Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2015-7743 |
|
XXE (Entité XML externe) dans paessler (CVE-2015-7743)
vulnérabilité dans paessler (CVE-2015-7743). Des informations confidentielles peuvent être exposées.
|
| CVE-2013-7451 |
|
XSS (Cross-Site Scripting) dans nodejs (CVE-2013-7451)
XSS dans nodejs (CVE-2013-7451). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2013-7452 |
|
XSS (Cross-Site Scripting) dans nodejs (CVE-2013-7452)
XSS dans nodejs (CVE-2013-7452). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2013-7453 |
|
XSS (Cross-Site Scripting) dans nodejs (CVE-2013-7453)
XSS dans nodejs (CVE-2013-7453). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2013-7454 |
|
XSS (Cross-Site Scripting) dans nodejs (CVE-2013-7454)
XSS dans nodejs (CVE-2013-7454). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-9772 |
|
XSS (Cross-Site Scripting) dans nodejs (CVE-2014-9772)
XSS dans nodejs (CVE-2014-9772). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-8856 |
|
XSS (Cross-Site Scripting) dans openjsf (CVE-2015-8856)
XSS dans openjsf (CVE-2015-8856). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-8861 |
|
XSS (Cross-Site Scripting) dans handlebarsjs-project (CVE-2015-8861)
XSS dans handlebarsjs-project (CVE-2015-8861). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-8862 |
|
XSS (Cross-Site Scripting) dans mustachejs-project (CVE-2015-8862)
XSS dans mustachejs-project (CVE-2015-8862). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-0765 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2016-0765)
XSS dans wordpress (CVE-2016-0765). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-8860 |
|
Vulnérabilité dans nodejs (CVE-2015-8860)
vulnérabilité dans nodejs (CVE-2015-8860). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-1281 |
|
Vulnérabilité dans idrix (CVE-2016-1281)
vulnérabilité dans idrix (CVE-2016-1281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-8855 |
|
Vulnérabilité dans dos (CVE-2015-8855)
vulnérabilité dans dos (CVE-2015-8855). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-8858 |
|
Vulnérabilité dans dos (CVE-2015-8858)
vulnérabilité dans dos (CVE-2015-8858). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-4626 |
|
Vulnérabilité dans treasuryxpress (CVE-2015-4626)
vulnérabilité dans treasuryxpress (CVE-2015-4626). Les données peuvent être altérées par des attaquants.
|
| CVE-2015-8857 |
|
Vulnérabilité dans uglifyjs-project (CVE-2015-8857)
vulnérabilité dans uglifyjs-project (CVE-2015-8857). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-8972 |
|
Débordement de tampon dans gnu (CVE-2015-8972)
vulnérabilité dans gnu (CVE-2015-8972). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5569 |
|
Injection SQL dans sqli (CVE-2017-5569)
injection SQL dans sqli (CVE-2017-5569). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5570 |
|
Injection SQL dans sqli (CVE-2017-5570)
injection SQL dans sqli (CVE-2017-5570). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5182 |
|
Traversée de chemin dans path-traversal (CVE-2017-5182)
traversée de chemin dans path-traversal (CVE-2017-5182). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5544 |
|
Vulnérabilité dans dos (CVE-2017-5544)
vulnérabilité dans dos (CVE-2017-5544). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5539 |
|
Traversée de chemin dans path-traversal (CVE-2017-5539)
traversée de chemin dans path-traversal (CVE-2017-5539). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5554 |
|
Contournement d'authentification dans oneplus (CVE-2017-5554)
contournement d'authentification dans oneplus (CVE-2017-5554). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5574 |
|
Injection SQL dans sqli (CVE-2017-5574)
injection SQL dans sqli (CVE-2017-5574). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5575 |
|
Injection SQL dans sqli (CVE-2017-5575)
injection SQL dans sqli (CVE-2017-5575). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-8213 |
|
XSS (Cross-Site Scripting) dans emc (CVE-2016-8213)
XSS dans emc (CVE-2016-8213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5553 |
|
XSS (Cross-Site Scripting) dans b2evolution (CVE-2017-5553)
XSS dans b2evolution (CVE-2017-5553). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5556 |
|
Lecture hors limites dans dos (CVE-2017-5556)
vulnérabilité dans dos (CVE-2017-5556). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5563 |
|
Lecture hors limites dans c (CVE-2017-5563)
vulnérabilité dans c (CVE-2017-5563). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10156 |
|
Vulnérabilité dans c (CVE-2016-10156)
vulnérabilité dans c (CVE-2016-10156). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `229` ou plus.
|
| CVE-2016-10101 |
|
Vulnérabilité dans hiteksoftware (CVE-2016-10101)
vulnérabilité dans hiteksoftware (CVE-2016-10101). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10102 |
|
Vulnérabilité dans hiteksoftware (CVE-2016-10102)
vulnérabilité dans hiteksoftware (CVE-2016-10102). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10103 |
|
Vulnérabilité dans hiteksoftware (CVE-2016-10103)
vulnérabilité dans hiteksoftware (CVE-2016-10103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10104 |
|
Vulnérabilité dans hiteksoftware (CVE-2016-10104)
vulnérabilité dans hiteksoftware (CVE-2016-10104). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-10157 |
|
Injection de code dans akamai (CVE-2016-10157)
injection de code dans akamai (CVE-2016-10157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5545 |
|
Lecture hors limites dans c (CVE-2017-5545)
vulnérabilité dans c (CVE-2017-5545). Des informations confidentielles peuvent être exposées.
|
| CVE-2014-9754 |
|
Vulnérabilité dans viprinet (CVE-2014-9754)
vulnérabilité dans viprinet (CVE-2014-9754). Les données peuvent être altérées par des attaquants.
|
| CVE-2014-9755 |
|
Vulnérabilité dans viprinet (CVE-2014-9755)
vulnérabilité dans viprinet (CVE-2014-9755). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-9435 |
|
Vulnérabilité dans c (CVE-2016-9435)
vulnérabilité dans c (CVE-2016-9435). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-9436 |
|
Vulnérabilité dans c (CVE-2016-9436)
vulnérabilité dans c (CVE-2016-9436). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-2045 |
|
XSS (Cross-Site Scripting) dans viprinet (CVE-2014-2045)
XSS dans viprinet (CVE-2014-2045). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-5316 |
|
Lecture hors limites dans c (CVE-2016-5316)
vulnérabilité dans c (CVE-2016-5316). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-5317 |
|
Débordement de tampon dans dos (CVE-2016-5317)
vulnérabilité dans dos (CVE-2016-5317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-5318 |
|
Débordement de tampon dans libtiff (CVE-2016-5318)
vulnérabilité dans libtiff (CVE-2016-5318). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-5319 |
|
Débordement de tampon dans c (CVE-2016-5319)
vulnérabilité dans c (CVE-2016-5319). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-5321 |
|
Débordement de tampon dans dos (CVE-2016-5321)
vulnérabilité dans dos (CVE-2016-5321). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-6253 |
|
Vulnérabilité dans netbsd (CVE-2016-6253)
vulnérabilité dans netbsd (CVE-2016-6253). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-8644 |
|
In Moodle 2.x and 3.x, the capability to view course notes is checked in the wrong context.
In Moodle 2.x and 3.x, the capability to view course notes is checked in the wrong context.
|
| CVE-2017-2576 |
|
In Moodle 2.x and 3.x, there is incorrect sanitization of attributes in forums.
In Moodle 2.x and 3.x, there is incorrect sanitization of attributes in forums.
|
| CVE-2017-2578 |
|
In Moodle 3.x, there is XSS in the assignment submission page.
In Moodle 3.x, there is XSS in the assignment submission page.
|