Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2016-7783 |
|
Injection SQL dans sqli (CVE-2016-7783)
injection SQL dans sqli (CVE-2016-7783). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-7784 |
|
Injection SQL dans sqli (CVE-2016-7784)
injection SQL dans sqli (CVE-2016-7784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-7788 |
|
Injection SQL dans sqli (CVE-2016-7788)
injection SQL dans sqli (CVE-2016-7788). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-7789 |
|
Injection SQL dans sqli (CVE-2016-7789)
injection SQL dans sqli (CVE-2016-7789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9019 |
|
Injection SQL dans sqli (CVE-2016-9019)
injection SQL dans sqli (CVE-2016-9019). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9020 |
|
Injection SQL dans sqli (CVE-2016-9020)
injection SQL dans sqli (CVE-2016-9020). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9087 |
|
Injection SQL dans sqli (CVE-2016-9087)
injection SQL dans sqli (CVE-2016-9087). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-7138 |
|
XSS (Cross-Site Scripting) dans plone (CVE-2016-7138)
XSS dans plone (CVE-2016-7138). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.7, 4.3.12, 4.0a1` ou plus.
|
| CVE-2016-7139 |
|
XSS (Cross-Site Scripting) dans plone (CVE-2016-7139)
XSS dans plone (CVE-2016-7139). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.7, 4.3.12, 4.0a1` ou plus.
|
| CVE-2016-7140 |
|
XSS (Cross-Site Scripting) dans plone (CVE-2016-7140)
XSS dans plone (CVE-2016-7140). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.7, 4.3.12, 4.0a1` ou plus.
|
| CVE-2017-6509 |
|
XSS (Cross-Site Scripting) dans burgundy-cms-project (CVE-2017-6509)
XSS dans burgundy-cms-project (CVE-2017-6509). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-8863 |
|
Débordement de tampon dans c (CVE-2016-8863)
vulnérabilité dans c (CVE-2016-8863). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-7137 |
|
Redirection ouverte dans plone (CVE-2016-7137)
vulnérabilité dans plone (CVE-2016-7137). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.7, 4.3.12, 4.0a1` ou plus.
|
| CVE-2016-4947 |
|
Divulgation d'information dans cloudera (CVE-2016-4947)
vulnérabilité dans cloudera (CVE-2016-4947). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4949 |
|
Divulgation d'information dans cloudera (CVE-2016-4949)
vulnérabilité dans cloudera (CVE-2016-4949). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-4950 |
|
Divulgation d'information dans cloudera (CVE-2016-4950)
vulnérabilité dans cloudera (CVE-2016-4950). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-7135 |
|
Traversée de chemin dans plone (CVE-2016-7135)
traversée de chemin dans plone (CVE-2016-7135). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.0.7, 4.3.12` ou plus.
|
| CVE-2016-6255 |
|
Vulnérabilité dans debian (CVE-2016-6255)
vulnérabilité dans debian (CVE-2016-6255). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-6240 |
|
Vulnérabilité dans openbsd (CVE-2016-6240)
vulnérabilité dans openbsd (CVE-2016-6240). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6242 |
|
Vulnérabilité dans dos (CVE-2016-6242)
vulnérabilité dans dos (CVE-2016-6242). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-6241 |
|
Vulnérabilité dans openbsd (CVE-2016-6241)
vulnérabilité dans openbsd (CVE-2016-6241). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6522 |
|
Vulnérabilité dans c (CVE-2016-6522)
vulnérabilité dans c (CVE-2016-6522). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-6350 |
|
Vulnérabilité dans dos (CVE-2016-6350)
vulnérabilité dans dos (CVE-2016-6350). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-6239 |
|
Vulnérabilité dans dos (CVE-2016-6239)
vulnérabilité dans dos (CVE-2016-6239). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-6243 |
|
Vulnérabilité dans c (CVE-2016-6243)
vulnérabilité dans c (CVE-2016-6243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-6246 |
|
Vulnérabilité dans dos (CVE-2016-6246)
vulnérabilité dans dos (CVE-2016-6246). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-6247 |
|
Vulnérabilité dans dos (CVE-2016-6247)
vulnérabilité dans dos (CVE-2016-6247). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4946 |
|
XSS (Cross-Site Scripting) dans cloudera (CVE-2016-4946)
XSS dans cloudera (CVE-2016-4946). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4948 |
|
XSS (Cross-Site Scripting) dans cloudera (CVE-2016-4948)
XSS dans cloudera (CVE-2016-4948). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-7136 |
|
XSS (Cross-Site Scripting) dans plone (CVE-2016-7136)
XSS dans plone (CVE-2016-7136). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.7, 4.3.12` ou plus.
|
| CVE-2016-6244 |
|
Vulnérabilité dans c (CVE-2016-6244)
vulnérabilité dans c (CVE-2016-6244). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-9148 |
|
XSS (Cross-Site Scripting) dans ca (CVE-2016-9148)
XSS dans ca (CVE-2016-9148). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-5315 |
|
Lecture hors limites dans c (CVE-2016-5315)
vulnérabilité dans c (CVE-2016-5315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10040 |
|
Débordement de tampon dans dos (CVE-2016-10040)
vulnérabilité dans dos (CVE-2016-10040). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2013-5653 |
|
Divulgation d'information dans artifex (CVE-2013-5653)
vulnérabilité dans artifex (CVE-2013-5653). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-3159 |
|
Désérialisation non sécurisée dans apache (CVE-2017-3159)
vulnérabilité dans apache (CVE-2017-3159). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9164 |
|
Traversée de chemin dans path-traversal (CVE-2016-9164)
traversée de chemin dans path-traversal (CVE-2016-9164). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-7145 |
|
Contournement d'authentification dans c (CVE-2016-7145)
contournement d'authentification dans c (CVE-2016-7145). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6508 |
|
Vulnérabilité dans c (CVE-2017-6508)
vulnérabilité dans c (CVE-2017-6508). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5633 |
|
CSRF dans csrf (CVE-2017-5633)
vulnérabilité dans csrf (CVE-2017-5633). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6411 |
|
CSRF dans csrf (CVE-2017-6411)
vulnérabilité dans csrf (CVE-2017-6411). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5999 |
|
Vulnérabilité dans syspass (CVE-2017-5999)
vulnérabilité dans syspass (CVE-2017-5999). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5197 |
|
XSS (Cross-Site Scripting) dans silverstripe (CVE-2017-5197)
XSS dans silverstripe (CVE-2017-5197). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10244 |
|
Lecture hors limites dans c (CVE-2016-10244)
vulnérabilité dans c (CVE-2016-10244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6498 |
|
Vulnérabilité dans dos (CVE-2017-6498)
vulnérabilité dans dos (CVE-2017-6498). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6504 |
|
Vulnérabilité dans qbittorrent (CVE-2017-6504)
vulnérabilité dans qbittorrent (CVE-2017-6504). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6503 |
|
WebUI in qBittorrent before 3.3.11 did not escape many values, which could potentially lead to XSS.
WebUI in qBittorrent before 3.3.11 did not escape many values, which could potentially lead to XSS.
|
| CVE-2017-6500 |
|
Lecture hors limites dans imagemagick (CVE-2017-6500)
vulnérabilité dans imagemagick (CVE-2017-6500). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6499 |
|
Vulnérabilité dans dos (CVE-2017-6499)
vulnérabilité dans dos (CVE-2017-6499). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6416 |
|
Débordement de tampon dans flexense (CVE-2017-6416)
vulnérabilité dans flexense (CVE-2017-6416). L'exploitation peut entraîner la prise de contrôle totale du système.
|