Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-11055 |
|
Lecture hors limites dans google (CVE-2017-11055)
vulnérabilité dans google (CVE-2017-11055). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-11060 |
|
Lecture hors limites dans google (CVE-2017-11060)
vulnérabilité dans google (CVE-2017-11060). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-11061 |
|
Lecture hors limites dans google (CVE-2017-11061)
vulnérabilité dans google (CVE-2017-11061). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-11062 |
|
Lecture hors limites dans google (CVE-2017-11062)
vulnérabilité dans google (CVE-2017-11062). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-11064 |
|
Lecture hors limites dans google (CVE-2017-11064)
vulnérabilité dans google (CVE-2017-11064). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-9683 |
|
Vulnérabilité dans google (CVE-2017-9683)
vulnérabilité dans google (CVE-2017-9683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11048 |
|
Use-After-Free dans google (CVE-2017-11048)
vulnérabilité dans google (CVE-2017-11048). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11063 |
|
Vulnérabilité dans google (CVE-2017-11063)
vulnérabilité dans google (CVE-2017-11063). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11046 |
|
Écriture hors limites dans google (CVE-2017-11046)
écriture hors limites dans google (CVE-2017-11046). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12623 |
|
XXE (Entité XML externe) dans apache (CVE-2017-12623)
vulnérabilité dans apache (CVE-2017-12623). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-15216 |
|
XSS (Cross-Site Scripting) dans misp-project (CVE-2017-15216)
XSS dans misp-project (CVE-2017-15216). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2008-7315 |
|
UI-Dialog 1.09 and earlier allows remote attackers to execute arbitrary commands.
UI-Dialog 1.09 and earlier allows remote attackers to execute arbitrary commands.
|
| CVE-2015-6521 |
|
Multiple cross-site scripting (XSS) vulnerabilities in ATutor LMS version 2.2.
Multiple cross-site scripting (XSS) vulnerabilities in ATutor LMS version 2.2.
|
| CVE-2015-8239 |
|
Vulnérabilité dans sudo-project (CVE-2015-8239)
vulnérabilité dans sudo-project (CVE-2015-8239). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-2988 |
|
Vulnérabilité dans rakutencard (CVE-2015-2988)
vulnérabilité dans rakutencard (CVE-2015-2988). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-5639 |
|
Vulnérabilité dans dwango (CVE-2015-5639)
vulnérabilité dans dwango (CVE-2015-5639). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-7778 |
|
Vulnérabilité dans gurunavi (CVE-2015-7778)
vulnérabilité dans gurunavi (CVE-2015-7778). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-6918 |
|
salt before 2015.5.5 leaks git usernames and passwords to the log.
salt before 2015.5.5 leaks git usernames and passwords to the log.
|
| CVE-2015-7384 |
|
Node.js 4.0.0, 4.1.0, and 4.1.1 allows remote attackers to cause a denial of service.
Node.js 4.0.0, 4.1.0, and 4.1.1 allows remote attackers to cause a denial of service.
|
| CVE-2015-5675 |
|
Vulnérabilité dans dos (CVE-2015-5675)
vulnérabilité dans dos (CVE-2015-5675). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12861 |
|
Vulnérabilité dans epson (CVE-2017-12861)
vulnérabilité dans epson (CVE-2017-12861). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9092 |
|
Débordement de tampon dans dos (CVE-2014-9092)
vulnérabilité dans dos (CVE-2014-9092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12860 |
|
Vulnérabilité dans epson (CVE-2017-12860)
vulnérabilité dans epson (CVE-2017-12860). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13706 |
|
XXE (Entité XML externe) dans ssrf (CVE-2017-13706)
vulnérabilité dans ssrf (CVE-2017-13706). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-2856 |
|
Traversée de chemin dans path-traversal (CVE-2015-2856)
traversée de chemin dans path-traversal (CVE-2015-2856). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-14943 |
|
Divulgation d'information dans trapezegroup (CVE-2017-14943)
vulnérabilité dans trapezegroup (CVE-2017-14943). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-14980 |
|
Débordement de tampon dans flexense (CVE-2017-14980)
vulnérabilité dans flexense (CVE-2017-14980). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5637 |
|
Vulnérabilité dans apache (CVE-2017-5637)
vulnérabilité dans apache (CVE-2017-5637). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.10` ou plus.
|
| CVE-2017-15038 |
|
Vulnérabilité dans c (CVE-2017-15038)
vulnérabilité dans c (CVE-2017-15038). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-14614 |
|
Traversée de chemin dans path-traversal (CVE-2017-14614)
traversée de chemin dans path-traversal (CVE-2017-14614). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-13723 |
|
Débordement de tampon dans xorg (CVE-2017-13723)
vulnérabilité dans xorg (CVE-2017-13723). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14603 |
|
Divulgation d'information dans digium (CVE-2017-14603)
vulnérabilité dans digium (CVE-2017-14603). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-13721 |
|
Élévation de privilèges dans xorg (CVE-2017-13721)
vulnérabilité dans xorg (CVE-2017-13721). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-9474 |
|
Débordement de tampon dans mpfr (CVE-2014-9474)
vulnérabilité dans mpfr (CVE-2014-9474). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-0030 |
|
XXE (Entité XML externe) dans apache (CVE-2014-0030)
vulnérabilité dans apache (CVE-2014-0030). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15185 |
|
Vulnérabilité dans c (CVE-2017-15185)
vulnérabilité dans c (CVE-2017-15185). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14973 |
|
XSS (Cross-Site Scripting) dans identicard (CVE-2017-14973)
XSS dans identicard (CVE-2017-14973). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14972 |
|
Contournement d'authentification dans infocus (CVE-2017-14972)
contournement d'authentification dans infocus (CVE-2017-14972). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-14971 |
|
Divulgation d'information dans infocuscorp (CVE-2017-14971)
vulnérabilité dans infocuscorp (CVE-2017-14971). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-1828 |
|
Divulgation d'information dans httprb-project (CVE-2015-1828)
vulnérabilité dans httprb-project (CVE-2015-1828). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-2146 |
|
Injection SQL dans sqli (CVE-2015-2146)
injection SQL dans sqli (CVE-2015-2146). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-2147 |
|
Injection SQL dans sqli (CVE-2015-2147)
injection SQL dans sqli (CVE-2015-2147). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-8957 |
|
XSS (Cross-Site Scripting) dans openkm (CVE-2014-8957)
XSS dans openkm (CVE-2014-8957). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-2144 |
|
XSS (Cross-Site Scripting) dans phpbugtracker-project (CVE-2015-2144)
XSS dans phpbugtracker-project (CVE-2015-2144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-2145 |
|
XSS (Cross-Site Scripting) dans phpbugtracker-project (CVE-2015-2145)
XSS dans phpbugtracker-project (CVE-2015-2145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-2148 |
|
XSS (Cross-Site Scripting) dans phpbugtracker-project (CVE-2015-2148)
XSS dans phpbugtracker-project (CVE-2015-2148). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-2142 |
|
CSRF dans csrf (CVE-2015-2142)
vulnérabilité dans csrf (CVE-2015-2142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-2143 |
|
CSRF dans csrf (CVE-2015-2143)
vulnérabilité dans csrf (CVE-2015-2143). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-0296 |
|
Vulnérabilité dans tug (CVE-2015-0296)
vulnérabilité dans tug (CVE-2015-0296). Les données peuvent être altérées par des attaquants.
|
| CVE-2015-2673 |
|
Vulnérabilité dans wordpress (CVE-2015-2673)
vulnérabilité dans wordpress (CVE-2015-2673). L'exploitation peut entraîner la prise de contrôle totale du système.
|