Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-11716 |
|
MetInfo through 5.3.17 allows stored XSS via HTML Edit Mode.
MetInfo through 5.3.17 allows stored XSS via HTML Edit Mode.
|
| CVE-2017-11646 |
|
CSRF dans csrf (CVE-2017-11646)
vulnérabilité dans csrf (CVE-2017-11646). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10402 |
|
Débordement de tampon dans avira (CVE-2016-10402)
vulnérabilité dans avira (CVE-2016-10402). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11665 |
|
Vulnérabilité dans c (CVE-2017-11665)
vulnérabilité dans c (CVE-2017-11665). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11673 |
|
Vulnérabilité dans dos (CVE-2017-11673)
vulnérabilité dans dos (CVE-2017-11673). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11674 |
|
Débordement de tampon dans dos (CVE-2017-11674)
vulnérabilité dans dos (CVE-2017-11674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11683 |
|
Vulnérabilité dans cpp (CVE-2017-11683)
vulnérabilité dans cpp (CVE-2017-11683). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11684 |
|
Vulnérabilité dans c (CVE-2017-11684)
vulnérabilité dans c (CVE-2017-11684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9258 |
|
Vulnérabilité dans cpp (CVE-2017-9258)
vulnérabilité dans cpp (CVE-2017-9258). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9259 |
|
Vulnérabilité dans cpp (CVE-2017-9259)
vulnérabilité dans cpp (CVE-2017-9259). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9260 |
|
Lecture hors limites dans cpp (CVE-2017-9260)
vulnérabilité dans cpp (CVE-2017-9260). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9412 |
|
Débordement de tampon dans c (CVE-2017-9412)
vulnérabilité dans c (CVE-2017-9412). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9545 |
|
Lecture hors limites dans c (CVE-2017-9545)
vulnérabilité dans c (CVE-2017-9545). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9614 |
|
Débordement de tampon dans c (CVE-2017-9614)
vulnérabilité dans c (CVE-2017-9614). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11678 |
|
Injection SQL dans sqli (CVE-2017-11678)
injection SQL dans sqli (CVE-2017-11678). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11677 |
|
XSS (Cross-Site Scripting) dans hashtopus-project (CVE-2017-11677)
XSS dans hashtopus-project (CVE-2017-11677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11682 |
|
XSS (Cross-Site Scripting) dans hashtopolis (CVE-2017-11682)
XSS dans hashtopolis (CVE-2017-11682). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11685 |
|
XSS (Cross-Site Scripting) dans zohocorp (CVE-2017-11685)
XSS dans zohocorp (CVE-2017-11685). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11686 |
|
XSS (Cross-Site Scripting) dans zohocorp (CVE-2017-11686)
XSS dans zohocorp (CVE-2017-11686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11687 |
|
XSS (Cross-Site Scripting) dans zohocorp (CVE-2017-11687)
XSS dans zohocorp (CVE-2017-11687). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11691 |
|
XSS (Cross-Site Scripting) dans cacti (CVE-2017-11691)
XSS dans cacti (CVE-2017-11691). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`.
|
| CVE-2017-11679 |
|
CSRF dans csrf (CVE-2017-11679)
vulnérabilité dans csrf (CVE-2017-11679). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11680 |
|
CSRF dans csrf (CVE-2017-11680)
vulnérabilité dans csrf (CVE-2017-11680). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9610 |
|
Lecture hors limites dans c (CVE-2017-9610)
vulnérabilité dans c (CVE-2017-9610). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9611 |
|
Lecture hors limites dans c (CVE-2017-9611)
vulnérabilité dans c (CVE-2017-9611). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9612 |
|
Use-After-Free dans c (CVE-2017-9612)
vulnérabilité dans c (CVE-2017-9612). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9618 |
|
Débordement de tampon dans c (CVE-2017-9618)
vulnérabilité dans c (CVE-2017-9618). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9619 |
|
Débordement de tampon dans c (CVE-2017-9619)
vulnérabilité dans c (CVE-2017-9619). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9620 |
|
Lecture hors limites dans c (CVE-2017-9620)
vulnérabilité dans c (CVE-2017-9620). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9726 |
|
Lecture hors limites dans c (CVE-2017-9726)
vulnérabilité dans c (CVE-2017-9726). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9727 |
|
Lecture hors limites dans c (CVE-2017-9727)
vulnérabilité dans c (CVE-2017-9727). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9739 |
|
Lecture hors limites dans c (CVE-2017-9739)
vulnérabilité dans c (CVE-2017-9739). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9740 |
|
Lecture hors limites dans c (CVE-2017-9740)
vulnérabilité dans c (CVE-2017-9740). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9835 |
|
Vulnérabilité dans c (CVE-2017-9835)
vulnérabilité dans c (CVE-2017-9835). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11666 |
|
XSS (Cross-Site Scripting) dans kopano (CVE-2017-11666)
XSS dans kopano (CVE-2017-11666). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11612 |
|
XSS (Cross-Site Scripting) dans joomla (CVE-2017-11612)
XSS dans joomla (CVE-2017-11612). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11631 |
|
dapur/app/app_user/controller/status.php in Fiyo CMS 2.0.7 has SQL injection via the id parameter.
dapur/app/app_user/controller/status.php in Fiyo CMS 2.0.7 has SQL injection via the id parameter.
|
| CVE-2017-11629 |
|
XSS (Cross-Site Scripting) dans c (CVE-2017-11629)
XSS dans c (CVE-2017-11629). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11651 |
|
NexusPHP V1.5 has XSS via a javascript: or data: URL in a UBBCode url tag.
NexusPHP V1.5 has XSS via a javascript: or data: URL in a UBBCode url tag.
|
| CVE-2017-11630 |
|
Traversée de chemin dans path-traversal (CVE-2017-11630)
traversée de chemin dans path-traversal (CVE-2017-11630). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-11613 |
|
Vulnérabilité dans dos (CVE-2017-11613)
vulnérabilité dans dos (CVE-2017-11613). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11624 |
|
Vulnérabilité dans dos (CVE-2017-11624)
vulnérabilité dans dos (CVE-2017-11624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11625 |
|
Vulnérabilité dans dos (CVE-2017-11625)
vulnérabilité dans dos (CVE-2017-11625). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11626 |
|
Vulnérabilité dans dos (CVE-2017-11626)
vulnérabilité dans dos (CVE-2017-11626). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11627 |
|
Vulnérabilité dans dos (CVE-2017-11627)
vulnérabilité dans dos (CVE-2017-11627). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11628 |
|
Débordement de tampon dans c (CVE-2017-11628)
vulnérabilité dans c (CVE-2017-11628). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6133 |
|
XSS (Cross-Site Scripting) dans ektron (CVE-2016-6133)
XSS dans ektron (CVE-2016-6133). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6753 |
|
A vulnerability in Cisco WebEx browser extensions for Google Chrome and Mozilla Firefox could allow an unauthenticated, remote attacker to execute arbitrary code with the privileges of the affected br...
A vulnerability in Cisco WebEx browser extensions for Google Chrome and Mozilla Firefox could allow an unauthenticated, remote attacker to execute arbitrary code with the privileges of the affected browser on an affected system. This vulnerability affects the browser extensions for Cisco WebEx Meeti...
|
| CVE-2017-6749 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-6749)
XSS dans cisco (CVE-2017-6749). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6755 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-6755)
XSS dans cisco (CVE-2017-6755). Risque d'opérations non autorisées ou de divulgation.
|