Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-17774 |
|
admin/configuration.php in Piwigo 2.9.2 has CSRF.
admin/configuration.php in Piwigo 2.9.2 has CSRF.
|
| CVE-2017-17719 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-17719)
XSS dans wordpress (CVE-2017-17719). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17744 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-17744)
XSS dans wordpress (CVE-2017-17744). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17753 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-17753)
XSS dans wordpress (CVE-2017-17753). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2013-6465 |
|
XSS (Cross-Site Scripting) dans redhat (CVE-2013-6465)
XSS dans redhat (CVE-2013-6465). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15049 |
|
Injection de commande OS dans zoom (CVE-2017-15049)
injection de commande OS dans zoom (CVE-2017-15049). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15048 |
|
Débordement de tampon dans zoom (CVE-2017-15048)
vulnérabilité dans zoom (CVE-2017-15048). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17088 |
|
Débordement de tampon dans dos (CVE-2017-17088)
vulnérabilité dans dos (CVE-2017-17088). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2017-16786 |
|
Divulgation d'information dans meinbergglobal (CVE-2017-16786)
vulnérabilité dans meinbergglobal (CVE-2017-16786). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-17757 |
|
Injection de commande OS dans tp-link (CVE-2017-17757)
injection de commande OS dans tp-link (CVE-2017-17757). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17758 |
|
Injection de commande OS dans tp-link (CVE-2017-17758)
injection de commande OS dans tp-link (CVE-2017-17758). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17105 |
|
Injection de commande OS dans zivif (CVE-2017-17105)
injection de commande OS dans zivif (CVE-2017-17105). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17107 |
|
Vulnérabilité dans zivif (CVE-2017-17107)
vulnérabilité dans zivif (CVE-2017-17107). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15876 |
|
Téléversement de fichier dangereux dans sistemagpweb (CVE-2017-15876)
vulnérabilité dans sistemagpweb (CVE-2017-15876). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16949 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2017-16949)
vulnérabilité dans wordpress (CVE-2017-16949). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15877 |
|
Vulnérabilité dans sistemagpweb (CVE-2017-15877)
vulnérabilité dans sistemagpweb (CVE-2017-15877). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17106 |
|
Vulnérabilité dans zivif (CVE-2017-17106)
vulnérabilité dans zivif (CVE-2017-17106). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15875 |
|
Injection SQL dans sqli (CVE-2017-15875)
injection SQL dans sqli (CVE-2017-15875). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15700 |
|
Divulgation d'information dans apache (CVE-2017-15700)
vulnérabilité dans apache (CVE-2017-15700). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15104 |
|
Vulnérabilité dans heketi-project (CVE-2017-15104)
vulnérabilité dans heketi-project (CVE-2017-15104). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15103 |
|
Injection de commande OS dans c (CVE-2017-15103)
injection de commande OS dans c (CVE-2017-15103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17721 |
|
Injection SQL dans csharp (CVE-2017-17721)
injection SQL dans csharp (CVE-2017-17721). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14583 |
|
Vulnérabilité dans dos (CVE-2017-14583)
vulnérabilité dans dos (CVE-2017-14583). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12630 |
|
XSS (Cross-Site Scripting) dans apache (CVE-2017-12630)
XSS dans apache (CVE-2017-12630). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17643 |
|
FS Lynda Clone 1.0 has SQL Injection via the keywords parameter to tutorial/.
FS Lynda Clone 1.0 has SQL Injection via the keywords parameter to tutorial/.
|
| CVE-2017-17645 |
|
Bus Booking Script 1.0 has SQL Injection via the txtname parameter to admin/index.php.
Bus Booking Script 1.0 has SQL Injection via the txtname parameter to admin/index.php.
|
| CVE-2017-17651 |
|
Injection SQL dans sqli (CVE-2017-17651)
injection SQL dans sqli (CVE-2017-17651). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17649 |
|
Injection de code dans readymade-video-sharing-script-project (CVE-2017-17649)
injection de code dans readymade-video-sharing-script-project (CVE-2017-17649). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17741 |
|
Lecture hors limites dans c (CVE-2017-17741)
vulnérabilité dans c (CVE-2017-17741). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-17737 |
|
XSS (Cross-Site Scripting) dans brightsign (CVE-2017-17737)
XSS dans brightsign (CVE-2017-17737). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17740 |
|
Débordement de tampon dans c (CVE-2017-17740)
vulnérabilité dans c (CVE-2017-17740). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17734 |
|
CMS Made Simple (CMSMS) before 2.2.5 does not properly cache login information in sessions.
CMS Made Simple (CMSMS) before 2.2.5 does not properly cache login information in sessions.
|
| CVE-2017-17735 |
|
CMS Made Simple (CMSMS) before 2.2.5 does not properly cache login information in cookies.
CMS Made Simple (CMSMS) before 2.2.5 does not properly cache login information in cookies.
|
| CVE-2017-17739 |
|
Traversée de chemin dans path-traversal (CVE-2017-17739)
traversée de chemin dans path-traversal (CVE-2017-17739). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17730 |
|
DedeCMS through 5.7 has SQL Injection via the logo parameter to plus/flink_add.php.
DedeCMS through 5.7 has SQL Injection via the logo parameter to plus/flink_add.php.
|
| CVE-2017-17731 |
|
DedeCMS through 5.7 has SQL Injection via the $_FILES superglobal to plus/recommend.php.
DedeCMS through 5.7 has SQL Injection via the $_FILES superglobal to plus/recommend.php.
|
| CVE-2017-17727 |
|
Téléversement de fichier dangereux dans dedecms (CVE-2017-17727)
vulnérabilité dans dedecms (CVE-2017-17727). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16997 |
|
Vulnérabilité dans c (CVE-2017-16997)
vulnérabilité dans c (CVE-2017-16997). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17718 |
|
The Net::LDAP (aka net-ldap) gem before 0.16.0 for Ruby has Missing SSL Certificate Validation.
The Net::LDAP (aka net-ldap) gem before 0.16.0 for Ruby has Missing SSL Certificate Validation.
|
| CVE-2017-17716 |
|
Vulnérabilité dans gitlab (CVE-2017-17716)
vulnérabilité dans gitlab (CVE-2017-17716). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-16950 |
|
XSS (Cross-Site Scripting) dans urbackup (CVE-2017-16950)
XSS dans urbackup (CVE-2017-16950). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17713 |
|
Injection SQL dans sqli (CVE-2017-17713)
injection SQL dans sqli (CVE-2017-17713). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `User-Agent header`.
|
| CVE-2017-17714 |
|
XSS (Cross-Site Scripting) dans boxug (CVE-2017-17714)
XSS dans boxug (CVE-2017-17714). Risque d'opérations non autorisées ou de divulgation. Exploitable via `User-Agent header`.
|
| CVE-2017-14134 |
|
XSS (Cross-Site Scripting) dans maplesoft (CVE-2017-14134)
XSS dans maplesoft (CVE-2017-14134). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17715 |
|
Traversée de chemin dans path-traversal (CVE-2017-17715)
traversée de chemin dans path-traversal (CVE-2017-17715). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3191 |
|
Vulnérabilité dans d-link (CVE-2017-3191)
vulnérabilité dans d-link (CVE-2017-3191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3192 |
|
Vulnérabilité dans d-link (CVE-2017-3192)
vulnérabilité dans d-link (CVE-2017-3192). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3190 |
|
Vulnérabilité dans axs (CVE-2017-3190)
vulnérabilité dans axs (CVE-2017-3190). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3194 |
|
Vulnérabilité dans pandora (CVE-2017-3194)
vulnérabilité dans pandora (CVE-2017-3194). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3193 |
|
Vulnérabilité dans dlink (CVE-2017-3193)
vulnérabilité dans dlink (CVE-2017-3193). L'exploitation peut entraîner la prise de contrôle totale du système.
|