Directory Access Protocol (LDAP) Remote Code Execution Vulnerability
|
| CVE-2023-36912 |
|
Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability
Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability
|
| CVE-2023-36911 |
|
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
|
| CVE-2023-36898 |
|
Tablet Windows User Interface Application Core Remote Code Execution Vulnerability
Tablet Windows User Interface Application Core Remote Code Execution Vulnerability
|
| CVE-2023-36910 |
|
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
|
| CVE-2023-36909 |
|
Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability
Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability
|
| CVE-2023-36895 |
|
Microsoft Outlook Remote Code Execution Vulnerability
Microsoft Outlook Remote Code Execution Vulnerability
|
| CVE-2023-36896 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2023-36865 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2023-36866 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2023-36882 |
|
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
|
| CVE-2023-35385 |
|
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
|
| CVE-2023-35388 |
|
Microsoft Exchange Server Remote Code Execution Vulnerability
Microsoft Exchange Server Remote Code Execution Vulnerability
|
| CVE-2023-35389 |
|
Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability
Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability
|
| CVE-2023-35390 |
|
.NET and Visual Studio Remote Code Execution Vulnerability
.NET and Visual Studio Remote Code Execution Vulnerability
|
| CVE-2023-35368 |
|
Microsoft Exchange Remote Code Execution Vulnerability
Microsoft Exchange Remote Code Execution Vulnerability
|
| CVE-2023-35371 |
|
Microsoft Office Remote Code Execution Vulnerability
Microsoft Office Remote Code Execution Vulnerability
|
| CVE-2023-35372 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|