Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-15963 |
|
Injection SQL dans sqli (CVE-2017-15963)
injection SQL dans sqli (CVE-2017-15963). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15964 |
|
Job Board Script Software allows SQL Injection via the PATH_INFO to a /job-details URI.
Job Board Script Software allows SQL Injection via the PATH_INFO to a /job-details URI.
|
| CVE-2017-15965 |
|
Injection SQL dans sqli (CVE-2017-15965)
injection SQL dans sqli (CVE-2017-15965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15966 |
|
Injection SQL dans sqli (CVE-2017-15966)
injection SQL dans sqli (CVE-2017-15966). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15967 |
|
Injection SQL dans sqli (CVE-2017-15967)
injection SQL dans sqli (CVE-2017-15967). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15968 |
|
MyBuilder Clone 1.0 allows SQL Injection via the phpsqlsearch_genxml.php subcategory parameter.
MyBuilder Clone 1.0 allows SQL Injection via the phpsqlsearch_genxml.php subcategory parameter.
|
| CVE-2017-15969 |
|
Injection SQL dans sqli (CVE-2017-15969)
injection SQL dans sqli (CVE-2017-15969). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15970 |
|
Injection SQL dans sqli (CVE-2017-15970)
injection SQL dans sqli (CVE-2017-15970). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15971 |
|
Injection SQL dans sqli (CVE-2017-15971)
injection SQL dans sqli (CVE-2017-15971). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15972 |
|
Injection SQL dans sqli (CVE-2017-15972)
injection SQL dans sqli (CVE-2017-15972). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15973 |
|
Injection SQL dans sqli (CVE-2017-15973)
injection SQL dans sqli (CVE-2017-15973). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15974 |
|
tPanel 2009 allows SQL injection for Authentication Bypass via 'or 1=1 or ''=' to login.php.
tPanel 2009 allows SQL injection for Authentication Bypass via 'or 1=1 or ''=' to login.php.
|
| CVE-2017-15946 |
|
Injection SQL dans sqli (CVE-2017-15946)
injection SQL dans sqli (CVE-2017-15946). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tag``.
|
| CVE-2014-2023 |
|
Injection SQL dans sqli (CVE-2014-2023)
injection SQL dans sqli (CVE-2014-2023). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15919 |
|
Injection SQL dans wordpress (CVE-2017-15919)
injection SQL dans wordpress (CVE-2017-15919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15907 |
|
Injection SQL dans sqli (CVE-2017-15907)
injection SQL dans sqli (CVE-2017-15907). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14695 |
|
Traversée de chemin dans salt (CVE-2017-14695)
traversée de chemin dans salt (CVE-2017-14695). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `80d90307b07b3703428ecbb7c8bb468e28a9ae6d, 2016.3.8, 2016.11.8, 2017.7.2` ou plus.
|
| CVE-2017-15081 |
|
In PHPSUGAR PHP Melody CMS 2.6.1, SQL Injection exists via the playlist parameter to playlists.php.
In PHPSUGAR PHP Melody CMS 2.6.1, SQL Injection exists via the playlist parameter to playlists.php.
|
| CVE-2012-4570 |
|
Injection SQL dans sqli (CVE-2012-4570)
injection SQL dans sqli (CVE-2012-4570). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15381 |
|
Injection SQL dans sqli (CVE-2017-15381)
injection SQL dans sqli (CVE-2017-15381). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15379 |
|
Injection SQL dans softwarepublico (CVE-2017-15379)
injection SQL dans softwarepublico (CVE-2017-15379). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7121 |
|
Vulnérabilité dans dos (CVE-2017-7121)
vulnérabilité dans dos (CVE-2017-7121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7122 |
|
Vulnérabilité dans dos (CVE-2017-7122)
vulnérabilité dans dos (CVE-2017-7122). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7123 |
|
Vulnérabilité dans dos (CVE-2017-7123)
vulnérabilité dans dos (CVE-2017-7123). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7124 |
|
Vulnérabilité dans dos (CVE-2017-7124)
vulnérabilité dans dos (CVE-2017-7124). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7125 |
|
Vulnérabilité dans dos (CVE-2017-7125)
vulnérabilité dans dos (CVE-2017-7125). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7126 |
|
Vulnérabilité dans dos (CVE-2017-7126)
vulnérabilité dans dos (CVE-2017-7126). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7128 |
|
Débordement de tampon dans dos (CVE-2017-7128)
vulnérabilité dans dos (CVE-2017-7128). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7129 |
|
Débordement de tampon dans dos (CVE-2017-7129)
vulnérabilité dans dos (CVE-2017-7129). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7130 |
|
Débordement de tampon dans dos (CVE-2017-7130)
vulnérabilité dans dos (CVE-2017-7130). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7103 |
|
Débordement de tampon dans dos (CVE-2017-7103)
vulnérabilité dans dos (CVE-2017-7103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7105 |
|
Débordement de tampon dans dos (CVE-2017-7105)
vulnérabilité dans dos (CVE-2017-7105). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7108 |
|
Débordement de tampon dans dos (CVE-2017-7108)
vulnérabilité dans dos (CVE-2017-7108). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7110 |
|
Débordement de tampon dans dos (CVE-2017-7110)
vulnérabilité dans dos (CVE-2017-7110). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7112 |
|
Débordement de tampon dans dos (CVE-2017-7112)
vulnérabilité dans dos (CVE-2017-7112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5636 |
|
Vulnérabilité dans apache (CVE-2017-5636)
vulnérabilité dans apache (CVE-2017-5636). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10405 |
|
Vulnérabilité dans c (CVE-2017-10405)
vulnérabilité dans c (CVE-2017-10405). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-10352 |
|
Vulnérabilité dans c (CVE-2017-10352)
vulnérabilité dans c (CVE-2017-10352). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-5376 |
|
Injection SQL dans sqli (CVE-2015-5376)
injection SQL dans sqli (CVE-2015-5376). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15579 |
|
Injection SQL dans sqli (CVE-2017-15579)
injection SQL dans sqli (CVE-2017-15579). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15539 |
|
SQL Injection exists in zorovavi/blog through 2017-10-17 via the id parameter to recept.php.
SQL Injection exists in zorovavi/blog through 2017-10-17 via the id parameter to recept.php.
|
| CVE-2017-3758 |
|
Vulnérabilité dans lenovo (CVE-2017-3758)
vulnérabilité dans lenovo (CVE-2017-3758). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3761 |
|
Injection de commande OS dans lenovo (CVE-2017-3761)
injection de commande OS dans lenovo (CVE-2017-3761). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8805 |
|
Traversée de chemin dans path-traversal (CVE-2017-8805)
traversée de chemin dans path-traversal (CVE-2017-8805). Des informations confidentielles peuvent être exposées.
|
| CVE-2014-9487 |
|
XXE (Entité XML externe) dans dos (CVE-2014-9487)
vulnérabilité dans dos (CVE-2014-9487). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9367 |
|
Traversée de chemin dans path-traversal (CVE-2017-9367)
traversée de chemin dans path-traversal (CVE-2017-9367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-7687 |
|
Use-After-Free dans dos (CVE-2015-7687)
vulnérabilité dans dos (CVE-2015-7687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-8621 |
|
Injection SQL dans wordpress (CVE-2014-8621)
injection SQL dans wordpress (CVE-2014-8621). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-3702 |
|
Traversée de chemin dans path-traversal (CVE-2014-3702)
traversée de chemin dans path-traversal (CVE-2014-3702). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-15373 |
|
Injection SQL dans sqli (CVE-2017-15373)
injection SQL dans sqli (CVE-2017-15373). L'exploitation peut entraîner la prise de contrôle totale du système.
|