Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2019-17571 |
|
Désérialisation non sécurisée dans log4j:log4j (CVE-2019-17571)
vulnérabilité dans log4j:log4j (CVE-2019-17571). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-10219 |
|
XSS (Cross-Site Scripting) dans redhat (CVE-2019-10219)
XSS dans redhat (CVE-2019-10219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-15256 |
|
Vulnérabilité dans dos (CVE-2019-15256)
vulnérabilité dans dos (CVE-2019-15256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-12698 |
|
Vulnérabilité dans dos (CVE-2019-12698)
vulnérabilité dans dos (CVE-2019-12698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-12700 |
|
Vulnérabilité dans dos (CVE-2019-12700)
vulnérabilité dans dos (CVE-2019-12700). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-12695 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2019-12695)
XSS dans cisco (CVE-2019-12695). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-12675 |
|
Multiple vulnerabilities in the multi-instance feature of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to escape the container for their FTD instance and...
Multiple vulnerabilities in the multi-instance feature of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to escape the container for their FTD instance and execute commands with root privileges in the host namespace. These vulnerabilities are due to insuff...
|
| CVE-2019-12673 |
|
Débordement de tampon dans dos (CVE-2019-12673)
vulnérabilité dans dos (CVE-2019-12673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-12676 |
|
Vulnérabilité dans dos (CVE-2019-12676)
vulnérabilité dans dos (CVE-2019-12676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-12678 |
|
Vulnérabilité dans dos (CVE-2019-12678)
vulnérabilité dans dos (CVE-2019-12678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-16202 |
|
Élévation de privilèges dans privilege-escalation (CVE-2019-16202)
vulnérabilité dans privilege-escalation (CVE-2019-16202). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-1973 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2019-1973)
XSS dans cisco (CVE-2019-1973). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-14750 |
|
XSS (Cross-Site Scripting) dans enhancesoft (CVE-2019-14750)
XSS dans enhancesoft (CVE-2019-14750). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-13103 |
|
Vulnérabilité dans dos (CVE-2019-13103)
vulnérabilité dans dos (CVE-2019-13103). Les données peuvent être altérées par des attaquants.
|
| CVE-2019-14286 |
|
XSS (Cross-Site Scripting) dans misp-project (CVE-2019-14286)
XSS dans misp-project (CVE-2019-14286). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1068 KEV |
|
[KEV] Vulnérabilité dans Microsoft sql-server (CVE-2019-1068)
vulnérabilité dans Microsoft sql-server (CVE-2019-1068). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-14854 |
|
Débordement de tampon dans orpak (CVE-2017-14854)
vulnérabilité dans orpak (CVE-2017-14854). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-14853 |
|
The Orpak SiteOmat OrCU component is vulnerable to code injection, for all versions prior to 2017-09-25, due to a search query that uses a direct shell command. By tampering with the request, an attac...
The Orpak SiteOmat OrCU component is vulnerable to code injection, for all versions prior to 2017-09-25, due to a search query that uses a direct shell command. By tampering with the request, an attacker is able to run shell commands and receive valid output from the device.
|
| CVE-2017-14851 |
|
Injection SQL dans sqli (CVE-2017-14851)
injection SQL dans sqli (CVE-2017-14851). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14850 |
|
XSS (Cross-Site Scripting) dans orpak (CVE-2017-14850)
XSS dans orpak (CVE-2017-14850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14728 |
|
Vulnérabilité dans orpak (CVE-2017-14728)
vulnérabilité dans orpak (CVE-2017-14728). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-1701 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2019-1701)
XSS dans cisco (CVE-2019-1701). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1697 |
|
Vulnérabilité dans dos (CVE-2019-1697)
vulnérabilité dans dos (CVE-2019-1697). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1703 |
|
Vulnérabilité dans dos (CVE-2019-1703)
vulnérabilité dans dos (CVE-2019-1703). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1704 |
|
Vulnérabilité dans dos (CVE-2019-1704)
vulnérabilité dans dos (CVE-2019-1704). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1708 |
|
Vulnérabilité dans dos (CVE-2019-1708)
vulnérabilité dans dos (CVE-2019-1708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1694 |
|
Vulnérabilité dans dos (CVE-2019-1694)
vulnérabilité dans dos (CVE-2019-1694). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1696 |
|
Vulnérabilité dans dos (CVE-2019-1696)
vulnérabilité dans dos (CVE-2019-1696). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-15388 |
|
Vulnérabilité dans dos (CVE-2018-15388)
vulnérabilité dans dos (CVE-2018-15388). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-15462 |
|
Vulnérabilité dans dos (CVE-2018-15462)
vulnérabilité dans dos (CVE-2018-15462). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1687 |
|
Vulnérabilité dans dos (CVE-2019-1687)
vulnérabilité dans dos (CVE-2019-1687). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1693 |
|
Vulnérabilité dans dos (CVE-2019-1693)
vulnérabilité dans dos (CVE-2019-1693). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-16988 |
|
Vulnérabilité dans buffalo (CVE-2018-16988)
vulnérabilité dans buffalo (CVE-2018-16988). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-11537 |
|
XSS (Cross-Site Scripting) dans enhancesoft (CVE-2019-11537)
XSS dans enhancesoft (CVE-2019-11537). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-6575 |
|
Vulnérabilité dans dos (CVE-2019-6575)
vulnérabilité dans dos (CVE-2019-6575). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-10254 |
|
XSS (Cross-Site Scripting) dans misp-project (CVE-2019-10254)
XSS dans misp-project (CVE-2019-10254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-7386 |
|
Vulnérabilité dans dos (CVE-2019-7386)
vulnérabilité dans dos (CVE-2019-7386). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1691 |
|
Vulnérabilité dans dos (CVE-2019-1691)
vulnérabilité dans dos (CVE-2019-1691). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1669 |
|
Vulnérabilité dans dos (CVE-2019-1669)
vulnérabilité dans dos (CVE-2019-1669). Les données peuvent être altérées par des attaquants.
|
| CVE-2018-18861 |
|
Buffer overflow in PCMan FTP Server 2.0.7 allows for remote code execution via the APPE command.
Buffer overflow in PCMan FTP Server 2.0.7 allows for remote code execution via the APPE command.
|
| CVE-2018-19211 |
|
Vulnérabilité dans c (CVE-2018-19211)
vulnérabilité dans c (CVE-2018-19211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-19217 |
|
Vulnérabilité dans dos (CVE-2018-19217)
vulnérabilité dans dos (CVE-2018-19217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-15454 |
|
Vulnérabilité dans dos (CVE-2018-15454)
vulnérabilité dans dos (CVE-2018-15454). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-15756 |
|
Vulnérabilité dans spring (CVE-2018-15756)
vulnérabilité dans spring (CVE-2018-15756). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-15399 |
|
Vulnérabilité dans dos (CVE-2018-15399)
vulnérabilité dans dos (CVE-2018-15399). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-15383 |
|
Vulnérabilité dans dos (CVE-2018-15383)
vulnérabilité dans dos (CVE-2018-15383). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-15390 |
|
Vulnérabilité dans dos (CVE-2018-15390)
vulnérabilité dans dos (CVE-2018-15390). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-3882 |
|
Injection SQL dans sqli (CVE-2018-3882)
injection SQL dans sqli (CVE-2018-3882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-3883 |
|
Injection SQL dans sqli (CVE-2018-3883)
injection SQL dans sqli (CVE-2018-3883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-3884 |
|
Injection SQL dans sqli (CVE-2018-3884)
injection SQL dans sqli (CVE-2018-3884). L'exploitation peut entraîner la prise de contrôle totale du système.
|