Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2016-10304 |
|
Désérialisation non sécurisée dans dos (CVE-2016-10304)
vulnérabilité dans dos (CVE-2016-10304). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7618 |
|
Vulnérabilité dans c (CVE-2017-7618)
vulnérabilité dans c (CVE-2017-7618). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7617 |
|
Débordement de tampon dans digium (CVE-2017-7617)
vulnérabilité dans digium (CVE-2017-7617). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6190 |
|
Traversée de chemin dans path-traversal (CVE-2017-6190)
traversée de chemin dans path-traversal (CVE-2017-6190). Des informations confidentielles peuvent être exposées. Exploitable via `GET /uir/`.
|
| CVE-2016-5642 |
|
Opmantek NMIS before 8.5.12G has XSS via SNMP.
Opmantek NMIS before 8.5.12G has XSS via SNMP.
|
| CVE-2016-5682 |
|
Swagger-UI before 2.2.1 has XSS via the Default field in the Definitions section.
Swagger-UI before 2.2.1 has XSS via the Default field in the Definitions section.
|
| CVE-2016-4317 |
|
Atlassian Confluence Server before 5.9.11 has XSS on the viewmyprofile.action page.
Atlassian Confluence Server before 5.9.11 has XSS on the viewmyprofile.action page.
|
| CVE-2016-4318 |
|
XSS (Cross-Site Scripting) dans atlassian (CVE-2016-4318)
XSS dans atlassian (CVE-2016-4318). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-5055 |
|
XSS (Cross-Site Scripting) dans osram (CVE-2016-5055)
XSS dans osram (CVE-2016-5055). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-5073 |
|
CloudView NMS before 2.10a has XSS via SNMP.
CloudView NMS before 2.10a has XSS via SNMP.
|
| CVE-2016-5075 |
|
CloudView NMS before 2.10a has XSS via a TELNET login.
CloudView NMS before 2.10a has XSS via a TELNET login.
|
| CVE-2016-5077 |
|
Netikus EventSentry before 3.2.1.44 has XSS via SNMP.
Netikus EventSentry before 3.2.1.44 has XSS via SNMP.
|
| CVE-2016-5078 |
|
Paessler PRTG before 16.2.24.4045 has XSS via SNMP.
Paessler PRTG before 16.2.24.4045 has XSS via SNMP.
|
| CVE-2016-4319 |
|
Atlassian JIRA Server before 7.1.9 has CSRF in auditing/settings.
Atlassian JIRA Server before 7.1.9 has CSRF in auditing/settings.
|
| CVE-2016-4320 |
|
Traversée de chemin dans path-traversal (CVE-2016-4320)
traversée de chemin dans path-traversal (CVE-2016-4320). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-1517 |
|
Vulnérabilité dans dos (CVE-2016-1517)
vulnérabilité dans dos (CVE-2016-1517). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-7272 |
|
Débordement de tampon dans dos (CVE-2015-7272)
vulnérabilité dans dos (CVE-2015-7272). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-7292 |
|
Débordement de tampon dans c (CVE-2015-7292)
vulnérabilité dans c (CVE-2015-7292). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-6028 |
|
Castle Rock Computing SNMPc before 2015-12-17 has SQL injection via the sc parameter.
Castle Rock Computing SNMPc before 2015-12-17 has SQL injection via the sc parameter.
|
| CVE-2015-2883 |
|
XSS (Cross-Site Scripting) dans philips (CVE-2015-2883)
XSS dans philips (CVE-2015-2883). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-6021 |
|
Spiceworks Desktop before 2015-12-01 has XSS via an SNMP response.
Spiceworks Desktop before 2015-12-01 has XSS via an SNMP response.
|
| CVE-2015-6027 |
|
Castle Rock Computing SNMPc before 2015-12-17 has XSS via SNMP.
Castle Rock Computing SNMPc before 2015-12-17 has XSS via SNMP.
|
| CVE-2015-6035 |
|
Opsview before 2015-11-06 has XSS via SNMP.
Opsview before 2015-11-06 has XSS via SNMP.
|
| CVE-2015-7275 |
|
Dell Integrated Remote Access Controller (iDRAC) 6 before 2.85 and 7/8 before 2.30.30.30 has XSS.
Dell Integrated Remote Access Controller (iDRAC) 6 before 2.85 and 7/8 before 2.30.30.30 has XSS.
|
| CVE-2015-8255 |
|
CSRF dans csrf (CVE-2015-8255)
vulnérabilité dans csrf (CVE-2015-8255). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-7270 |
|
Traversée de chemin dans path-traversal (CVE-2015-7270)
traversée de chemin dans path-traversal (CVE-2015-7270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7592 |
|
Vulnérabilité dans c (CVE-2017-7592)
vulnérabilité dans c (CVE-2017-7592). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7594 |
|
Vulnérabilité dans c (CVE-2017-7594)
vulnérabilité dans c (CVE-2017-7594). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7595 |
|
Vulnérabilité dans c (CVE-2017-7595)
vulnérabilité dans c (CVE-2017-7595). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7596 |
|
Vulnérabilité dans dos (CVE-2017-7596)
vulnérabilité dans dos (CVE-2017-7596). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7597 |
|
Vulnérabilité dans c (CVE-2017-7597)
vulnérabilité dans c (CVE-2017-7597). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7598 |
|
Vulnérabilité dans c (CVE-2017-7598)
vulnérabilité dans c (CVE-2017-7598). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7599 |
|
Vulnérabilité dans dos (CVE-2017-7599)
vulnérabilité dans dos (CVE-2017-7599). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7600 |
|
Vulnérabilité dans dos (CVE-2017-7600)
vulnérabilité dans dos (CVE-2017-7600). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7601 |
|
Vulnérabilité dans dos (CVE-2017-7601)
vulnérabilité dans dos (CVE-2017-7601). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7602 |
|
Vulnérabilité dans dos (CVE-2017-7602)
vulnérabilité dans dos (CVE-2017-7602). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7603 |
|
Vulnérabilité dans dos (CVE-2017-7603)
vulnérabilité dans dos (CVE-2017-7603). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7604 |
|
Vulnérabilité dans dos (CVE-2017-7604)
vulnérabilité dans dos (CVE-2017-7604). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7605 |
|
Vulnérabilité dans c (CVE-2017-7605)
vulnérabilité dans c (CVE-2017-7605). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7606 |
|
Vulnérabilité dans c (CVE-2017-7606)
vulnérabilité dans c (CVE-2017-7606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7607 |
|
Lecture hors limites dans c (CVE-2017-7607)
vulnérabilité dans c (CVE-2017-7607). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7608 |
|
Lecture hors limites dans c (CVE-2017-7608)
vulnérabilité dans c (CVE-2017-7608). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7609 |
|
Vulnérabilité dans c (CVE-2017-7609)
vulnérabilité dans c (CVE-2017-7609). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7610 |
|
Lecture hors limites dans c (CVE-2017-7610)
vulnérabilité dans c (CVE-2017-7610). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7611 |
|
Lecture hors limites dans c (CVE-2017-7611)
vulnérabilité dans c (CVE-2017-7611). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7612 |
|
Lecture hors limites dans c (CVE-2017-7612)
vulnérabilité dans c (CVE-2017-7612). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7613 |
|
Vulnérabilité dans c (CVE-2017-7613)
vulnérabilité dans c (CVE-2017-7613). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7614 |
|
Vulnérabilité dans c (CVE-2017-7614)
vulnérabilité dans c (CVE-2017-7614). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7590 |
|
XSS (Cross-Site Scripting) dans openidm-project (CVE-2017-7590)
XSS dans openidm-project (CVE-2017-7590). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7591 |
|
XSS (Cross-Site Scripting) dans openidm-project (CVE-2017-7591)
XSS dans openidm-project (CVE-2017-7591). Risque d'opérations non autorisées ou de divulgation.
|