Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-7275 |
|
Débordement de tampon dans c (CVE-2017-7275)
vulnérabilité dans c (CVE-2017-7275). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7273 |
|
Vulnérabilité dans c (CVE-2017-7273)
vulnérabilité dans c (CVE-2017-7273). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7274 |
|
Vulnérabilité dans c (CVE-2017-7274)
vulnérabilité dans c (CVE-2017-7274). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-8762 |
|
Vulnérabilité dans dos (CVE-2015-8762)
vulnérabilité dans dos (CVE-2015-8762). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4912 |
|
Vulnérabilité dans c (CVE-2016-4912)
vulnérabilité dans c (CVE-2016-4912). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6463 |
|
Vulnérabilité dans dos (CVE-2017-6463)
vulnérabilité dans dos (CVE-2017-6463). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6464 |
|
Vulnérabilité dans dos (CVE-2017-6464)
vulnérabilité dans dos (CVE-2017-6464). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7183 |
|
Vulnérabilité dans dos (CVE-2017-7183)
vulnérabilité dans dos (CVE-2017-7183). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7191 |
|
Use-After-Free dans dos (CVE-2017-7191)
vulnérabilité dans dos (CVE-2017-7191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-8010 |
|
XSS (Cross-Site Scripting) dans icinga (CVE-2015-8010)
XSS dans icinga (CVE-2015-8010). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7271 |
|
XSS (Cross-Site Scripting) dans yii-software (CVE-2017-7271)
XSS dans yii-software (CVE-2017-7271). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7272 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2017-7272)
SSRF dans ssrf (CVE-2017-7272). Les données peuvent être altérées par des attaquants.
|
| CVE-2015-8310 |
|
XSS (Cross-Site Scripting) dans cherrymusic (CVE-2015-8310)
XSS dans cherrymusic (CVE-2015-8310). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `62dec34a1ea0741400dd6b6c660d303dcd651e86, 0.36.0` ou plus.
|
| CVE-2017-6878 |
|
XSS (Cross-Site Scripting) dans metinfo (CVE-2017-6878)
XSS dans metinfo (CVE-2017-6878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-8309 |
|
Traversée de chemin dans cherrymusic (CVE-2015-8309)
traversée de chemin dans cherrymusic (CVE-2015-8309). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `62dec34a1ea0741400dd6b6c660d303dcd651e86, 0.36.0` ou plus.
|
| CVE-2017-5899 |
|
Traversée de chemin dans path-traversal (CVE-2017-5899)
traversée de chemin dans path-traversal (CVE-2017-5899). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-8026 |
|
Débordement de tampon dans dos (CVE-2015-8026)
vulnérabilité dans dos (CVE-2015-8026). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9922 |
|
Vulnérabilité dans c (CVE-2016-9922)
vulnérabilité dans c (CVE-2016-9922). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5850 |
|
Vulnérabilité dans dos (CVE-2017-5850)
vulnérabilité dans dos (CVE-2017-5850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5931 |
|
Vulnérabilité dans c (CVE-2017-5931)
vulnérabilité dans c (CVE-2017-5931). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5973 |
|
Vulnérabilité dans c (CVE-2017-5973)
vulnérabilité dans c (CVE-2017-5973). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6013 |
|
Subrion CMS 4.0.5.10 has SQL injection in admin/database/ via the query parameter.
Subrion CMS 4.0.5.10 has SQL injection in admin/database/ via the query parameter.
|
| CVE-2017-6002 |
|
CSRF dans csrf (CVE-2017-6002)
vulnérabilité dans csrf (CVE-2017-6002). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6003 |
|
XSS (Cross-Site Scripting) dans dotcms (CVE-2017-6003)
XSS dans dotcms (CVE-2017-6003). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6066 |
|
CSRF dans csrf (CVE-2017-6066)
vulnérabilité dans csrf (CVE-2017-6066). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6067 |
|
Symphony 2.6.9 has XSS in publish/notes/edit/##/saved/ via the bottom form field.
Symphony 2.6.9 has XSS in publish/notes/edit/##/saved/ via the bottom form field.
|
| CVE-2017-6068 |
|
CSRF dans csrf (CVE-2017-6068)
vulnérabilité dans csrf (CVE-2017-6068). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6069 |
|
CSRF dans csrf (CVE-2017-6069)
vulnérabilité dans csrf (CVE-2017-6069). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2641 |
|
In Moodle 2.x and 3.x, SQL injection can occur via user preferences.
In Moodle 2.x and 3.x, SQL injection can occur via user preferences.
|
| CVE-2017-2644 |
|
In Moodle 3.x, XSS can occur via evidence of prior learning.
In Moodle 3.x, XSS can occur via evidence of prior learning.
|
| CVE-2017-2645 |
|
In Moodle 3.x, XSS can occur via attachments to evidence of prior learning.
In Moodle 3.x, XSS can occur via attachments to evidence of prior learning.
|
| CVE-2017-7263 |
|
Lecture hors limites dans c (CVE-2017-7263)
vulnérabilité dans c (CVE-2017-7263). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7264 |
|
Use-After-Free dans c (CVE-2017-7264)
vulnérabilité dans c (CVE-2017-7264). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7262 |
|
Vulnérabilité dans dos (CVE-2017-7262)
vulnérabilité dans dos (CVE-2017-7262). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7261 |
|
Vulnérabilité dans c (CVE-2017-7261)
vulnérabilité dans c (CVE-2017-7261). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10266 |
|
Vulnérabilité dans c (CVE-2016-10266)
vulnérabilité dans c (CVE-2016-10266). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10267 |
|
Vulnérabilité dans c (CVE-2016-10267)
vulnérabilité dans c (CVE-2016-10267). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10268 |
|
Vulnérabilité dans c (CVE-2016-10268)
vulnérabilité dans c (CVE-2016-10268). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10269 |
|
Lecture hors limites dans c (CVE-2016-10269)
vulnérabilité dans c (CVE-2016-10269). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10270 |
|
Lecture hors limites dans c (CVE-2016-10270)
vulnérabilité dans c (CVE-2016-10270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10271 |
|
Débordement de tampon dans c (CVE-2016-10271)
vulnérabilité dans c (CVE-2016-10271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10272 |
|
Débordement de tampon dans c (CVE-2016-10272)
vulnérabilité dans c (CVE-2016-10272). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5507 |
|
Vulnérabilité dans c (CVE-2017-5507)
vulnérabilité dans c (CVE-2017-5507). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5508 |
|
Débordement de tampon dans dos (CVE-2017-5508)
vulnérabilité dans dos (CVE-2017-5508). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7243 |
|
Vulnérabilité dans dos (CVE-2017-7243)
vulnérabilité dans dos (CVE-2017-7243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7255 |
|
XSS (Cross-Site Scripting) dans cmsmadesimple (CVE-2017-7255)
XSS dans cmsmadesimple (CVE-2017-7255). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7256 |
|
XSS (Cross-Site Scripting) dans cmsmadesimple (CVE-2017-7256)
XSS dans cmsmadesimple (CVE-2017-7256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7257 |
|
XSS (Cross-Site Scripting) dans cmsmadesimple (CVE-2017-7257)
XSS dans cmsmadesimple (CVE-2017-7257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7240 |
|
Traversée de chemin dans path-traversal (CVE-2017-7240)
traversée de chemin dans path-traversal (CVE-2017-7240). Des informations confidentielles peuvent être exposées. Exploitable via `GET /../../../../../../../../../../../../etc/shadow`.
|
| CVE-2016-10129 |
|
Vulnérabilité dans dos (CVE-2016-10129)
vulnérabilité dans dos (CVE-2016-10129). Risque d'opérations non autorisées ou de divulgation.
|