Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-11458 |
|
XSS (Cross-Site Scripting) dans sap (CVE-2017-11458)
XSS dans sap (CVE-2017-11458). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11460 |
|
XSS (Cross-Site Scripting) dans sap (CVE-2017-11460)
XSS dans sap (CVE-2017-11460). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11457 |
|
XXE (Entité XML externe) dans ssrf (CVE-2017-11457)
vulnérabilité dans ssrf (CVE-2017-11457). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-9413 |
|
Multiple cross-site request forgery (CSRF) vulnerabilities in the Podcast feature in Subsonic 6.1.1 allow remote attackers to hijack the authentication of users for requests that (1) subscribe to a po...
Multiple cross-site request forgery (CSRF) vulnerabilities in the Podcast feature in Subsonic 6.1.1 allow remote attackers to hijack the authentication of users for requests that (1) subscribe to a podcast via the add parameter to podcastReceiverAdmin.view or (2) update Internet Radio Settings via t...
|
| CVE-2017-11434 |
|
Lecture hors limites dans c (CVE-2017-11434)
vulnérabilité dans c (CVE-2017-11434). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-1417 |
|
Vulnérabilité dans dos (CVE-2015-1417)
vulnérabilité dans dos (CVE-2015-1417). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-5221 |
|
Use-After-Free dans c (CVE-2015-5221)
vulnérabilité dans c (CVE-2015-5221). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-1332 |
|
The oxide::JavaScriptDialogManager function in oxide-qt before 1.9.1 as packaged in Ubuntu 15.04 and Ubuntu 14.04 allows remote attackers to cause a denial of service (application crash) or execute ar...
The oxide::JavaScriptDialogManager function in oxide-qt before 1.9.1 as packaged in Ubuntu 15.04 and Ubuntu 14.04 allows remote attackers to cause a denial of service (application crash) or execute arbitrary code via a crafted website.
|
| CVE-2015-2798 |
|
Injection SQL dans sqli (CVE-2015-2798)
injection SQL dans sqli (CVE-2015-2798). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-0674 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2015-0674)
XSS dans cisco (CVE-2015-0674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-5594 |
|
XSS (Cross-Site Scripting) dans zenphoto (CVE-2015-5594)
XSS dans zenphoto (CVE-2015-5594). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-4462 |
|
Téléversement de fichier dangereux dans path-traversal (CVE-2015-4462)
vulnérabilité dans path-traversal (CVE-2015-4462). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-11617 |
|
XSS (Cross-Site Scripting) dans atmail (CVE-2017-11617)
XSS dans atmail (CVE-2017-11617). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-7539 |
|
Vulnérabilité dans dos (CVE-2016-7539)
vulnérabilité dans dos (CVE-2016-7539). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7980 |
|
Débordement de tampon dans dos (CVE-2017-7980)
vulnérabilité dans dos (CVE-2017-7980). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11499 |
|
Vulnérabilité dans dos (CVE-2017-11499)
vulnérabilité dans dos (CVE-2017-11499). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7541 |
|
Débordement de tampon dans c (CVE-2017-7541)
vulnérabilité dans c (CVE-2017-7541). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-2280 |
|
snwrite.cgi in AirLink101 SkyIPCam1620W Wireless N MPEG4 3GPP network camera with firmware FW_AIC1620W_1.1.0-12_20120709_r1192.pck allows remote authenticated users to execute arbitrary OS commands vi...
snwrite.cgi in AirLink101 SkyIPCam1620W Wireless N MPEG4 3GPP network camera with firmware FW_AIC1620W_1.1.0-12_20120709_r1192.pck allows remote authenticated users to execute arbitrary OS commands via shell metacharacters in the mac parameter.
|
| CVE-2015-1847 |
|
Traversée de chemin dans path-traversal (CVE-2015-1847)
traversée de chemin dans path-traversal (CVE-2015-1847). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-6118 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2016-6118)
XSS dans ibm (CVE-2016-6118). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-8975 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2016-8975)
XSS dans ibm (CVE-2016-8975). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1245 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2017-1245)
XSS dans ibm (CVE-2017-1245). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1249 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2017-1249)
XSS dans ibm (CVE-2017-1249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1380 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2017-1380)
XSS dans ibm (CVE-2017-1380). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11324 |
|
Injection SQL dans sqli (CVE-2017-11324)
injection SQL dans sqli (CVE-2017-11324). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10711 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2017-10711)
XSS dans csrf (CVE-2017-10711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11608 |
|
Lecture hors limites dans cpp (CVE-2017-11608)
vulnérabilité dans cpp (CVE-2017-11608). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11600 |
|
Lecture hors limites dans c (CVE-2017-11600)
vulnérabilité dans c (CVE-2017-11600). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11605 |
|
Lecture hors limites dans dos (CVE-2017-11605)
vulnérabilité dans dos (CVE-2017-11605). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11590 |
|
Vulnérabilité dans c (CVE-2017-11590)
vulnérabilité dans c (CVE-2017-11590). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11591 |
|
Vulnérabilité dans dos (CVE-2017-11591)
vulnérabilité dans dos (CVE-2017-11591). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11592 |
|
Débordement de tampon dans dos (CVE-2017-11592)
vulnérabilité dans dos (CVE-2017-11592). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11593 |
|
XSS (Cross-Site Scripting) dans ooso (CVE-2017-11593)
XSS dans ooso (CVE-2017-11593). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11594 |
|
XSS (Cross-Site Scripting) dans loomio (CVE-2017-11594)
XSS dans loomio (CVE-2017-11594). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11582 |
|
Injection SQL dans sqli (CVE-2017-11582)
injection SQL dans sqli (CVE-2017-11582). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11583 |
|
Injection SQL dans sqli (CVE-2017-11583)
injection SQL dans sqli (CVE-2017-11583). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11584 |
|
Injection SQL dans sqli (CVE-2017-11584)
injection SQL dans sqli (CVE-2017-11584). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11581 |
|
XSS (Cross-Site Scripting) dans finecms (CVE-2017-11581)
XSS dans finecms (CVE-2017-11581). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11587 |
|
Traversée de chemin dans path-traversal (CVE-2017-11587)
traversée de chemin dans path-traversal (CVE-2017-11587). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-11568 |
|
Lecture hors limites dans c (CVE-2017-11568)
vulnérabilité dans c (CVE-2017-11568). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11569 |
|
Lecture hors limites dans c (CVE-2017-11569)
vulnérabilité dans c (CVE-2017-11569). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11570 |
|
Lecture hors limites dans c (CVE-2017-11570)
vulnérabilité dans c (CVE-2017-11570). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11571 |
|
Débordement de tampon dans c (CVE-2017-11571)
vulnérabilité dans c (CVE-2017-11571). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11572 |
|
Lecture hors limites dans c (CVE-2017-11572)
vulnérabilité dans c (CVE-2017-11572). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11573 |
|
Lecture hors limites dans c (CVE-2017-11573)
vulnérabilité dans c (CVE-2017-11573). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11574 |
|
Débordement de tampon dans c (CVE-2017-11574)
vulnérabilité dans c (CVE-2017-11574). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11575 |
|
Lecture hors limites dans c (CVE-2017-11575)
vulnérabilité dans c (CVE-2017-11575). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11576 |
|
Débordement de tampon dans c (CVE-2017-11576)
vulnérabilité dans c (CVE-2017-11576). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11577 |
|
Lecture hors limites dans c (CVE-2017-11577)
vulnérabilité dans c (CVE-2017-11577). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11554 |
|
Vulnérabilité dans dos (CVE-2017-11554)
vulnérabilité dans dos (CVE-2017-11554). Risque d'opérations non autorisées ou de divulgation.
|