Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-1000164 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2017-1000164)
XSS dans privilege-escalation (CVE-2017-1000164). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000223 |
|
XSS (Cross-Site Scripting) dans modx (CVE-2017-1000223)
XSS dans modx (CVE-2017-1000223). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000225 |
|
XSS (Cross-Site Scripting) dans relevanssi (CVE-2017-1000225)
XSS dans relevanssi (CVE-2017-1000225). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000229 |
|
Vulnérabilité dans dos (CVE-2017-1000229)
vulnérabilité dans dos (CVE-2017-1000229). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000241 |
|
Élévation de privilèges dans privilege-escalation (CVE-2017-1000241)
vulnérabilité dans privilege-escalation (CVE-2017-1000241). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-1000228 |
|
Vulnérabilité dans ejs (CVE-2017-1000228)
vulnérabilité dans ejs (CVE-2017-1000228). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000239 |
|
XSS (Cross-Site Scripting) dans invoiceplane (CVE-2017-1000239)
XSS dans invoiceplane (CVE-2017-1000239). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000240 |
|
XSS (Cross-Site Scripting) dans open-emr (CVE-2017-1000240)
XSS dans open-emr (CVE-2017-1000240). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000201 |
|
Vulnérabilité dans dos (CVE-2017-1000201)
vulnérabilité dans dos (CVE-2017-1000201). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000198 |
|
Débordement de tampon dans dos (CVE-2017-1000198)
vulnérabilité dans dos (CVE-2017-1000198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000200 |
|
Vulnérabilité dans dos (CVE-2017-1000200)
vulnérabilité dans dos (CVE-2017-1000200). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000193 |
|
XSS (Cross-Site Scripting) dans octobercms (CVE-2017-1000193)
XSS dans octobercms (CVE-2017-1000193). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000213 |
|
XSS (Cross-Site Scripting) dans wbce (CVE-2017-1000213)
XSS dans wbce (CVE-2017-1000213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000210 |
|
Débordement de tampon dans dos (CVE-2017-1000210)
vulnérabilité dans dos (CVE-2017-1000210). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000218 |
|
Débordement de tampon dans hfiref0x (CVE-2017-1000218)
vulnérabilité dans hfiref0x (CVE-2017-1000218). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000224 |
|
CSRF dans wordpress (CVE-2017-1000224)
vulnérabilité dans wordpress (CVE-2017-1000224). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-0852 |
|
Écriture hors limites dans dos (CVE-2017-0852)
écriture hors limites dans dos (CVE-2017-0852). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-0845 |
|
Vulnérabilité dans dos (CVE-2017-0845)
vulnérabilité dans dos (CVE-2017-0845). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-0832 |
|
Vulnérabilité dans google (CVE-2017-0832)
vulnérabilité dans google (CVE-2017-0832). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0833 |
|
Vulnérabilité dans google (CVE-2017-0833)
vulnérabilité dans google (CVE-2017-0833). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0834 |
|
Écriture hors limites dans google (CVE-2017-0834)
écriture hors limites dans google (CVE-2017-0834). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0835 |
|
Vulnérabilité dans google (CVE-2017-0835)
vulnérabilité dans google (CVE-2017-0835). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0836 |
|
Vulnérabilité dans google (CVE-2017-0836)
vulnérabilité dans google (CVE-2017-0836). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0841 |
|
Vulnérabilité dans google (CVE-2017-0841)
vulnérabilité dans google (CVE-2017-0841). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15516 |
|
CSRF dans csrf (CVE-2017-15516)
vulnérabilité dans csrf (CVE-2017-15516). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16843 |
|
XSS (Cross-Site Scripting) dans vonage (CVE-2017-16843)
XSS dans vonage (CVE-2017-16843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-16866 |
|
XSS (Cross-Site Scripting) dans finecms (CVE-2017-16866)
XSS dans finecms (CVE-2017-16866). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1087 |
|
Traversée de chemin dans privilege-escalation (CVE-2017-1087)
traversée de chemin dans privilege-escalation (CVE-2017-1087). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16846 |
|
Injection SQL dans sqli (CVE-2017-16846)
injection SQL dans sqli (CVE-2017-16846). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16847 |
|
Injection SQL dans sqli (CVE-2017-16847)
injection SQL dans sqli (CVE-2017-16847). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16848 |
|
Injection SQL dans sqli (CVE-2017-16848)
injection SQL dans sqli (CVE-2017-16848). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16849 |
|
Injection SQL dans sqli (CVE-2017-16849)
injection SQL dans sqli (CVE-2017-16849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16850 |
|
Injection SQL dans sqli (CVE-2017-16850)
injection SQL dans sqli (CVE-2017-16850). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16851 |
|
Injection SQL dans sqli (CVE-2017-16851)
injection SQL dans sqli (CVE-2017-16851). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16844 |
|
Débordement de tampon dans c (CVE-2017-16844)
vulnérabilité dans c (CVE-2017-16844). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5738 |
|
Divulgation d'information dans dos (CVE-2017-5738)
vulnérabilité dans dos (CVE-2017-5738). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-12311 |
|
Vulnérabilité dans dos (CVE-2017-12311)
vulnérabilité dans dos (CVE-2017-12311). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12318 |
|
Vulnérabilité dans dos (CVE-2017-12318)
vulnérabilité dans dos (CVE-2017-12318). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12302 |
|
Injection SQL dans sqli (CVE-2017-12302)
injection SQL dans sqli (CVE-2017-12302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12290 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-12290)
XSS dans cisco (CVE-2017-12290). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12291 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-12291)
XSS dans cisco (CVE-2017-12291). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12292 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-12292)
XSS dans cisco (CVE-2017-12292). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12304 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-12304)
XSS dans cisco (CVE-2017-12304). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12309 |
|
Vulnérabilité dans cisco (CVE-2017-12309)
vulnérabilité dans cisco (CVE-2017-12309). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12320 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-12320)
XSS dans cisco (CVE-2017-12320). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12321 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-12321)
XSS dans cisco (CVE-2017-12321). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12322 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-12322)
XSS dans cisco (CVE-2017-12322). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12323 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-12323)
XSS dans cisco (CVE-2017-12323). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14034 |
|
Lecture hors limites dans c (CVE-2017-14034)
vulnérabilité dans c (CVE-2017-14034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16841 |
|
LanSweeper 6.0.100.75 has XSS via the description parameter to /Calendar/CalendarActions.aspx.
LanSweeper 6.0.100.75 has XSS via the description parameter to /Calendar/CalendarActions.aspx.
|