Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-0538 |
|
Débordement de tampon dans google (CVE-2017-0538)
vulnérabilité dans google (CVE-2017-0538). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0539 |
|
Débordement de tampon dans google (CVE-2017-0539)
vulnérabilité dans google (CVE-2017-0539). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0540 |
|
Débordement de tampon dans google (CVE-2017-0540)
vulnérabilité dans google (CVE-2017-0540). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0541 |
|
Débordement de tampon dans google (CVE-2017-0541)
vulnérabilité dans google (CVE-2017-0541). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0542 |
|
Débordement de tampon dans google (CVE-2017-0542)
vulnérabilité dans google (CVE-2017-0542). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0543 |
|
Débordement de tampon dans google (CVE-2017-0543)
vulnérabilité dans google (CVE-2017-0543). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0561 |
|
Écriture hors limites dans linux (CVE-2017-0561)
écriture hors limites dans linux (CVE-2017-0561). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0548 |
|
Débordement de tampon dans dos (CVE-2017-0548)
vulnérabilité dans dos (CVE-2017-0548). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-0549 |
|
Vulnérabilité dans dos (CVE-2017-0549)
vulnérabilité dans dos (CVE-2017-0549). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-0550 |
|
Vulnérabilité dans dos (CVE-2017-0550)
vulnérabilité dans dos (CVE-2017-0550). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-0551 |
|
Vulnérabilité dans dos (CVE-2017-0551)
vulnérabilité dans dos (CVE-2017-0551). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-0552 |
|
Vulnérabilité dans dos (CVE-2017-0552)
vulnérabilité dans dos (CVE-2017-0552). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7584 |
|
Débordement de tampon dans dos (CVE-2017-7584)
vulnérabilité dans dos (CVE-2017-7584). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7581 |
|
Injection SQL dans sqli (CVE-2017-7581)
injection SQL dans sqli (CVE-2017-7581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7583 |
|
ILIAS before 5.2.3 has XSS via SVG documents.
ILIAS before 5.2.3 has XSS via SVG documents.
|
| CVE-2017-3886 |
|
Injection SQL dans sqli (CVE-2017-3886)
injection SQL dans sqli (CVE-2017-3886). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-3848 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-3848)
XSS dans cisco (CVE-2017-3848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3888 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-3888)
XSS dans cisco (CVE-2017-3888). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6598 |
|
Vulnérabilité dans privilege-escalation (CVE-2017-6598)
vulnérabilité dans privilege-escalation (CVE-2017-6598). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9195 |
|
Vulnérabilité dans dos (CVE-2016-9195)
vulnérabilité dans dos (CVE-2016-9195). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3885 |
|
Vulnérabilité dans dos (CVE-2017-3885)
vulnérabilité dans dos (CVE-2017-3885). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3887 |
|
Vulnérabilité dans dos (CVE-2017-3887)
vulnérabilité dans dos (CVE-2017-3887). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6599 |
|
Vulnérabilité dans dos (CVE-2017-6599)
vulnérabilité dans dos (CVE-2017-6599). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6603 |
|
Vulnérabilité dans dos (CVE-2017-6603)
vulnérabilité dans dos (CVE-2017-6603). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7579 |
|
inc/PMF/Faq.php in phpMyFAQ before 2.9.7 has XSS in the question field.
inc/PMF/Faq.php in phpMyFAQ before 2.9.7 has XSS in the question field.
|
| CVE-2017-7577 |
|
Traversée de chemin dans path-traversal (CVE-2017-7577)
traversée de chemin dans path-traversal (CVE-2017-7577). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7578 |
|
Débordement de tampon dans c (CVE-2017-7578)
vulnérabilité dans c (CVE-2017-7578). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-4673 |
|
XSS (Cross-Site Scripting) dans clip-bucket (CVE-2015-4673)
XSS dans clip-bucket (CVE-2015-4673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-1000307 |
|
XSS (Cross-Site Scripting) dans clip-bucket (CVE-2016-1000307)
XSS dans clip-bucket (CVE-2016-1000307). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-6809 |
|
Désérialisation non sécurisée dans apache (CVE-2016-6809)
vulnérabilité dans apache (CVE-2016-6809). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-5349 |
|
Divulgation d'information dans privilege-escalation (CVE-2016-5349)
vulnérabilité dans privilege-escalation (CVE-2016-5349). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-9194 |
|
Vulnérabilité dans dos (CVE-2016-9194)
vulnérabilité dans dos (CVE-2016-9194). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3832 |
|
Vulnérabilité dans dos (CVE-2017-3832)
vulnérabilité dans dos (CVE-2017-3832). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7569 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2017-7569)
SSRF dans ssrf (CVE-2017-7569). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-7571 |
|
public/rolechangeadmin in Faveo 1.9.3 allows CSRF. The impact is obtaining admin privileges.
public/rolechangeadmin in Faveo 1.9.3 allows CSRF. The impact is obtaining admin privileges.
|
| CVE-2017-7566 |
|
MyBB before 1.8.11 allows remote attackers to bypass an SSRF protection mechanism.
MyBB before 1.8.11 allows remote attackers to bypass an SSRF protection mechanism.
|
| CVE-2017-7565 |
|
Traversée de chemin dans path-traversal (CVE-2017-7565)
traversée de chemin dans path-traversal (CVE-2017-7565). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2675 |
|
Vulnérabilité dans privilege-escalation (CVE-2017-2675)
vulnérabilité dans privilege-escalation (CVE-2017-2675). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6130 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2017-6130)
SSRF dans ssrf (CVE-2017-6130). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-7452 |
|
Vulnérabilité dans c (CVE-2017-7452)
vulnérabilité dans c (CVE-2017-7452). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7453 |
|
Vulnérabilité dans c (CVE-2017-7453)
vulnérabilité dans c (CVE-2017-7453). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7454 |
|
Lecture hors limites dans c (CVE-2017-7454)
vulnérabilité dans c (CVE-2017-7454). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7448 |
|
Vulnérabilité dans dos (CVE-2017-7448)
vulnérabilité dans dos (CVE-2017-7448). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7446 |
|
HelpDEZk 1.1.1 has CSRF in admin/home#/person/ with an impact of obtaining admin privileges.
HelpDEZk 1.1.1 has CSRF in admin/home#/person/ with an impact of obtaining admin privileges.
|
| CVE-2017-7447 |
|
CSRF dans csrf (CVE-2017-7447)
vulnérabilité dans csrf (CVE-2017-7447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0886 |
|
Vulnérabilité dans dos (CVE-2017-0886)
vulnérabilité dans dos (CVE-2017-0886). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-3015 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2016-3015)
XSS dans ibm (CVE-2016-3015). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-3031 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2016-3031)
XSS dans ibm (CVE-2016-3031). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-9829 |
|
Lecture hors limites dans c (CVE-2014-9829)
vulnérabilité dans c (CVE-2014-9829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6340 |
|
XSS (Cross-Site Scripting) dans trendmicro (CVE-2017-6340)
XSS dans trendmicro (CVE-2017-6340). Risque d'opérations non autorisées ou de divulgation.
|