Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2018-1000861 KEV |
|
[KEV] Désérialisation non sécurisée dans jenkins (CVE-2018-1000861)
vulnérabilité dans jenkins (CVE-2018-1000861). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-15752 KEV |
|
[KEV] Vulnérabilité dans Docker desktop-community-edition (CVE-2019-15752)
vulnérabilité dans Docker desktop-community-edition (CVE-2019-15752). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-1000244 |
|
CSRF dans csrf (CVE-2017-1000244)
vulnérabilité dans csrf (CVE-2017-1000244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-5714 |
|
Vulnérabilité dans puppet (CVE-2016-5714)
vulnérabilité dans puppet (CVE-2016-5714). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-0047 |
|
Vulnérabilité dans docker (CVE-2014-0047)
vulnérabilité dans docker (CVE-2014-0047). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000108 |
|
Divulgation d'information dans jenkins (CVE-2017-1000108)
vulnérabilité dans jenkins (CVE-2017-1000108). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000107 |
|
Vulnérabilité dans jenkins (CVE-2017-1000107)
vulnérabilité dans jenkins (CVE-2017-1000107). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000106 |
|
Contournement d'authentification dans jenkins (CVE-2017-1000106)
contournement d'authentification dans jenkins (CVE-2017-1000106). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-1000086 |
|
Vulnérabilité dans jenkins (CVE-2017-1000086)
vulnérabilité dans jenkins (CVE-2017-1000086). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000096 |
|
Vulnérabilité dans c (CVE-2017-1000096)
vulnérabilité dans c (CVE-2017-1000096). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000093 |
|
CSRF dans jenkins (CVE-2017-1000093)
vulnérabilité dans jenkins (CVE-2017-1000093). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000092 |
|
CSRF dans jenkins (CVE-2017-1000092)
vulnérabilité dans jenkins (CVE-2017-1000092). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000090 |
|
CSRF dans jenkins (CVE-2017-1000090)
vulnérabilité dans jenkins (CVE-2017-1000090). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-8559 |
|
Divulgation d'information dans chef (CVE-2015-8559)
vulnérabilité dans chef (CVE-2015-8559). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-2299 |
|
Vulnérabilité dans apache (CVE-2017-2299)
vulnérabilité dans apache (CVE-2017-2299). Des informations confidentielles peuvent être exposées. Exploitable via ``ssl_ca``.
|
| CVE-2016-5716 |
|
Vulnérabilité dans puppet (CVE-2016-5716)
vulnérabilité dans puppet (CVE-2016-5716). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11468 |
|
Vulnérabilité dans dos (CVE-2017-11468)
vulnérabilité dans dos (CVE-2017-11468). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7529 |
|
Vulnérabilité dans nginx (CVE-2017-7529)
vulnérabilité dans nginx (CVE-2017-7529). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-2294 |
|
Divulgation d'information dans puppet (CVE-2017-2294)
vulnérabilité dans puppet (CVE-2017-2294). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-2295 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-2295)
vulnérabilité dans deserialization (CVE-2017-2295). Des informations confidentielles peuvent être exposées.
|
| CVE-2014-3498 |
|
Vulnérabilité dans ansible (CVE-2014-3498)
vulnérabilité dans ansible (CVE-2014-3498). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8ed6350e65c82292a631f08845dfaacffe7f07f5, 1.6.6` ou plus.
|
| CVE-2015-6240 |
|
Vulnérabilité dans ansible (CVE-2015-6240)
vulnérabilité dans ansible (CVE-2015-6240). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `ca2f2c4ebd7b5e097eab0a710f79c1f63badf95b, 952166f48eb0f5797b75b160fd156bbe1e8fc647, 1.9.2` ou plus.
|
| CVE-2017-2290 |
|
Vulnérabilité dans puppet (CVE-2017-2290)
vulnérabilité dans puppet (CVE-2017-2290). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-4986 |
|
Traversée de chemin dans path-traversal (CVE-2016-4986)
traversée de chemin dans path-traversal (CVE-2016-4986). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-3102 |
|
Vulnérabilité dans jenkins (CVE-2016-3102)
vulnérabilité dans jenkins (CVE-2016-3102). Risque d'opérations non autorisées ou de divulgation.
|