Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-11714 |
|
Lecture hors limites dans c (CVE-2017-11714)
vulnérabilité dans c (CVE-2017-11714). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11719 |
|
Lecture hors limites dans c (CVE-2017-11719)
vulnérabilité dans c (CVE-2017-11719). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11665 |
|
Vulnérabilité dans c (CVE-2017-11665)
vulnérabilité dans c (CVE-2017-11665). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11675 |
|
Injection de code dans c (CVE-2017-11675)
injection de code dans c (CVE-2017-11675). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11677 |
|
XSS (Cross-Site Scripting) dans hashtopus-project (CVE-2017-11677)
XSS dans hashtopus-project (CVE-2017-11677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11678 |
|
Injection SQL dans sqli (CVE-2017-11678)
injection SQL dans sqli (CVE-2017-11678). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11679 |
|
CSRF dans csrf (CVE-2017-11679)
vulnérabilité dans csrf (CVE-2017-11679). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11680 |
|
CSRF dans csrf (CVE-2017-11680)
vulnérabilité dans csrf (CVE-2017-11680). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11681 |
|
Élévation de privilèges dans project-hashtopussy (CVE-2017-11681)
vulnérabilité dans project-hashtopussy (CVE-2017-11681). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11682 |
|
XSS (Cross-Site Scripting) dans hashtopolis (CVE-2017-11682)
XSS dans hashtopolis (CVE-2017-11682). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11691 |
|
XSS (Cross-Site Scripting) dans cacti (CVE-2017-11691)
XSS dans cacti (CVE-2017-11691). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`.
|
| CVE-2017-11684 |
|
Vulnérabilité dans c (CVE-2017-11684)
vulnérabilité dans c (CVE-2017-11684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9412 |
|
Débordement de tampon dans c (CVE-2017-9412)
vulnérabilité dans c (CVE-2017-9412). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9545 |
|
Lecture hors limites dans c (CVE-2017-9545)
vulnérabilité dans c (CVE-2017-9545). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9614 |
|
Débordement de tampon dans c (CVE-2017-9614)
vulnérabilité dans c (CVE-2017-9614). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11683 |
|
Vulnérabilité dans cpp (CVE-2017-11683)
vulnérabilité dans cpp (CVE-2017-11683). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9258 |
|
Vulnérabilité dans cpp (CVE-2017-9258)
vulnérabilité dans cpp (CVE-2017-9258). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9259 |
|
Vulnérabilité dans cpp (CVE-2017-9259)
vulnérabilité dans cpp (CVE-2017-9259). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9260 |
|
Lecture hors limites dans cpp (CVE-2017-9260)
vulnérabilité dans cpp (CVE-2017-9260). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11671 |
|
Vulnérabilité dans c (CVE-2017-11671)
vulnérabilité dans c (CVE-2017-11671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9610 |
|
Lecture hors limites dans c (CVE-2017-9610)
vulnérabilité dans c (CVE-2017-9610). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9611 |
|
Lecture hors limites dans c (CVE-2017-9611)
vulnérabilité dans c (CVE-2017-9611). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9612 |
|
Use-After-Free dans c (CVE-2017-9612)
vulnérabilité dans c (CVE-2017-9612). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9618 |
|
Débordement de tampon dans c (CVE-2017-9618)
vulnérabilité dans c (CVE-2017-9618). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9619 |
|
Débordement de tampon dans c (CVE-2017-9619)
vulnérabilité dans c (CVE-2017-9619). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9620 |
|
Lecture hors limites dans c (CVE-2017-9620)
vulnérabilité dans c (CVE-2017-9620). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9726 |
|
Lecture hors limites dans c (CVE-2017-9726)
vulnérabilité dans c (CVE-2017-9726). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9727 |
|
Lecture hors limites dans c (CVE-2017-9727)
vulnérabilité dans c (CVE-2017-9727). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9739 |
|
Lecture hors limites dans c (CVE-2017-9739)
vulnérabilité dans c (CVE-2017-9739). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9740 |
|
Lecture hors limites dans c (CVE-2017-9740)
vulnérabilité dans c (CVE-2017-9740). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9835 |
|
Vulnérabilité dans c (CVE-2017-9835)
vulnérabilité dans c (CVE-2017-9835). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11666 |
|
XSS (Cross-Site Scripting) dans kopano (CVE-2017-11666)
XSS dans kopano (CVE-2017-11666). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11615 |
|
Vulnérabilité dans c (CVE-2017-11615)
vulnérabilité dans c (CVE-2017-11615). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11629 |
|
XSS (Cross-Site Scripting) dans c (CVE-2017-11629)
XSS dans c (CVE-2017-11629). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11630 |
|
Traversée de chemin dans path-traversal (CVE-2017-11630)
traversée de chemin dans path-traversal (CVE-2017-11630). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-11631 |
|
dapur/app/app_user/controller/status.php in Fiyo CMS 2.0.7 has SQL injection via the id parameter.
dapur/app/app_user/controller/status.php in Fiyo CMS 2.0.7 has SQL injection via the id parameter.
|
| CVE-2017-11651 |
|
NexusPHP V1.5 has XSS via a javascript: or data: URL in a UBBCode url tag.
NexusPHP V1.5 has XSS via a javascript: or data: URL in a UBBCode url tag.
|
| CVE-2017-11636 |
|
Débordement de tampon dans c (CVE-2017-11636)
vulnérabilité dans c (CVE-2017-11636). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11637 |
|
Vulnérabilité dans c (CVE-2017-11637)
vulnérabilité dans c (CVE-2017-11637). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11638 |
|
Vulnérabilité dans c (CVE-2017-11638)
vulnérabilité dans c (CVE-2017-11638). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11639 |
|
Lecture hors limites dans c (CVE-2017-11639)
vulnérabilité dans c (CVE-2017-11639). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11640 |
|
Débordement de tampon dans c (CVE-2017-11640)
vulnérabilité dans c (CVE-2017-11640). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11641 |
|
Vulnérabilité dans c (CVE-2017-11641)
vulnérabilité dans c (CVE-2017-11641). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11642 |
|
Vulnérabilité dans c (CVE-2017-11642)
vulnérabilité dans c (CVE-2017-11642). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11643 |
|
Débordement de tampon dans c (CVE-2017-11643)
vulnérabilité dans c (CVE-2017-11643). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11644 |
|
Vulnérabilité dans c (CVE-2017-11644)
vulnérabilité dans c (CVE-2017-11644). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11628 |
|
Débordement de tampon dans c (CVE-2017-11628)
vulnérabilité dans c (CVE-2017-11628). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9233 |
|
XXE (Entité XML externe) dans libexpat-project (CVE-2017-9233)
vulnérabilité dans libexpat-project (CVE-2017-9233). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11457 |
|
XXE (Entité XML externe) dans ssrf (CVE-2017-11457)
vulnérabilité dans ssrf (CVE-2017-11457). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-11458 |
|
XSS (Cross-Site Scripting) dans sap (CVE-2017-11458)
XSS dans sap (CVE-2017-11458). Risque d'opérations non autorisées ou de divulgation.
|