Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-12626 |
|
Vulnérabilité dans org.apache.poi:poi (CVE-2017-12626)
vulnérabilité dans org.apache.poi:poi (CVE-2017-12626). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.17` ou plus.
|
| CVE-2017-5753 |
|
Vulnérabilité dans intel (CVE-2017-5753)
vulnérabilité dans intel (CVE-2017-5753). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5754 |
|
Divulgation d'information dans intel (CVE-2017-5754)
vulnérabilité dans intel (CVE-2017-5754). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-8046 |
|
Vulnérabilité dans spring (CVE-2017-8046)
vulnérabilité dans spring (CVE-2017-8046). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-18006 |
|
XSS (Cross-Site Scripting) dans extensis (CVE-2017-18006)
XSS dans extensis (CVE-2017-18006). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-18004 |
|
Zurmo 3.2.3 allows XSS via the latitude or longitude parameter to maps/default/mapAndPoint.
Zurmo 3.2.3 allows XSS via the latitude or longitude parameter to maps/default/mapAndPoint.
|
| CVE-2017-18001 |
|
Vulnérabilité dans trustwave (CVE-2017-18001)
vulnérabilité dans trustwave (CVE-2017-18001). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-18005 |
|
Vulnérabilité dans cpp (CVE-2017-18005)
vulnérabilité dans cpp (CVE-2017-18005). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17704 |
|
Vulnérabilité dans swhouse (CVE-2017-17704)
vulnérabilité dans swhouse (CVE-2017-17704). Les données peuvent être altérées par des attaquants.
|
| CVE-2016-10704 |
|
XSS (Cross-Site Scripting) dans magento (CVE-2016-10704)
XSS dans magento (CVE-2016-10704). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17089 |
|
XSS (Cross-Site Scripting) dans webmin (CVE-2017-17089)
XSS dans webmin (CVE-2017-17089). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12810 |
|
PHPJabbers PHP Newsletter Script 4.2 has stored XSS in lists in the admin panel.
PHPJabbers PHP Newsletter Script 4.2 has stored XSS in lists in the admin panel.
|
| CVE-2017-12811 |
|
PHPJabbers Star Rating Script 4.0 has stored XSS via a rating item.
PHPJabbers Star Rating Script 4.0 has stored XSS via a rating item.
|
| CVE-2017-12812 |
|
XSS (Cross-Site Scripting) dans stivasoft (CVE-2017-12812)
XSS dans stivasoft (CVE-2017-12812). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12813 |
|
PHPJabbers File Sharing Script 1.0 has stored XSS in the comments section.
PHPJabbers File Sharing Script 1.0 has stored XSS in the comments section.
|
| CVE-2017-17997 |
|
Vulnérabilité dans c (CVE-2017-17997)
vulnérabilité dans c (CVE-2017-17997). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17983 |
|
Injection SQL dans sqli (CVE-2017-17983)
injection SQL dans sqli (CVE-2017-17983). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17981 |
|
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/slider_edit.php edit_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/slider_edit.php edit_id parameter.
|
| CVE-2017-17984 |
|
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/event_edit.php edit_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/event_edit.php edit_id parameter.
|
| CVE-2017-17985 |
|
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/state_view.php cou_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/state_view.php cou_id parameter.
|
| CVE-2017-17986 |
|
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/caste_view.php comm_id parameter.
PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/caste_view.php comm_id parameter.
|
| CVE-2017-17988 |
|
XSS (Cross-Site Scripting) dans muslim-matrimonial-script-project (CVE-2017-17988)
XSS dans muslim-matrimonial-script-project (CVE-2017-17988). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17989 |
|
XSS (Cross-Site Scripting) dans iwcnetwork (CVE-2017-17989)
XSS dans iwcnetwork (CVE-2017-17989). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17991 |
|
XSS (Cross-Site Scripting) dans iwcnetwork (CVE-2017-17991)
XSS dans iwcnetwork (CVE-2017-17991). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17993 |
|
XSS (Cross-Site Scripting) dans iwcnetwork (CVE-2017-17993)
XSS dans iwcnetwork (CVE-2017-17993). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17994 |
|
XSS (Cross-Site Scripting) dans iwcnetwork (CVE-2017-17994)
XSS dans iwcnetwork (CVE-2017-17994). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17995 |
|
XSS (Cross-Site Scripting) dans iwcnetwork (CVE-2017-17995)
XSS dans iwcnetwork (CVE-2017-17995). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17982 |
|
PHP Scripts Mall Muslim Matrimonial Script has CSRF via admin/subadmin_edit.php.
PHP Scripts Mall Muslim Matrimonial Script has CSRF via admin/subadmin_edit.php.
|
| CVE-2017-17990 |
|
Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
|
| CVE-2017-17992 |
|
Traversée de chemin dans path-traversal (CVE-2017-17992)
traversée de chemin dans path-traversal (CVE-2017-17992). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17987 |
|
Téléversement de fichier dangereux dans muslim-matrimonial-script-project (CVE-2017-17987)
vulnérabilité dans muslim-matrimonial-script-project (CVE-2017-17987). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17975 |
|
Use-After-Free dans c (CVE-2017-17975)
vulnérabilité dans c (CVE-2017-17975). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2013-4578 |
|
Vulnérabilité dans oracle (CVE-2013-4578)
vulnérabilité dans oracle (CVE-2013-4578). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-4978 |
|
Vulnérabilité dans c (CVE-2014-4978)
vulnérabilité dans c (CVE-2014-4978). Les données peuvent être altérées par des attaquants.
|
| CVE-2014-0120 |
|
CSRF dans csrf (CVE-2014-0120)
vulnérabilité dans csrf (CVE-2014-0120). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-8119 |
|
Vulnérabilité dans dos (CVE-2014-8119)
vulnérabilité dans dos (CVE-2014-8119). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-3630 |
|
XXE (Entité XML externe) dans dos (CVE-2014-3630)
vulnérabilité dans dos (CVE-2014-3630). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17901 |
|
Vulnérabilité dans dos (CVE-2017-17901)
vulnérabilité dans dos (CVE-2017-17901). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-9515 |
|
Désérialisation non sécurisée dans dozer-project (CVE-2014-9515)
vulnérabilité dans dozer-project (CVE-2014-9515). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-0121 |
|
Contournement d'authentification dans hawt (CVE-2014-0121)
contournement d'authentification dans hawt (CVE-2014-0121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-3302 |
|
Vulnérabilité dans wordpress (CVE-2015-3302)
vulnérabilité dans wordpress (CVE-2015-3302). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-8008 |
|
Vulnérabilité dans mediawiki (CVE-2015-8008)
vulnérabilité dans mediawiki (CVE-2015-8008). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-17973 |
|
Use-After-Free dans c (CVE-2017-17973)
vulnérabilité dans c (CVE-2017-17973). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17910 |
|
Vulnérabilité dans hoermann (CVE-2017-17910)
vulnérabilité dans hoermann (CVE-2017-17910). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17760 |
|
Débordement de tampon dans cpp (CVE-2017-17760)
vulnérabilité dans cpp (CVE-2017-17760). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17933 |
|
XSS (Cross-Site Scripting) dans netwin (CVE-2017-17933)
XSS dans netwin (CVE-2017-17933). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17971 |
|
XSS (Cross-Site Scripting) dans dolibarr (CVE-2017-17971)
XSS dans dolibarr (CVE-2017-17971). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17916 |
|
Injection SQL dans rails (CVE-2017-17916)
injection SQL dans rails (CVE-2017-17916). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17917 |
|
Injection SQL dans rails (CVE-2017-17917)
injection SQL dans rails (CVE-2017-17917). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17919 |
|
Injection SQL dans rails (CVE-2017-17919)
injection SQL dans rails (CVE-2017-17919). L'exploitation peut entraîner la prise de contrôle totale du système.
|