Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-4914 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-4914)
vulnérabilité dans deserialization (CVE-2017-4914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1178 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2017-1178)
XSS dans ibm (CVE-2017-1178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1305 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2017-1305)
XSS dans ibm (CVE-2017-1305). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7564 |
|
Vulnérabilité dans dos (CVE-2017-7564)
vulnérabilité dans dos (CVE-2017-7564). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9499 |
|
Vulnérabilité dans dos (CVE-2017-9499)
vulnérabilité dans dos (CVE-2017-9499). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9500 |
|
Vulnérabilité dans dos (CVE-2017-9500)
vulnérabilité dans dos (CVE-2017-9500). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9501 |
|
Vulnérabilité dans dos (CVE-2017-9501)
vulnérabilité dans dos (CVE-2017-9501). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-7888 |
|
Traversée de chemin dans path-traversal (CVE-2015-7888)
traversée de chemin dans path-traversal (CVE-2015-7888). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-9834 |
|
XSS (Cross-Site Scripting) dans sophos (CVE-2016-9834)
XSS dans sophos (CVE-2016-9834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9470 |
|
Vulnérabilité dans c (CVE-2017-9470)
vulnérabilité dans c (CVE-2017-9470). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9471 |
|
Lecture hors limites dans c (CVE-2017-9471)
vulnérabilité dans c (CVE-2017-9471). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9472 |
|
Lecture hors limites dans c (CVE-2017-9472)
vulnérabilité dans c (CVE-2017-9472). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9473 |
|
Vulnérabilité dans c (CVE-2017-9473)
vulnérabilité dans c (CVE-2017-9473). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9474 |
|
Lecture hors limites dans c (CVE-2017-9474)
vulnérabilité dans c (CVE-2017-9474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9461 |
|
Vulnérabilité dans dos (CVE-2017-9461)
vulnérabilité dans dos (CVE-2017-9461). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9465 |
|
Lecture hors limites dans c (CVE-2017-9465)
vulnérabilité dans c (CVE-2017-9465). Des informations confidentielles peuvent être exposées.
|
| CVE-2014-8180 |
|
Contournement d'authentification dans dos (CVE-2014-8180)
contournement d'authentification dans dos (CVE-2014-8180). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-1207 |
|
Vulnérabilité dans c (CVE-2015-1207)
vulnérabilité dans c (CVE-2015-1207). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-3077 |
|
Débordement de tampon dans dos (CVE-2016-3077)
vulnérabilité dans dos (CVE-2016-3077). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-5004 |
|
Vulnérabilité dans apache (CVE-2016-5004)
vulnérabilité dans apache (CVE-2016-5004). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-9960 |
|
Vulnérabilité dans dos (CVE-2016-9960)
vulnérabilité dans dos (CVE-2016-9960). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8920 |
|
XSS (Cross-Site Scripting) dans cgiirc (CVE-2017-8920)
XSS dans cgiirc (CVE-2017-8920). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9451 |
|
XSS (Cross-Site Scripting) dans flatcore (CVE-2017-9451)
XSS dans flatcore (CVE-2017-9451). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9452 |
|
XSS (Cross-Site Scripting) dans piwigo (CVE-2017-9452)
XSS dans piwigo (CVE-2017-9452). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9449 |
|
Injection SQL dans sqli (CVE-2017-9449)
injection SQL dans sqli (CVE-2017-9449). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9448 |
|
XSS (Cross-Site Scripting) dans bigtreecms (CVE-2017-9448)
XSS dans bigtreecms (CVE-2017-9448). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9332 |
|
XSS (Cross-Site Scripting) dans pivotx (CVE-2017-9332)
XSS dans pivotx (CVE-2017-9332). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9443 |
|
Injection SQL dans sqli (CVE-2017-9443)
injection SQL dans sqli (CVE-2017-9443). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9420 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-9420)
XSS dans wordpress (CVE-2017-9420). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9441 |
|
XSS (Cross-Site Scripting) dans bigtreecms (CVE-2017-9441)
XSS dans bigtreecms (CVE-2017-9441). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9444 |
|
CSRF dans csrf (CVE-2017-9444)
vulnérabilité dans csrf (CVE-2017-9444). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9439 |
|
Vulnérabilité dans c (CVE-2017-9439)
vulnérabilité dans c (CVE-2017-9439). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9440 |
|
Vulnérabilité dans c (CVE-2017-9440)
vulnérabilité dans c (CVE-2017-9440). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9438 |
|
Vulnérabilité dans c (CVE-2017-9438)
vulnérabilité dans c (CVE-2017-9438). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8438 |
|
Vulnérabilité dans privilege-escalation (CVE-2017-8438)
vulnérabilité dans privilege-escalation (CVE-2017-8438). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8835 |
|
Injection SQL dans sqli (CVE-2017-8835)
injection SQL dans sqli (CVE-2017-8835). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9435 |
|
Injection SQL dans sqli (CVE-2017-9435)
injection SQL dans sqli (CVE-2017-9435). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9436 |
|
TeamPass before 2.1.27.4 is vulnerable to a SQL injection in users.queries.php.
TeamPass before 2.1.27.4 is vulnerable to a SQL injection in users.queries.php.
|
| CVE-2017-9437 |
|
Injection SQL dans sqli (CVE-2017-9437)
injection SQL dans sqli (CVE-2017-9437). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8439 |
|
XSS (Cross-Site Scripting) dans elastic (CVE-2017-8439)
XSS dans elastic (CVE-2017-8439). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8440 |
|
XSS (Cross-Site Scripting) dans elastic (CVE-2017-8440)
XSS dans elastic (CVE-2017-8440). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8838 |
|
XSS (Cross-Site Scripting) dans peplink (CVE-2017-8838)
XSS dans peplink (CVE-2017-8838). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8839 |
|
XSS (Cross-Site Scripting) dans peplink (CVE-2017-8839)
XSS dans peplink (CVE-2017-8839). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8836 |
|
CSRF dans csrf (CVE-2017-8836)
vulnérabilité dans csrf (CVE-2017-8836). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8841 |
|
Traversée de chemin dans path-traversal (CVE-2017-8841)
traversée de chemin dans path-traversal (CVE-2017-8841). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-9430 |
|
Débordement de tampon dans dos (CVE-2017-9430)
vulnérabilité dans dos (CVE-2017-9430). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9427 |
|
Injection SQL dans sqli (CVE-2017-9427)
injection SQL dans sqli (CVE-2017-9427). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9983 |
|
Traversée de chemin dans path-traversal (CVE-2014-9983)
traversée de chemin dans path-traversal (CVE-2014-9983). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-9428 |
|
Traversée de chemin dans path-traversal (CVE-2017-9428)
traversée de chemin dans path-traversal (CVE-2017-9428). Des informations confidentielles peuvent être exposées.
|
| CVE-2012-6705 |
|
Cross Site Scripting (XSS) exists in Jamroom before 4.2.7 via the Status Update field.
Cross Site Scripting (XSS) exists in Jamroom before 4.2.7 via the Status Update field.
|