Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-15032 |
|
ImageMagick version 7.0.7-2 contains a memory leak in ReadYCBCRImage in coders/ycbcr.c.
ImageMagick version 7.0.7-2 contains a memory leak in ReadYCBCRImage in coders/ycbcr.c.
|
| CVE-2017-15033 |
|
ImageMagick version 7.0.7-2 contains a memory leak in ReadYUVImage in coders/yuv.c.
ImageMagick version 7.0.7-2 contains a memory leak in ReadYUVImage in coders/yuv.c.
|
| CVE-2017-12268 |
|
Vulnérabilité dans cisco (CVE-2017-12268)
vulnérabilité dans cisco (CVE-2017-12268). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-12266 |
|
Vulnérabilité dans cisco (CVE-2017-12266)
vulnérabilité dans cisco (CVE-2017-12266). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12267 |
|
Débordement de tampon dans dos (CVE-2017-12267)
vulnérabilité dans dos (CVE-2017-12267). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12270 |
|
Débordement de tampon dans dos (CVE-2017-12270)
vulnérabilité dans dos (CVE-2017-12270). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15035 |
|
Débordement de tampon dans dos (CVE-2017-15035)
vulnérabilité dans dos (CVE-2017-15035). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12263 |
|
Traversée de chemin dans path-traversal (CVE-2017-12263)
traversée de chemin dans path-traversal (CVE-2017-12263). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-15024 |
|
Vulnérabilité dans c (CVE-2017-15024)
vulnérabilité dans c (CVE-2017-15024). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15018 |
|
Lecture hors limites dans c (CVE-2017-15018)
vulnérabilité dans c (CVE-2017-15018). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15020 |
|
Lecture hors limites dans c (CVE-2017-15020)
vulnérabilité dans c (CVE-2017-15020). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15021 |
|
Lecture hors limites dans c (CVE-2017-15021)
vulnérabilité dans c (CVE-2017-15021). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15017 |
|
Vulnérabilité dans c (CVE-2017-15017)
vulnérabilité dans c (CVE-2017-15017). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15019 |
|
Vulnérabilité dans c (CVE-2017-15019)
vulnérabilité dans c (CVE-2017-15019). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15022 |
|
Vulnérabilité dans c (CVE-2017-15022)
vulnérabilité dans c (CVE-2017-15022). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15023 |
|
Vulnérabilité dans c (CVE-2017-15023)
vulnérabilité dans c (CVE-2017-15023). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9628 |
|
Divulgation d'information dans saia-burgess-controls (CVE-2017-9628)
vulnérabilité dans saia-burgess-controls (CVE-2017-9628). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-13993 |
|
Vulnérabilité dans i-sens (CVE-2017-13993)
vulnérabilité dans i-sens (CVE-2017-13993). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12728 |
|
Élévation de privilèges dans spidercontrol (CVE-2017-12728)
vulnérabilité dans spidercontrol (CVE-2017-12728). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13995 |
|
Contournement d'authentification dans spidercontrol (CVE-2017-13995)
contournement d'authentification dans spidercontrol (CVE-2017-13995). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14000 |
|
Contournement d'authentification dans ctekproducts (CVE-2017-14000)
contournement d'authentification dans ctekproducts (CVE-2017-14000). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-15015 |
|
Vulnérabilité dans c (CVE-2017-15015)
vulnérabilité dans c (CVE-2017-15015). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15016 |
|
Vulnérabilité dans c (CVE-2017-15016)
vulnérabilité dans c (CVE-2017-15016). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000116 |
|
Injection de commande OS dans mercurial (CVE-2017-1000116)
injection de commande OS dans mercurial (CVE-2017-1000116). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.3` ou plus.
|
| CVE-2017-1000112 |
|
Vulnérabilité dans linux (CVE-2017-1000112)
vulnérabilité dans linux (CVE-2017-1000112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000111 |
|
Écriture hors limites dans linux (CVE-2017-1000111)
écriture hors limites dans linux (CVE-2017-1000111). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000101 |
|
Débordement de tampon dans haxx (CVE-2017-1000101)
vulnérabilité dans haxx (CVE-2017-1000101). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-1000118 |
|
Débordement de tampon dans dos (CVE-2017-1000118)
vulnérabilité dans dos (CVE-2017-1000118). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000117 |
|
Redirection ouverte dans git-scm (CVE-2017-1000117)
vulnérabilité dans git-scm (CVE-2017-1000117). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000099 |
|
Divulgation d'information dans haxx (CVE-2017-1000099)
vulnérabilité dans haxx (CVE-2017-1000099). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-1000100 |
|
Divulgation d'information dans haxx (CVE-2017-1000100)
vulnérabilité dans haxx (CVE-2017-1000100). Des informations confidentielles peuvent être exposées. Exploitable via ``CURLOPT_REDIR_PROTOCOLS``.
|
| CVE-2017-1000108 |
|
Divulgation d'information dans jenkins (CVE-2017-1000108)
vulnérabilité dans jenkins (CVE-2017-1000108). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000113 |
|
Divulgation d'information dans jenkins (CVE-2017-1000113)
vulnérabilité dans jenkins (CVE-2017-1000113). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-1000114 |
|
Divulgation d'information dans c (CVE-2017-1000114)
vulnérabilité dans c (CVE-2017-1000114). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000119 |
|
Téléversement de fichier dangereux dans octobercms (CVE-2017-1000119)
vulnérabilité dans octobercms (CVE-2017-1000119). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000104 |
|
Élévation de privilèges dans jenkins (CVE-2017-1000104)
vulnérabilité dans jenkins (CVE-2017-1000104). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-1000115 |
|
Vulnérabilité dans mercurial (CVE-2017-1000115)
vulnérabilité dans mercurial (CVE-2017-1000115). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.3` ou plus.
|
| CVE-2017-1000120 |
|
Injection SQL dans sqli (CVE-2017-1000120)
injection SQL dans sqli (CVE-2017-1000120). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000102 |
|
XSS (Cross-Site Scripting) dans jenkins (CVE-2017-1000102)
XSS dans jenkins (CVE-2017-1000102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000103 |
|
XSS (Cross-Site Scripting) dans jenkins (CVE-2017-1000103)
XSS dans jenkins (CVE-2017-1000103). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000109 |
|
XSS (Cross-Site Scripting) dans jenkins (CVE-2017-1000109)
XSS dans jenkins (CVE-2017-1000109). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000105 |
|
Vulnérabilité dans jenkins (CVE-2017-1000105)
vulnérabilité dans jenkins (CVE-2017-1000105). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000106 |
|
Contournement d'authentification dans jenkins (CVE-2017-1000106)
contournement d'authentification dans jenkins (CVE-2017-1000106). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-1000110 |
|
Contournement d'authentification dans jenkins (CVE-2017-1000110)
contournement d'authentification dans jenkins (CVE-2017-1000110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000086 |
|
Vulnérabilité dans jenkins (CVE-2017-1000086)
vulnérabilité dans jenkins (CVE-2017-1000086). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000095 |
|
Vulnérabilité dans jenkins (CVE-2017-1000095)
vulnérabilité dans jenkins (CVE-2017-1000095). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-1000096 |
|
Vulnérabilité dans c (CVE-2017-1000096)
vulnérabilité dans c (CVE-2017-1000096). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000085 |
|
CSRF dans jenkins (CVE-2017-1000085)
vulnérabilité dans jenkins (CVE-2017-1000085). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-1000090 |
|
CSRF dans jenkins (CVE-2017-1000090)
vulnérabilité dans jenkins (CVE-2017-1000090). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000091 |
|
CSRF dans jenkins (CVE-2017-1000091)
vulnérabilité dans jenkins (CVE-2017-1000091). Risque d'opérations non autorisées ou de divulgation.
|