Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-2510 |
|
XSS (Cross-Site Scripting) dans apple (CVE-2017-2510)
XSS dans apple (CVE-2017-2510). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2494 |
|
Débordement de tampon dans dos (CVE-2017-2494)
vulnérabilité dans dos (CVE-2017-2494). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2495 |
|
Vulnérabilité dans dos (CVE-2017-2495)
vulnérabilité dans dos (CVE-2017-2495). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2496 |
|
Débordement de tampon dans dos (CVE-2017-2496)
vulnérabilité dans dos (CVE-2017-2496). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2499 |
|
Débordement de tampon dans dos (CVE-2017-2499)
vulnérabilité dans dos (CVE-2017-2499). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2503 |
|
Débordement de tampon dans dos (CVE-2017-2503)
vulnérabilité dans dos (CVE-2017-2503). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2505 |
|
Débordement de tampon dans dos (CVE-2017-2505)
vulnérabilité dans dos (CVE-2017-2505). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2506 |
|
Débordement de tampon dans dos (CVE-2017-2506)
vulnérabilité dans dos (CVE-2017-2506). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2512 |
|
Débordement de tampon dans dos (CVE-2017-2512)
vulnérabilité dans dos (CVE-2017-2512). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6630 |
|
Vulnérabilité dans dos (CVE-2017-6630)
vulnérabilité dans dos (CVE-2017-6630). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6632 |
|
Vulnérabilité dans dos (CVE-2017-6632)
vulnérabilité dans dos (CVE-2017-6632). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6633 |
|
Débordement de tampon dans c (CVE-2017-6633)
vulnérabilité dans c (CVE-2017-6633). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6641 |
|
Vulnérabilité dans dos (CVE-2017-6641)
vulnérabilité dans dos (CVE-2017-6641). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6653 |
|
Vulnérabilité dans dos (CVE-2017-6653)
vulnérabilité dans dos (CVE-2017-6653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6654 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-6654)
XSS dans cisco (CVE-2017-6654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6634 |
|
CSRF dans csrf (CVE-2017-6634)
vulnérabilité dans csrf (CVE-2017-6634). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6635 |
|
Vulnérabilité dans path-traversal (CVE-2017-6635)
vulnérabilité dans path-traversal (CVE-2017-6635). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-6636 |
|
Traversée de chemin dans path-traversal (CVE-2017-6636)
traversée de chemin dans path-traversal (CVE-2017-6636). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-6637 |
|
Vulnérabilité dans path-traversal (CVE-2017-6637)
vulnérabilité dans path-traversal (CVE-2017-6637). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-9139 |
|
Débordement de tampon dans dos (CVE-2017-9139)
vulnérabilité dans dos (CVE-2017-9139). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9131 |
|
Vulnérabilité dans dos (CVE-2017-9131)
vulnérabilité dans dos (CVE-2017-9131). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9119 |
|
Vulnérabilité dans dos (CVE-2017-9119)
vulnérabilité dans dos (CVE-2017-9119). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9101 |
|
Téléversement de fichier dangereux dans playsms (CVE-2017-9101)
vulnérabilité dans playsms (CVE-2017-9101). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `User-Agent header`.
|
| CVE-2017-7620 |
|
CSRF dans csrf (CVE-2017-7620)
vulnérabilité dans csrf (CVE-2017-7620). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-9024 |
|
Traversée de chemin dans path-traversal (CVE-2017-9024)
traversée de chemin dans path-traversal (CVE-2017-9024). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-7504 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-7504)
vulnérabilité dans deserialization (CVE-2017-7504). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9093 |
|
Vulnérabilité dans c (CVE-2017-9093)
vulnérabilité dans c (CVE-2017-9093). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9094 |
|
Vulnérabilité dans c (CVE-2017-9094)
vulnérabilité dans c (CVE-2017-9094). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9080 |
|
Téléversement de fichier dangereux dans playsms (CVE-2017-9080)
vulnérabilité dans playsms (CVE-2017-9080). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4978 |
|
XSS (Cross-Site Scripting) dans rsa (CVE-2017-4978)
XSS dans rsa (CVE-2017-4978). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9078 |
|
Vulnérabilité dans dropbear-ssh-project (CVE-2017-9078)
vulnérabilité dans dropbear-ssh-project (CVE-2017-9078). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9077 |
|
Vulnérabilité dans c (CVE-2017-9077)
vulnérabilité dans c (CVE-2017-9077). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9074 |
|
Lecture hors limites dans dos (CVE-2017-9074)
vulnérabilité dans dos (CVE-2017-9074). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9075 |
|
Vulnérabilité dans c (CVE-2017-9075)
vulnérabilité dans c (CVE-2017-9075). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9076 |
|
Vulnérabilité dans c (CVE-2017-9076)
vulnérabilité dans c (CVE-2017-9076). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7907 |
|
XXE (Entité XML externe) dans dos (CVE-2017-7907)
vulnérabilité dans dos (CVE-2017-7907). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5173 |
|
Injection de commande OS dans geutebrueck (CVE-2017-5173)
injection de commande OS dans geutebrueck (CVE-2017-5173). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5174 |
|
Vulnérabilité dans geutebruck (CVE-2017-5174)
vulnérabilité dans geutebruck (CVE-2017-5174). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5177 |
|
Vulnérabilité dans vipa-controls (CVE-2017-5177)
vulnérabilité dans vipa-controls (CVE-2017-5177). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6027 |
|
Téléversement de fichier dangereux dans codesys (CVE-2017-6027)
vulnérabilité dans codesys (CVE-2017-6027). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3980 |
|
Traversée de chemin dans path-traversal (CVE-2017-3980)
traversée de chemin dans path-traversal (CVE-2017-3980). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6652 |
|
Traversée de chemin dans path-traversal (CVE-2017-6652)
traversée de chemin dans path-traversal (CVE-2017-6652). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-9072 |
|
XSS (Cross-Site Scripting) dans calendarxp (CVE-2017-9072)
XSS dans calendarxp (CVE-2017-9072). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9068 |
|
XSS (Cross-Site Scripting) dans modx (CVE-2017-9068)
XSS dans modx (CVE-2017-9068). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9070 |
|
XSS (Cross-Site Scripting) dans modx (CVE-2017-9070)
XSS dans modx (CVE-2017-9070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9071 |
|
XSS (Cross-Site Scripting) dans modx (CVE-2017-9071)
XSS dans modx (CVE-2017-9071). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2017-9067 |
|
Traversée de chemin dans path-traversal (CVE-2017-9067)
traversée de chemin dans path-traversal (CVE-2017-9067). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7503 |
|
XXE (Entité XML externe) dans ssrf (CVE-2017-7503)
vulnérabilité dans ssrf (CVE-2017-7503). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9061 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-9061)
XSS dans wordpress (CVE-2017-9061). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9063 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-9063)
XSS dans wordpress (CVE-2017-9063). Risque d'opérations non autorisées ou de divulgation.
|