Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-12667 |
|
ImageMagick 7.0.6-1 has a memory leak vulnerability in ReadMATImage in coders\mat.c.
ImageMagick 7.0.6-1 has a memory leak vulnerability in ReadMATImage in coders\mat.c.
|
| CVE-2017-12668 |
|
ImageMagick 7.0.6-2 has a memory leak vulnerability in WritePCXImage in coders/pcx.c.
ImageMagick 7.0.6-2 has a memory leak vulnerability in WritePCXImage in coders/pcx.c.
|
| CVE-2017-12669 |
|
ImageMagick 7.0.6-2 has a memory leak vulnerability in WriteCALSImage in coders/cals.c.
ImageMagick 7.0.6-2 has a memory leak vulnerability in WriteCALSImage in coders/cals.c.
|
| CVE-2017-12672 |
|
Vulnérabilité dans c (CVE-2017-12672)
vulnérabilité dans c (CVE-2017-12672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12673 |
|
Vulnérabilité dans c (CVE-2017-12673)
vulnérabilité dans c (CVE-2017-12673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12675 |
|
Vulnérabilité dans c (CVE-2017-12675)
vulnérabilité dans c (CVE-2017-12675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-6220 |
|
Divulgation d'information dans trendmicro (CVE-2016-6220)
vulnérabilité dans trendmicro (CVE-2016-6220). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-7976 |
|
Vulnérabilité dans artifex (CVE-2016-7976)
vulnérabilité dans artifex (CVE-2016-7976). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-3113 |
|
XSS (Cross-Site Scripting) dans redhat (CVE-2016-3113)
XSS dans redhat (CVE-2016-3113). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12655 |
|
XSS (Cross-Site Scripting) dans nexusphp-project (CVE-2017-12655)
XSS dans nexusphp-project (CVE-2017-12655). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-7691 |
|
Vulnérabilité dans dos (CVE-2015-7691)
vulnérabilité dans dos (CVE-2015-7691). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-7692 |
|
Vulnérabilité dans dos (CVE-2015-7692)
vulnérabilité dans dos (CVE-2015-7692). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-7702 |
|
Vulnérabilité dans dos (CVE-2015-7702)
vulnérabilité dans dos (CVE-2015-7702). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-7704 |
|
Vulnérabilité dans dos (CVE-2015-7704)
vulnérabilité dans dos (CVE-2015-7704). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-7705 |
|
Vulnérabilité dans ntp (CVE-2015-7705)
vulnérabilité dans ntp (CVE-2015-7705). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-7852 |
|
Vulnérabilité dans dos (CVE-2015-7852)
vulnérabilité dans dos (CVE-2015-7852). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-7855 |
|
Vulnérabilité dans dos (CVE-2015-7855)
vulnérabilité dans dos (CVE-2015-7855). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-7850 |
|
Vulnérabilité dans dos (CVE-2015-7850)
vulnérabilité dans dos (CVE-2015-7850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-7701 |
|
Vulnérabilité dans dos (CVE-2015-7701)
vulnérabilité dans dos (CVE-2015-7701). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-5244 |
|
Vulnérabilité dans mod-nss-project (CVE-2015-5244)
vulnérabilité dans mod-nss-project (CVE-2015-5244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-5946 |
|
Vulnérabilité dans sugarcrm (CVE-2015-5946)
vulnérabilité dans sugarcrm (CVE-2015-5946). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-7849 |
|
Use-After-Free dans dos (CVE-2015-7849)
vulnérabilité dans dos (CVE-2015-7849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-7871 |
|
Contournement d'authentification dans ntp (CVE-2015-7871)
contournement d'authentification dans ntp (CVE-2015-7871). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9827 |
|
Vulnérabilité dans c (CVE-2014-9827)
vulnérabilité dans c (CVE-2014-9827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9828 |
|
Vulnérabilité dans c (CVE-2014-9828)
vulnérabilité dans c (CVE-2014-9828). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9830 |
|
Vulnérabilité dans c (CVE-2014-9830)
vulnérabilité dans c (CVE-2014-9830). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9831 |
|
Vulnérabilité dans c (CVE-2014-9831)
vulnérabilité dans c (CVE-2014-9831). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-1235 |
|
Débordement de tampon dans dos (CVE-2014-1235)
vulnérabilité dans dos (CVE-2014-1235). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-3462 |
|
Divulgation d'information dans opensuse (CVE-2014-3462)
vulnérabilité dans opensuse (CVE-2014-3462). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-7853 |
|
Vulnérabilité dans dos (CVE-2015-7853)
vulnérabilité dans dos (CVE-2015-7853). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-7854 |
|
Vulnérabilité dans dos (CVE-2015-7854)
vulnérabilité dans dos (CVE-2015-7854). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-7571 |
|
Téléversement de fichier dangereux dans yeager (CVE-2015-7571)
vulnérabilité dans yeager (CVE-2015-7571). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12653 |
|
Vulnérabilité dans c (CVE-2017-12653)
vulnérabilité dans c (CVE-2017-12653). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12654 |
|
Vulnérabilité dans c (CVE-2017-12654)
vulnérabilité dans c (CVE-2017-12654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12651 |
|
CSRF dans wordpress (CVE-2017-12651)
vulnérabilité dans wordpress (CVE-2017-12651). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2014-9262 |
|
Vulnérabilité dans wordpress (CVE-2014-9262)
vulnérabilité dans wordpress (CVE-2014-9262). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-1378 |
|
Vulnérabilité dans grml (CVE-2015-1378)
vulnérabilité dans grml (CVE-2015-1378). Les données peuvent être altérées par des attaquants.
|
| CVE-2015-7561 |
|
Vulnérabilité dans kubernetes (CVE-2015-7561)
vulnérabilité dans kubernetes (CVE-2015-7561). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-7875 |
|
Vulnérabilité dans drupal (CVE-2015-7875)
vulnérabilité dans drupal (CVE-2015-7875). Les données peuvent être altérées par des attaquants.
|
| CVE-2015-8621 |
|
t-coffee before 11.00.8cbe486-2 allows local users to write to ~/.t_coffee globally.
t-coffee before 11.00.8cbe486-2 allows local users to write to ~/.t_coffee globally.
|
| CVE-2017-12650 |
|
Injection SQL dans wordpress (CVE-2017-12650)
injection SQL dans wordpress (CVE-2017-12650). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-1555 |
|
Vulnérabilité dans zend (CVE-2015-1555)
vulnérabilité dans zend (CVE-2015-1555). Des informations confidentielles peuvent être exposées.
|
| CVE-2009-5145 |
|
XSS (Cross-Site Scripting) dans zope2 (CVE-2009-5145)
XSS dans zope2 (CVE-2009-5145). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.12.5` ou plus.
|
| CVE-2015-3839 |
|
Vulnérabilité dans dos (CVE-2015-3839)
vulnérabilité dans dos (CVE-2015-3839). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2011-5325 |
|
Traversée de chemin dans path-traversal (CVE-2011-5325)
traversée de chemin dans path-traversal (CVE-2011-5325). Les données peuvent être altérées par des attaquants.
|
| CVE-2015-7887 |
|
NetApp SnapCenter Server 1.0 allows remote authenticated users to list and delete backups.
NetApp SnapCenter Server 1.0 allows remote authenticated users to list and delete backups.
|
| CVE-2017-12567 |
|
Injection SQL dans sqli (CVE-2017-12567)
injection SQL dans sqli (CVE-2017-12567). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10404 |
|
XSS (Cross-Site Scripting) dans liferay (CVE-2016-10404)
XSS dans liferay (CVE-2016-10404). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12645 |
|
XSS exists in Liferay Portal before 7.0 CE GA4 via an invalid portletId.
XSS exists in Liferay Portal before 7.0 CE GA4 via an invalid portletId.
|
| CVE-2017-12646 |
|
XSS exists in Liferay Portal before 7.0 CE GA4 via a login name, password, or e-mail address.
XSS exists in Liferay Portal before 7.0 CE GA4 via a login name, password, or e-mail address.
|