Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-9066 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2017-9066)
SSRF dans wordpress (CVE-2017-9066). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-9064 |
|
CSRF dans wordpress (CVE-2017-9064)
vulnérabilité dans wordpress (CVE-2017-9064). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7433 |
|
Traversée de chemin dans path-traversal (CVE-2017-7433)
traversée de chemin dans path-traversal (CVE-2017-7433). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-6195 |
|
Injection SQL dans sqli (CVE-2017-6195)
injection SQL dans sqli (CVE-2017-6195). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9059 |
|
Vulnérabilité dans dos (CVE-2017-9059)
vulnérabilité dans dos (CVE-2017-9059). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9042 |
|
Vulnérabilité dans c (CVE-2017-9042)
vulnérabilité dans c (CVE-2017-9042). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9043 |
|
Vulnérabilité dans c (CVE-2017-9043)
vulnérabilité dans c (CVE-2017-9043). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9044 |
|
Lecture hors limites dans c (CVE-2017-9044)
vulnérabilité dans c (CVE-2017-9044). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9038 |
|
Lecture hors limites dans c (CVE-2017-9038)
vulnérabilité dans c (CVE-2017-9038). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9039 |
|
Vulnérabilité dans c (CVE-2017-9039)
vulnérabilité dans c (CVE-2017-9039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9040 |
|
Vulnérabilité dans c (CVE-2017-9040)
vulnérabilité dans c (CVE-2017-9040). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9041 |
|
Lecture hors limites dans c (CVE-2017-9041)
vulnérabilité dans c (CVE-2017-9041). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8917 |
|
Injection SQL dans sqli (CVE-2017-8917)
injection SQL dans sqli (CVE-2017-8917). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4011 |
|
XSS (Cross-Site Scripting) dans mcafee (CVE-2017-4011)
XSS dans mcafee (CVE-2017-4011). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-4012 |
|
Vulnérabilité dans privilege-escalation (CVE-2017-4012)
vulnérabilité dans privilege-escalation (CVE-2017-4012). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-9031 |
|
Traversée de chemin dans path-traversal (CVE-2017-9031)
traversée de chemin dans path-traversal (CVE-2017-9031). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5215 |
|
Vulnérabilité dans codextrous (CVE-2017-5215)
vulnérabilité dans codextrous (CVE-2017-5215). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-3998 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2015-3998)
XSS dans wordpress (CVE-2015-3998). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-3403 |
|
CSRF dans csrf (CVE-2016-3403)
vulnérabilité dans csrf (CVE-2016-3403). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2017-9030 |
|
Traversée de chemin dans path-traversal (CVE-2017-9030)
traversée de chemin dans path-traversal (CVE-2017-9030). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-3882 |
|
Débordement de tampon dans c (CVE-2017-3882)
vulnérabilité dans c (CVE-2017-3882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7661 |
|
CSRF dans apache (CVE-2017-7661)
vulnérabilité dans apache (CVE-2017-7661). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7662 |
|
CSRF dans apache (CVE-2017-7662)
vulnérabilité dans apache (CVE-2017-7662). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3825 |
|
Vulnérabilité dans dos (CVE-2017-3825)
vulnérabilité dans dos (CVE-2017-3825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3876 |
|
Vulnérabilité dans dos (CVE-2017-3876)
vulnérabilité dans dos (CVE-2017-3876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7952 |
|
Injection SQL dans sqli (CVE-2017-7952)
injection SQL dans sqli (CVE-2017-7952). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7953 |
|
INFOR EAM V11.0 Build 201410 has XSS via comment fields.
INFOR EAM V11.0 Build 201410 has XSS via comment fields.
|
| CVE-2017-8382 |
|
CSRF dans csrf (CVE-2017-8382)
vulnérabilité dans csrf (CVE-2017-8382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7478 |
|
Vulnérabilité dans dos (CVE-2017-7478)
vulnérabilité dans dos (CVE-2017-7478). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.15` ou plus.
|
| CVE-2017-7479 |
|
Vulnérabilité dans dos (CVE-2017-7479)
vulnérabilité dans dos (CVE-2017-7479). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8926 |
|
Débordement de tampon dans dos (CVE-2017-8926)
vulnérabilité dans dos (CVE-2017-8926). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8927 |
|
Débordement de tampon dans dos (CVE-2017-8927)
vulnérabilité dans dos (CVE-2017-8927). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0223 |
|
Débordement de tampon dans microsoft (CVE-2017-0223)
vulnérabilité dans microsoft (CVE-2017-0223). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0252 |
|
Débordement de tampon dans microsoft (CVE-2017-0252)
vulnérabilité dans microsoft (CVE-2017-0252). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7491 |
|
CSRF dans csrf (CVE-2017-7491)
vulnérabilité dans csrf (CVE-2017-7491). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8933 |
|
Vulnérabilité dans dos (CVE-2017-8933)
vulnérabilité dans dos (CVE-2017-8933). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8934 |
|
Vulnérabilité dans dos (CVE-2017-8934)
vulnérabilité dans dos (CVE-2017-8934). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7487 |
|
Use-After-Free dans c (CVE-2017-7487)
vulnérabilité dans c (CVE-2017-7487). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8929 |
|
Use-After-Free dans c (CVE-2017-8929)
vulnérabilité dans c (CVE-2017-8929). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8928 |
|
mailcow 0.14, as used in "mailcow: dockerized" and other products, has CSRF.
mailcow 0.14, as used in "mailcow: dockerized" and other products, has CSRF.
|
| CVE-2017-8930 |
|
CSRF dans csrf (CVE-2017-8930)
vulnérabilité dans csrf (CVE-2017-8930). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8925 |
|
Vulnérabilité dans c (CVE-2017-8925)
vulnérabilité dans c (CVE-2017-8925). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8923 |
|
Écriture hors limites dans dos (CVE-2017-8923)
écriture hors limites dans dos (CVE-2017-8923). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10330 |
|
Traversée de chemin dans path-traversal (CVE-2016-10330)
traversée de chemin dans path-traversal (CVE-2016-10330). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-10331 |
|
Traversée de chemin dans path-traversal (CVE-2016-10331)
traversée de chemin dans path-traversal (CVE-2016-10331). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-8921 |
|
Traversée de chemin dans path-traversal (CVE-2017-8921)
traversée de chemin dans path-traversal (CVE-2017-8921). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-4855 |
|
XSS (Cross-Site Scripting) dans adodb-project (CVE-2016-4855)
XSS dans adodb-project (CVE-2016-4855). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4856 |
|
XSS (Cross-Site Scripting) dans splunk (CVE-2016-4856)
XSS dans splunk (CVE-2016-4856). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4858 |
|
XSS (Cross-Site Scripting) dans splunk (CVE-2016-4858)
XSS dans splunk (CVE-2016-4858). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4877 |
|
XSS (Cross-Site Scripting) dans basercms (CVE-2016-4877)
XSS dans basercms (CVE-2016-4877). Risque d'opérations non autorisées ou de divulgation.
|