Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2020-1106 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1106)
XSS dans microsoft (CVE-2020-1106). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1107 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1107)
XSS dans microsoft (CVE-2020-1107). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1103 |
|
Divulgation d'information dans csrf (CVE-2020-1103)
vulnérabilité dans csrf (CVE-2020-1103). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-1108 |
|
Vulnérabilité dans csharp (CVE-2020-1108)
vulnérabilité dans csharp (CVE-2020-1108). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1076 |
|
Débordement de tampon dans dos (CVE-2020-1076)
vulnérabilité dans dos (CVE-2020-1076). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1084 |
|
Vulnérabilité dans dos (CVE-2020-1084)
vulnérabilité dans dos (CVE-2020-1084). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1092 |
|
Débordement de tampon dans microsoft (CVE-2020-1092)
vulnérabilité dans microsoft (CVE-2020-1092). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1058 |
|
Débordement de tampon dans microsoft (CVE-2020-1058)
vulnérabilité dans microsoft (CVE-2020-1058). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1060 |
|
Débordement de tampon dans microsoft (CVE-2020-1060)
vulnérabilité dans microsoft (CVE-2020-1060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1061 |
|
Débordement de tampon dans microsoft (CVE-2020-1061)
vulnérabilité dans microsoft (CVE-2020-1061). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1062 |
|
Débordement de tampon dans microsoft (CVE-2020-1062)
vulnérabilité dans microsoft (CVE-2020-1062). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1064 |
|
Vulnérabilité dans microsoft (CVE-2020-1064)
vulnérabilité dans microsoft (CVE-2020-1064). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1065 |
|
Écriture hors limites dans microsoft (CVE-2020-1065)
écriture hors limites dans microsoft (CVE-2020-1065). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1067 |
|
Débordement de tampon dans microsoft (CVE-2020-1067)
vulnérabilité dans microsoft (CVE-2020-1067). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1069 |
|
Débordement de tampon dans csharp (CVE-2020-1069)
vulnérabilité dans csharp (CVE-2020-1069). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1055 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1055)
XSS dans microsoft (CVE-2020-1055). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-1063 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1063)
XSS dans microsoft (CVE-2020-1063). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-0901 |
|
Débordement de tampon dans microsoft (CVE-2020-0901)
vulnérabilité dans microsoft (CVE-2020-0901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1023 |
|
Téléversement de fichier dangereux dans microsoft (CVE-2020-1023)
vulnérabilité dans microsoft (CVE-2020-1023). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1024 |
|
Téléversement de fichier dangereux dans microsoft (CVE-2020-1024)
vulnérabilité dans microsoft (CVE-2020-1024). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1035 |
|
Débordement de tampon dans microsoft (CVE-2020-1035)
vulnérabilité dans microsoft (CVE-2020-1035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1037 |
|
Écriture hors limites dans microsoft (CVE-2020-1037)
écriture hors limites dans microsoft (CVE-2020-1037). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1051 |
|
Débordement de tampon dans microsoft (CVE-2020-1051)
vulnérabilité dans microsoft (CVE-2020-1051). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-0909 |
|
Vulnérabilité dans dos (CVE-2020-0909)
vulnérabilité dans dos (CVE-2020-0909). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-9484 |
|
Désérialisation non sécurisée dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484)
vulnérabilité dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.104` ou plus.
|
| CVE-2020-3334 |
|
Vulnérabilité dans c (CVE-2020-3334)
vulnérabilité dans c (CVE-2020-3334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3303 |
|
Vulnérabilité dans dos (CVE-2020-3303)
vulnérabilité dans dos (CVE-2020-3303). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3305 |
|
Vulnérabilité dans dos (CVE-2020-3305)
vulnérabilité dans dos (CVE-2020-3305). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3306 |
|
Vulnérabilité dans dos (CVE-2020-3306)
vulnérabilité dans dos (CVE-2020-3306). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3188 |
|
Vulnérabilité dans dos (CVE-2020-3188)
vulnérabilité dans dos (CVE-2020-3188). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3189 |
|
Vulnérabilité dans dos (CVE-2020-3189)
vulnérabilité dans dos (CVE-2020-3189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3191 |
|
Vulnérabilité dans c (CVE-2020-3191)
vulnérabilité dans c (CVE-2020-3191). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3195 |
|
Vulnérabilité dans dos (CVE-2020-3195)
vulnérabilité dans dos (CVE-2020-3195). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3196 |
|
Vulnérabilité dans dos (CVE-2020-3196)
vulnérabilité dans dos (CVE-2020-3196). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3254 |
|
Vulnérabilité dans dos (CVE-2020-3254)
vulnérabilité dans dos (CVE-2020-3254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3255 |
|
Vulnérabilité dans dos (CVE-2020-3255)
vulnérabilité dans dos (CVE-2020-3255). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3283 |
|
Débordement de tampon dans dos (CVE-2020-3283)
vulnérabilité dans dos (CVE-2020-3283). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3298 |
|
Lecture hors limites dans dos (CVE-2020-3298)
vulnérabilité dans dos (CVE-2020-3298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3187 |
|
Traversée de chemin dans c (CVE-2020-3187)
traversée de chemin dans c (CVE-2020-3187). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-3179 |
|
Vulnérabilité dans dos (CVE-2020-3179)
vulnérabilité dans dos (CVE-2020-3179). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-11111 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
|
| CVE-2020-11112 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
|
| CVE-2020-11113 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
|
| CVE-2020-10969 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
|
| CVE-2020-10968 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
|
| CVE-2020-10672 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
|
| CVE-2020-10673 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
|
| CVE-2020-10246 |
|
XSS (Cross-Site Scripting) dans misp-project (CVE-2020-10246)
XSS dans misp-project (CVE-2020-10246). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-10247 |
|
XSS (Cross-Site Scripting) dans misp-project (CVE-2020-10247)
XSS dans misp-project (CVE-2020-10247). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-9281 |
|
XSS (Cross-Site Scripting) dans ckeditor (CVE-2020-9281)
XSS dans ckeditor (CVE-2020-9281). Risque d'opérations non autorisées ou de divulgation.
|