Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2016-8749 |
|
Désérialisation non sécurisée dans apache (CVE-2016-8749)
vulnérabilité dans apache (CVE-2016-8749). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-6440 |
|
Débordement de tampon dans dos (CVE-2014-6440)
vulnérabilité dans dos (CVE-2014-6440). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7191 |
|
Use-After-Free dans dos (CVE-2017-7191)
vulnérabilité dans dos (CVE-2017-7191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6013 |
|
Subrion CMS 4.0.5.10 has SQL injection in admin/database/ via the query parameter.
Subrion CMS 4.0.5.10 has SQL injection in admin/database/ via the query parameter.
|
| CVE-2017-2641 |
|
In Moodle 2.x and 3.x, SQL injection can occur via user preferences.
In Moodle 2.x and 3.x, SQL injection can occur via user preferences.
|
| CVE-2016-6206 |
|
Vulnérabilité dans dos (CVE-2016-6206)
vulnérabilité dans dos (CVE-2016-6206). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-8556 |
|
Local privilege escalation vulnerability in the Gentoo QEMU package before 2.5.0-r1.
Local privilege escalation vulnerability in the Gentoo QEMU package before 2.5.0-r1.
|
| CVE-2017-3853 |
|
Débordement de tampon dans cisco (CVE-2017-3853)
vulnérabilité dans cisco (CVE-2017-3853). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6550 |
|
Injection SQL dans sqli (CVE-2017-6550)
injection SQL dans sqli (CVE-2017-6550). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6880 |
|
Débordement de tampon dans dos (CVE-2017-6880)
vulnérabilité dans dos (CVE-2017-6880). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-8704 |
|
Traversée de chemin dans path-traversal (CVE-2014-8704)
traversée de chemin dans path-traversal (CVE-2014-8704). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6023 |
|
Vulnérabilité dans fatek (CVE-2017-6023)
vulnérabilité dans fatek (CVE-2017-6023). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5522 |
|
Débordement de tampon dans dos (CVE-2017-5522)
vulnérabilité dans dos (CVE-2017-5522). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-8027 |
|
Injection SQL dans sqli (CVE-2016-8027)
injection SQL dans sqli (CVE-2016-8027). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10188 |
|
Use-After-Free dans dos (CVE-2016-10188)
vulnérabilité dans dos (CVE-2016-10188). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5668 |
|
Vulnérabilité dans dos (CVE-2017-5668)
vulnérabilité dans dos (CVE-2017-5668). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5624 |
|
Élévation de privilèges dans privilege-escalation (CVE-2017-5624)
vulnérabilité dans privilege-escalation (CVE-2017-5624). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2785 |
|
Débordement de tampon dans pharos (CVE-2017-2785)
vulnérabilité dans pharos (CVE-2017-2785). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2787 |
|
Débordement de tampon dans pharos (CVE-2017-2787)
vulnérabilité dans pharos (CVE-2017-2787). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-2788 |
|
Débordement de tampon dans pharos (CVE-2017-2788)
vulnérabilité dans pharos (CVE-2017-2788). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6506 |
|
Débordement de tampon dans azure-dex (CVE-2017-6506)
vulnérabilité dans azure-dex (CVE-2017-6506). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6465 |
|
Débordement de tampon dans ftpshell (CVE-2017-6465)
vulnérabilité dans ftpshell (CVE-2017-6465). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6558 |
|
Vulnérabilité dans iball (CVE-2017-6558)
vulnérabilité dans iball (CVE-2017-6558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-7780 |
|
Injection SQL dans sqli (CVE-2016-7780)
injection SQL dans sqli (CVE-2016-7780). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-7781 |
|
Injection SQL dans sqli (CVE-2016-7781)
injection SQL dans sqli (CVE-2016-7781). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-7782 |
|
Injection SQL dans sqli (CVE-2016-7782)
injection SQL dans sqli (CVE-2016-7782). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-7783 |
|
Injection SQL dans sqli (CVE-2016-7783)
injection SQL dans sqli (CVE-2016-7783). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-7784 |
|
Injection SQL dans sqli (CVE-2016-7784)
injection SQL dans sqli (CVE-2016-7784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-7788 |
|
Injection SQL dans sqli (CVE-2016-7788)
injection SQL dans sqli (CVE-2016-7788). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-7789 |
|
Injection SQL dans sqli (CVE-2016-7789)
injection SQL dans sqli (CVE-2016-7789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9019 |
|
Injection SQL dans sqli (CVE-2016-9019)
injection SQL dans sqli (CVE-2016-9019). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9020 |
|
Injection SQL dans sqli (CVE-2016-9020)
injection SQL dans sqli (CVE-2016-9020). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9087 |
|
Injection SQL dans sqli (CVE-2016-9087)
injection SQL dans sqli (CVE-2016-9087). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-8863 |
|
Débordement de tampon dans c (CVE-2016-8863)
vulnérabilité dans c (CVE-2016-8863). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10204 |
|
Injection SQL dans sqli (CVE-2016-10204)
injection SQL dans sqli (CVE-2016-10204). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5885 |
|
Vulnérabilité dans dos (CVE-2017-5885)
vulnérabilité dans dos (CVE-2017-5885). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5946 |
|
Traversée de chemin dans path-traversal (CVE-2017-5946)
traversée de chemin dans path-traversal (CVE-2017-5946). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9051 |
|
Écriture hors limites dans aerospike (CVE-2016-9051)
écriture hors limites dans aerospike (CVE-2016-9051). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9053 |
|
Vulnérabilité dans aerospike (CVE-2016-9053)
vulnérabilité dans aerospike (CVE-2016-9053). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6095 |
|
Injection SQL dans wordpress (CVE-2017-6095)
injection SQL dans wordpress (CVE-2017-6095). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5959 |
|
CSRF dans csrf (CVE-2017-5959)
vulnérabilité dans csrf (CVE-2017-5959). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-7663 |
|
Débordement de tampon dans dos (CVE-2016-7663)
vulnérabilité dans dos (CVE-2016-7663). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5344 |
|
Injection SQL dans sqli (CVE-2017-5344)
injection SQL dans sqli (CVE-2017-5344). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9814 |
|
Vulnérabilité dans dos (CVE-2016-9814)
vulnérabilité dans dos (CVE-2016-9814). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-4861 |
|
Injection SQL dans sqli (CVE-2016-4861)
injection SQL dans sqli (CVE-2016-4861). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6233 |
|
Injection SQL dans sqli (CVE-2016-6233)
injection SQL dans sqli (CVE-2016-6233). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10134 |
|
Injection SQL dans sqli (CVE-2016-10134)
injection SQL dans sqli (CVE-2016-10134). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9706 |
|
XXE (Entité XML externe) dans dos (CVE-2016-9706)
vulnérabilité dans dos (CVE-2016-9706). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-3694 |
|
Injection SQL dans sqli (CVE-2016-3694)
injection SQL dans sqli (CVE-2016-3694). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9369 |
|
Contournement d'authentification dans moxa (CVE-2016-9369)
contournement d'authentification dans moxa (CVE-2016-9369). L'exploitation peut entraîner la prise de contrôle totale du système.
|