Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : devops Effacer
ID Titre
CVE-2018-1000861 KEV [KEV] Désérialisation non sécurisée dans jenkins (CVE-2018-1000861)
vulnérabilité dans jenkins (CVE-2018-1000861). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2019-15752 KEV [KEV] Vulnérabilité dans Docker desktop-community-edition (CVE-2019-15752)
vulnérabilité dans Docker desktop-community-edition (CVE-2019-15752). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2017-1000244 CSRF dans csrf (CVE-2017-1000244)
vulnérabilité dans csrf (CVE-2017-1000244). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-5714 Vulnérabilité dans puppet (CVE-2016-5714)
vulnérabilité dans puppet (CVE-2016-5714). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2014-0047 Vulnérabilité dans docker (CVE-2014-0047)
vulnérabilité dans docker (CVE-2014-0047). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000108 Divulgation d'information dans jenkins (CVE-2017-1000108)
vulnérabilité dans jenkins (CVE-2017-1000108). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000107 Vulnérabilité dans jenkins (CVE-2017-1000107)
vulnérabilité dans jenkins (CVE-2017-1000107). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000106 Contournement d'authentification dans jenkins (CVE-2017-1000106)
contournement d'authentification dans jenkins (CVE-2017-1000106). Les données peuvent être altérées par des attaquants.
CVE-2017-1000086 Vulnérabilité dans jenkins (CVE-2017-1000086)
vulnérabilité dans jenkins (CVE-2017-1000086). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000096 Vulnérabilité dans c (CVE-2017-1000096)
vulnérabilité dans c (CVE-2017-1000096). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000093 CSRF dans jenkins (CVE-2017-1000093)
vulnérabilité dans jenkins (CVE-2017-1000093). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000092 CSRF dans jenkins (CVE-2017-1000092)
vulnérabilité dans jenkins (CVE-2017-1000092). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000090 CSRF dans jenkins (CVE-2017-1000090)
vulnérabilité dans jenkins (CVE-2017-1000090). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-8559 Divulgation d'information dans chef (CVE-2015-8559)
vulnérabilité dans chef (CVE-2015-8559). Des informations confidentielles peuvent être exposées.
CVE-2017-2299 Vulnérabilité dans apache (CVE-2017-2299)
vulnérabilité dans apache (CVE-2017-2299). Des informations confidentielles peuvent être exposées. Exploitable via ``ssl_ca``.
CVE-2016-5716 Vulnérabilité dans puppet (CVE-2016-5716)
vulnérabilité dans puppet (CVE-2016-5716). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-11468 Vulnérabilité dans dos (CVE-2017-11468)
vulnérabilité dans dos (CVE-2017-11468). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-7529 Vulnérabilité dans nginx (CVE-2017-7529)
vulnérabilité dans nginx (CVE-2017-7529). Des informations confidentielles peuvent être exposées.
CVE-2017-2294 Divulgation d'information dans puppet (CVE-2017-2294)
vulnérabilité dans puppet (CVE-2017-2294). Des informations confidentielles peuvent être exposées.
CVE-2017-2295 Désérialisation non sécurisée dans deserialization (CVE-2017-2295)
vulnérabilité dans deserialization (CVE-2017-2295). Des informations confidentielles peuvent être exposées.
CVE-2014-3498 Vulnérabilité dans ansible (CVE-2014-3498)
vulnérabilité dans ansible (CVE-2014-3498). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8ed6350e65c82292a631f08845dfaacffe7f07f5, 1.6.6` ou plus.
CVE-2015-6240 Vulnérabilité dans ansible (CVE-2015-6240)
vulnérabilité dans ansible (CVE-2015-6240). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `ca2f2c4ebd7b5e097eab0a710f79c1f63badf95b, 952166f48eb0f5797b75b160fd156bbe1e8fc647, 1.9.2` ou plus.
CVE-2017-2290 Vulnérabilité dans puppet (CVE-2017-2290)
vulnérabilité dans puppet (CVE-2017-2290). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-4986 Traversée de chemin dans path-traversal (CVE-2016-4986)
traversée de chemin dans path-traversal (CVE-2016-4986). Des informations confidentielles peuvent être exposées.
CVE-2016-3102 Vulnérabilité dans jenkins (CVE-2016-3102)
vulnérabilité dans jenkins (CVE-2016-3102). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →