Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-12248 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-12248)
XSS dans cisco (CVE-2017-12248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12254 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-12254)
XSS dans cisco (CVE-2017-12254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12253 |
|
CSRF dans csrf (CVE-2017-12253)
vulnérabilité dans csrf (CVE-2017-12253). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14621 |
|
Portus 2.2.0 has XSS via the Team field, related to typeahead.
Portus 2.2.0 has XSS via the Team field, related to typeahead.
|
| CVE-2017-14618 |
|
XSS (Cross-Site Scripting) dans phpmyfaq (CVE-2017-14618)
XSS dans phpmyfaq (CVE-2017-14618). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14619 |
|
XSS (Cross-Site Scripting) dans phpmyfaq (CVE-2017-14619)
XSS dans phpmyfaq (CVE-2017-14619). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-7347 |
|
Cross-site scripting (XSS) vulnerability in ZCMS JavaServer Pages Content Management System 1.1.
Cross-site scripting (XSS) vulnerability in ZCMS JavaServer Pages Content Management System 1.1.
|
| CVE-2014-9758 |
|
Cross-site scripting (XSS) vulnerability in Magento E-Commerce Platform 1.9.0.1.
Cross-site scripting (XSS) vulnerability in Magento E-Commerce Platform 1.9.0.1.
|
| CVE-2015-1866 |
|
Cross-site scripting (XSS) vulnerability in Ember.js 1.10.x before 1.10.1 and 1.11.x before 1.11.2.
Cross-site scripting (XSS) vulnerability in Ember.js 1.10.x before 1.10.1 and 1.11.x before 1.11.2.
|
| CVE-2015-4707 |
|
XSS (Cross-Site Scripting) dans ipython (CVE-2015-4707)
XSS dans ipython (CVE-2015-4707). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-5395 |
|
Cross-site request forgery (CSRF) vulnerability in SOGo before 3.1.0.
Cross-site request forgery (CSRF) vulnerability in SOGo before 3.1.0.
|
| CVE-2015-2927 |
|
Vulnérabilité dans dos (CVE-2015-2927)
vulnérabilité dans dos (CVE-2015-2927). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9793 |
|
Vulnérabilité dans apache (CVE-2017-9793)
vulnérabilité dans apache (CVE-2017-9793). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12611 |
|
Vulnérabilité dans apache (CVE-2017-12611)
vulnérabilité dans apache (CVE-2017-12611). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6795 |
|
Traversée de chemin dans apache (CVE-2016-6795)
traversée de chemin dans apache (CVE-2016-6795). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-4073 |
|
Injection SQL dans sqli (CVE-2015-4073)
injection SQL dans sqli (CVE-2015-4073). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-4072 |
|
XSS (Cross-Site Scripting) dans helpdesk-pro-project (CVE-2015-4072)
XSS dans helpdesk-pro-project (CVE-2015-4072). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-4074 |
|
Traversée de chemin dans path-traversal (CVE-2015-4074)
traversée de chemin dans path-traversal (CVE-2015-4074). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-7924 |
|
Vulnérabilité dans dos (CVE-2017-7924)
vulnérabilité dans dos (CVE-2017-7924). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9607 |
|
Vulnérabilité dans dos (CVE-2017-9607)
vulnérabilité dans dos (CVE-2017-9607). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12168 |
|
Vulnérabilité dans c (CVE-2017-12168)
vulnérabilité dans c (CVE-2017-12168). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-4684 |
|
Vulnérabilité dans path-traversal (CVE-2015-4684)
vulnérabilité dans path-traversal (CVE-2015-4684). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-12837 |
|
Débordement de tampon dans c (CVE-2017-12837)
vulnérabilité dans c (CVE-2017-12837). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12883 |
|
Débordement de tampon dans c (CVE-2017-12883)
vulnérabilité dans c (CVE-2017-12883). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-14033 |
|
Débordement de tampon dans dos (CVE-2017-14033)
vulnérabilité dans dos (CVE-2017-14033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14581 |
|
Vulnérabilité dans dos (CVE-2017-14581)
vulnérabilité dans dos (CVE-2017-14581). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14142 |
|
XSS (Cross-Site Scripting) dans kaltura (CVE-2017-14142)
XSS dans kaltura (CVE-2017-14142). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-6191 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2014-6191)
XSS dans ibm (CVE-2014-6191). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-1864 |
|
XSS (Cross-Site Scripting) dans kallithea (CVE-2015-1864)
XSS dans kallithea (CVE-2015-1864). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.1` ou plus.
|
| CVE-2015-3299 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2015-3299)
XSS dans wordpress (CVE-2015-3299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-3432 |
|
XSS (Cross-Site Scripting) dans pydio (CVE-2015-3432)
XSS dans pydio (CVE-2015-3432). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-4089 |
|
CSRF dans wordpress (CVE-2015-4089)
vulnérabilité dans wordpress (CVE-2015-4089). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-3420 |
|
Vulnérabilité dans c (CVE-2015-3420)
vulnérabilité dans c (CVE-2015-3420). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14600 |
|
Injection SQL dans sqli (CVE-2017-14600)
injection SQL dans sqli (CVE-2017-14600). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-14601 |
|
Injection SQL dans sqli (CVE-2017-14601)
injection SQL dans sqli (CVE-2017-14601). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-14597 |
|
XSS (Cross-Site Scripting) dans afterlogic (CVE-2017-14597)
XSS dans afterlogic (CVE-2017-14597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9803 |
|
Contournement d'authentification dans apache (CVE-2017-9803)
contournement d'authentification dans apache (CVE-2017-9803). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14561 |
|
Débordement de tampon dans dos (CVE-2017-14561)
vulnérabilité dans dos (CVE-2017-14561). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14562 |
|
Débordement de tampon dans dos (CVE-2017-14562)
vulnérabilité dans dos (CVE-2017-14562). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14563 |
|
Débordement de tampon dans dos (CVE-2017-14563)
vulnérabilité dans dos (CVE-2017-14563). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14564 |
|
Débordement de tampon dans dos (CVE-2017-14564)
vulnérabilité dans dos (CVE-2017-14564). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14565 |
|
Débordement de tampon dans dos (CVE-2017-14565)
vulnérabilité dans dos (CVE-2017-14565). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14566 |
|
Débordement de tampon dans dos (CVE-2017-14566)
vulnérabilité dans dos (CVE-2017-14566). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14567 |
|
Débordement de tampon dans dos (CVE-2017-14567)
vulnérabilité dans dos (CVE-2017-14567). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14568 |
|
Débordement de tampon dans dos (CVE-2017-14568)
vulnérabilité dans dos (CVE-2017-14568). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14569 |
|
Débordement de tampon dans dos (CVE-2017-14569)
vulnérabilité dans dos (CVE-2017-14569). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14570 |
|
Débordement de tampon dans dos (CVE-2017-14570)
vulnérabilité dans dos (CVE-2017-14570). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14571 |
|
Débordement de tampon dans dos (CVE-2017-14571)
vulnérabilité dans dos (CVE-2017-14571). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14572 |
|
Débordement de tampon dans dos (CVE-2017-14572)
vulnérabilité dans dos (CVE-2017-14572). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14573 |
|
Débordement de tampon dans dos (CVE-2017-14573)
vulnérabilité dans dos (CVE-2017-14573). L'exploitation peut entraîner la prise de contrôle totale du système.
|