Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2018-3885 Injection SQL dans sqli (CVE-2018-3885)
injection SQL dans sqli (CVE-2018-3885). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-10902 Vulnérabilité dans c (CVE-2018-10902)
vulnérabilité dans c (CVE-2018-10902). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-1155 XSS (Cross-Site Scripting) dans tenable (CVE-2018-1155)
XSS dans tenable (CVE-2018-1155). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-1002206 Traversée de chemin dans path-traversal (CVE-2018-1002206)
traversée de chemin dans path-traversal (CVE-2018-1002206). Les données peuvent être altérées par des attaquants.
CVE-2018-11039 Vulnérabilité dans spring (CVE-2018-11039)
vulnérabilité dans spring (CVE-2018-11039). Des informations confidentielles peuvent être exposées.
CVE-2018-11562 XSS (Cross-Site Scripting) dans misp-project (CVE-2018-11562)
XSS dans misp-project (CVE-2018-11562). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-1258 Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
CVE-2018-0228 Vulnérabilité dans dos (CVE-2018-0228)
vulnérabilité dans dos (CVE-2018-0228). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-0230 Vulnérabilité dans dos (CVE-2018-0230)
vulnérabilité dans dos (CVE-2018-0230). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-0231 Vulnérabilité dans dos (CVE-2018-0231)
vulnérabilité dans dos (CVE-2018-0231). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-0240 Vulnérabilité dans dos (CVE-2018-0240)
vulnérabilité dans dos (CVE-2018-0240). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-1274 Vulnérabilité dans dos (CVE-2018-1274)
vulnérabilité dans dos (CVE-2018-1274). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-7192 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2018-7192)
XSS dans enhancesoft (CVE-2018-7192). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-7193 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2018-7193)
XSS dans enhancesoft (CVE-2018-7193). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-7196 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2018-7196)
XSS dans enhancesoft (CVE-2018-7196). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-1862 The crash reporting feature in Abrt allows local users to gain privileges by leveraging an execve...
The crash reporting feature in Abrt allows local users to gain privileges by leveraging an execve...
CVE-2017-12626 Vulnérabilité dans org.apache.poi:poi (CVE-2017-12626)
vulnérabilité dans org.apache.poi:poi (CVE-2017-12626). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.17` ou plus.
CVE-2017-18006 XSS (Cross-Site Scripting) dans extensis (CVE-2017-18006)
XSS dans extensis (CVE-2017-18006). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-18004 Zurmo 3.2.3 allows XSS via the latitude or longitude parameter to maps/default/mapAndPoint.
Zurmo 3.2.3 allows XSS via the latitude or longitude parameter to maps/default/mapAndPoint.
CVE-2016-10704 XSS (Cross-Site Scripting) dans magento (CVE-2016-10704)
XSS dans magento (CVE-2016-10704). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17089 XSS (Cross-Site Scripting) dans webmin (CVE-2017-17089)
XSS dans webmin (CVE-2017-17089). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-14855 Vulnérabilité dans dos (CVE-2017-14855)
vulnérabilité dans dos (CVE-2017-14855). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-12810 PHPJabbers PHP Newsletter Script 4.2 has stored XSS in lists in the admin panel.
PHPJabbers PHP Newsletter Script 4.2 has stored XSS in lists in the admin panel.
CVE-2017-12811 PHPJabbers Star Rating Script 4.0 has stored XSS via a rating item.
PHPJabbers Star Rating Script 4.0 has stored XSS via a rating item.
CVE-2017-12812 XSS (Cross-Site Scripting) dans stivasoft (CVE-2017-12812)
XSS dans stivasoft (CVE-2017-12812). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-12813 PHPJabbers File Sharing Script 1.0 has stored XSS in the comments section.
PHPJabbers File Sharing Script 1.0 has stored XSS in the comments section.
CVE-2017-17983 Injection SQL dans sqli (CVE-2017-17983)
injection SQL dans sqli (CVE-2017-17983). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17981 PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/slider_edit.php edit_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/slider_edit.php edit_id parameter.
CVE-2017-17984 PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/event_edit.php edit_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/event_edit.php edit_id parameter.
CVE-2017-17985 PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/state_view.php cou_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/state_view.php cou_id parameter.
CVE-2017-17986 PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/caste_view.php comm_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/caste_view.php comm_id parameter.
CVE-2017-17988 XSS (Cross-Site Scripting) dans muslim-matrimonial-script-project (CVE-2017-17988)
XSS dans muslim-matrimonial-script-project (CVE-2017-17988). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17989 XSS (Cross-Site Scripting) dans iwcnetwork (CVE-2017-17989)
XSS dans iwcnetwork (CVE-2017-17989). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17991 XSS (Cross-Site Scripting) dans iwcnetwork (CVE-2017-17991)
XSS dans iwcnetwork (CVE-2017-17991). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17993 XSS (Cross-Site Scripting) dans iwcnetwork (CVE-2017-17993)
XSS dans iwcnetwork (CVE-2017-17993). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17994 XSS (Cross-Site Scripting) dans iwcnetwork (CVE-2017-17994)
XSS dans iwcnetwork (CVE-2017-17994). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17995 XSS (Cross-Site Scripting) dans iwcnetwork (CVE-2017-17995)
XSS dans iwcnetwork (CVE-2017-17995). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17982 PHP Scripts Mall Muslim Matrimonial Script has CSRF via admin/subadmin_edit.php.
PHP Scripts Mall Muslim Matrimonial Script has CSRF via admin/subadmin_edit.php.
CVE-2017-17990 Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
CVE-2017-17992 Traversée de chemin dans path-traversal (CVE-2017-17992)
traversée de chemin dans path-traversal (CVE-2017-17992). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17975 Use-After-Free dans c (CVE-2017-17975)
vulnérabilité dans c (CVE-2017-17975). Risque d'opérations non autorisées ou de divulgation.
CVE-2014-3630 XXE (Entité XML externe) dans dos (CVE-2014-3630)
vulnérabilité dans dos (CVE-2014-3630). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2014-8119 Vulnérabilité dans dos (CVE-2014-8119)
vulnérabilité dans dos (CVE-2014-8119). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17901 Vulnérabilité dans dos (CVE-2017-17901)
vulnérabilité dans dos (CVE-2017-17901). Risque d'opérations non autorisées ou de divulgation.
CVE-2014-0120 CSRF dans csrf (CVE-2014-0120)
vulnérabilité dans csrf (CVE-2014-0120). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17933 XSS (Cross-Site Scripting) dans netwin (CVE-2017-17933)
XSS dans netwin (CVE-2017-17933). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17971 XSS (Cross-Site Scripting) dans dolibarr (CVE-2017-17971)
XSS dans dolibarr (CVE-2017-17971). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17916 Injection SQL dans rails (CVE-2017-17916)
injection SQL dans rails (CVE-2017-17916). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17917 Injection SQL dans rails (CVE-2017-17917)
injection SQL dans rails (CVE-2017-17917). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17919 Injection SQL dans rails (CVE-2017-17919)
injection SQL dans rails (CVE-2017-17919). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →