Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2015-0107 |
|
Traversée de chemin dans path-traversal (CVE-2015-0107)
traversée de chemin dans path-traversal (CVE-2015-0107). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-8110 |
|
Vulnérabilité dans privilege-escalation (CVE-2015-8110)
vulnérabilité dans privilege-escalation (CVE-2015-8110). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2010-5321 |
|
Vulnérabilité dans c (CVE-2010-5321)
vulnérabilité dans c (CVE-2010-5321). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2010-5329 |
|
Vulnérabilité dans c (CVE-2010-5329)
vulnérabilité dans c (CVE-2010-5329). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-9654 |
|
Débordement de tampon dans c (CVE-2014-9654)
vulnérabilité dans c (CVE-2014-9654). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-1521 |
|
Débordement de tampon dans dos (CVE-2015-1521)
vulnérabilité dans dos (CVE-2015-1521). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-1522 |
|
Débordement de tampon dans dos (CVE-2015-1522)
vulnérabilité dans dos (CVE-2015-1522). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8061 |
|
Débordement de tampon dans c (CVE-2017-8061)
vulnérabilité dans c (CVE-2017-8061). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8062 |
|
Débordement de tampon dans c (CVE-2017-8062)
vulnérabilité dans c (CVE-2017-8062). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8063 |
|
Débordement de tampon dans c (CVE-2017-8063)
vulnérabilité dans c (CVE-2017-8063). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8064 |
|
Débordement de tampon dans c (CVE-2017-8064)
vulnérabilité dans c (CVE-2017-8064). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8065 |
|
Débordement de tampon dans c (CVE-2017-8065)
vulnérabilité dans c (CVE-2017-8065). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8066 |
|
Débordement de tampon dans c (CVE-2017-8066)
vulnérabilité dans c (CVE-2017-8066). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8067 |
|
Écriture hors limites dans c (CVE-2017-8067)
écriture hors limites dans c (CVE-2017-8067). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8068 |
|
Débordement de tampon dans c (CVE-2017-8068)
vulnérabilité dans c (CVE-2017-8068). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8069 |
|
Débordement de tampon dans c (CVE-2017-8069)
vulnérabilité dans c (CVE-2017-8069). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8070 |
|
Débordement de tampon dans c (CVE-2017-8070)
vulnérabilité dans c (CVE-2017-8070). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8071 |
|
Vulnérabilité dans c (CVE-2017-8071)
vulnérabilité dans c (CVE-2017-8071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8054 |
|
Vulnérabilité dans cpp (CVE-2017-8054)
vulnérabilité dans cpp (CVE-2017-8054). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8056 |
|
XXE (Entité XML externe) dans dos (CVE-2017-8056)
vulnérabilité dans dos (CVE-2017-8056). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8053 |
|
Vulnérabilité dans cpp (CVE-2017-8053)
vulnérabilité dans cpp (CVE-2017-8053). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7991 |
|
Injection SQL dans sqli (CVE-2017-7991)
injection SQL dans sqli (CVE-2017-7991). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8052 |
|
Craft CMS before 2.6.2974 allows XSS attacks.
Craft CMS before 2.6.2974 allows XSS attacks.
|
| CVE-2016-5399 |
|
Écriture hors limites dans c (CVE-2016-5399)
écriture hors limites dans c (CVE-2016-5399). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9954 |
|
Vulnérabilité dans dos (CVE-2016-9954)
vulnérabilité dans dos (CVE-2016-9954). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7994 |
|
Vulnérabilité dans cpp (CVE-2017-7994)
vulnérabilité dans cpp (CVE-2017-7994). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-6519 |
|
XSS (Cross-Site Scripting) dans manila-ui (CVE-2016-6519)
XSS dans manila-ui (CVE-2016-6519). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.1` ou plus.
|
| CVE-2016-0720 |
|
Cross-site request forgery (CSRF) vulnerability in pcsd web UI in pcs before 0.9.149.
Cross-site request forgery (CSRF) vulnerability in pcsd web UI in pcs before 0.9.149.
|
| CVE-2017-7992 |
|
XSS (Cross-Site Scripting) dans heartland-payment-systems (CVE-2017-7992)
XSS dans heartland-payment-systems (CVE-2017-7992). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-0833 |
|
Android allows users to cause a denial of service.
Android allows users to cause a denial of service.
|
| CVE-2016-1194 |
|
Cybozu Garoon before 4.2.1 allows remote attackers to cause a denial of service.
Cybozu Garoon before 4.2.1 allows remote attackers to cause a denial of service.
|
| CVE-2017-7409 |
|
XSS (Cross-Site Scripting) dans paloaltonetworks (CVE-2017-7409)
XSS dans paloaltonetworks (CVE-2017-7409). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7951 |
|
WonderCMS before 2.0.3 has CSRF because of lack of a token in an unspecified context.
WonderCMS before 2.0.3 has CSRF because of lack of a token in an unspecified context.
|
| CVE-2017-7990 |
|
CSRF dans csrf (CVE-2017-7990)
vulnérabilité dans csrf (CVE-2017-7990). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6611 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-6611)
XSS dans cisco (CVE-2017-6611). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6618 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-6618)
XSS dans cisco (CVE-2017-6618). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-6368 |
|
Vulnérabilité dans dos (CVE-2016-6368)
vulnérabilité dans dos (CVE-2016-6368). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3793 |
|
Vulnérabilité dans dos (CVE-2017-3793)
vulnérabilité dans dos (CVE-2017-3793). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3808 |
|
Débordement de tampon dans dos (CVE-2017-3808)
vulnérabilité dans dos (CVE-2017-3808). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3860 |
|
Débordement de tampon dans dos (CVE-2017-3860)
vulnérabilité dans dos (CVE-2017-3860). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3861 |
|
Débordement de tampon dans dos (CVE-2017-3861)
vulnérabilité dans dos (CVE-2017-3861). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3862 |
|
Débordement de tampon dans dos (CVE-2017-3862)
vulnérabilité dans dos (CVE-2017-3862). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3863 |
|
Débordement de tampon dans dos (CVE-2017-3863)
vulnérabilité dans dos (CVE-2017-3863). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6607 |
|
Vulnérabilité dans dos (CVE-2017-6607)
vulnérabilité dans dos (CVE-2017-6607). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-6613 |
|
Vulnérabilité dans dos (CVE-2017-6613)
vulnérabilité dans dos (CVE-2017-6613). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6615 |
|
Vulnérabilité dans dos (CVE-2017-6615)
vulnérabilité dans dos (CVE-2017-6615). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-9979 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2016-9979)
XSS dans ibm (CVE-2016-9979). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-9980 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2016-9980)
XSS dans ibm (CVE-2016-9980). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-1161 |
|
CSRF dans csrf (CVE-2016-1161)
vulnérabilité dans csrf (CVE-2016-1161). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-3734 |
|
CSRF dans csrf (CVE-2016-3734)
vulnérabilité dans csrf (CVE-2016-3734). L'exploitation peut entraîner la prise de contrôle totale du système.
|