Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-9443 |
|
Injection SQL dans sqli (CVE-2017-9443)
injection SQL dans sqli (CVE-2017-9443). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9444 |
|
CSRF dans csrf (CVE-2017-9444)
vulnérabilité dans csrf (CVE-2017-9444). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9420 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-9420)
XSS dans wordpress (CVE-2017-9420). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9439 |
|
Vulnérabilité dans c (CVE-2017-9439)
vulnérabilité dans c (CVE-2017-9439). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9440 |
|
Vulnérabilité dans c (CVE-2017-9440)
vulnérabilité dans c (CVE-2017-9440). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9438 |
|
Vulnérabilité dans c (CVE-2017-9438)
vulnérabilité dans c (CVE-2017-9438). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9435 |
|
Injection SQL dans sqli (CVE-2017-9435)
injection SQL dans sqli (CVE-2017-9435). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9436 |
|
TeamPass before 2.1.27.4 is vulnerable to a SQL injection in users.queries.php.
TeamPass before 2.1.27.4 is vulnerable to a SQL injection in users.queries.php.
|
| CVE-2017-9434 |
|
Lecture hors limites dans cpp (CVE-2017-9434)
vulnérabilité dans cpp (CVE-2017-9434). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9431 |
|
Écriture hors limites dans c (CVE-2017-9431)
écriture hors limites dans c (CVE-2017-9431). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9427 |
|
Injection SQL dans sqli (CVE-2017-9427)
injection SQL dans sqli (CVE-2017-9427). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9428 |
|
Traversée de chemin dans path-traversal (CVE-2017-9428)
traversée de chemin dans path-traversal (CVE-2017-9428). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-9403 |
|
Vulnérabilité dans c (CVE-2017-9403)
vulnérabilité dans c (CVE-2017-9403). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9404 |
|
Vulnérabilité dans c (CVE-2017-9404)
vulnérabilité dans c (CVE-2017-9404). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9405 |
|
Vulnérabilité dans c (CVE-2017-9405)
vulnérabilité dans c (CVE-2017-9405). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9407 |
|
Vulnérabilité dans c (CVE-2017-9407)
vulnérabilité dans c (CVE-2017-9407). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9409 |
|
Vulnérabilité dans c (CVE-2017-9409)
vulnérabilité dans c (CVE-2017-9409). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9379 |
|
CSRF dans csrf (CVE-2017-9379)
vulnérabilité dans csrf (CVE-2017-9379). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9360 |
|
WebsiteBaker v2.10.0 has a SQL injection vulnerability in /account/details.php.
WebsiteBaker v2.10.0 has a SQL injection vulnerability in /account/details.php.
|
| CVE-2017-9361 |
|
WebsiteBaker v2.10.0 has a stored XSS vulnerability in /account/details.php.
WebsiteBaker v2.10.0 has a stored XSS vulnerability in /account/details.php.
|
| CVE-2017-9365 |
|
CSRF dans csrf (CVE-2017-9365)
vulnérabilité dans csrf (CVE-2017-9365). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9366 |
|
XSS (Cross-Site Scripting) dans epesi (CVE-2017-9366)
XSS dans epesi (CVE-2017-9366). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9363 |
|
Désérialisation non sécurisée dans soffid (CVE-2017-9363)
vulnérabilité dans soffid (CVE-2017-9363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9343 |
|
Vulnérabilité dans c (CVE-2017-9343)
vulnérabilité dans c (CVE-2017-9343). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9344 |
|
Vulnérabilité dans c (CVE-2017-9344)
vulnérabilité dans c (CVE-2017-9344). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9345 |
|
Vulnérabilité dans c (CVE-2017-9345)
vulnérabilité dans c (CVE-2017-9345). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9346 |
|
Vulnérabilité dans c (CVE-2017-9346)
vulnérabilité dans c (CVE-2017-9346). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9347 |
|
Vulnérabilité dans c (CVE-2017-9347)
vulnérabilité dans c (CVE-2017-9347). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9348 |
|
Débordement de tampon dans c (CVE-2017-9348)
vulnérabilité dans c (CVE-2017-9348). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9349 |
|
Vulnérabilité dans c (CVE-2017-9349)
vulnérabilité dans c (CVE-2017-9349). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9350 |
|
Vulnérabilité dans c (CVE-2017-9350)
vulnérabilité dans c (CVE-2017-9350). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9351 |
|
Débordement de tampon dans c (CVE-2017-9351)
vulnérabilité dans c (CVE-2017-9351). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9352 |
|
Vulnérabilité dans c (CVE-2017-9352)
vulnérabilité dans c (CVE-2017-9352). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9353 |
|
Vulnérabilité dans c (CVE-2017-9353)
vulnérabilité dans c (CVE-2017-9353). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9354 |
|
Vulnérabilité dans c (CVE-2017-9354)
vulnérabilité dans c (CVE-2017-9354). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-6531 |
|
Injection de code dans paloaltonetworks (CVE-2015-6531)
injection de code dans paloaltonetworks (CVE-2015-6531). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9060 |
|
Vulnérabilité dans c (CVE-2017-9060)
vulnérabilité dans c (CVE-2017-9060). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9331 |
|
XSS (Cross-Site Scripting) dans epesi (CVE-2017-9331)
XSS dans epesi (CVE-2017-9331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8402 |
|
Injection de code dans pivotx (CVE-2017-8402)
injection de code dans pivotx (CVE-2017-8402). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9305 |
|
XSS (Cross-Site Scripting) dans tiki (CVE-2017-9305)
XSS dans tiki (CVE-2017-9305). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9306 |
|
XSS (Cross-Site Scripting) dans syspass (CVE-2017-9306)
XSS dans syspass (CVE-2017-9306). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9307 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2017-9307)
SSRF dans ssrf (CVE-2017-9307). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-8782 |
|
Vulnérabilité dans c (CVE-2017-8782)
vulnérabilité dans c (CVE-2017-8782). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9304 |
|
Vulnérabilité dans c (CVE-2017-9304)
vulnérabilité dans c (CVE-2017-9304). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10378 |
|
Injection SQL dans sqli (CVE-2016-10378)
injection SQL dans sqli (CVE-2016-10378). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10379 |
|
Injection SQL dans sqli (CVE-2016-10379)
injection SQL dans sqli (CVE-2016-10379). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9298 |
|
XSS (Cross-Site Scripting) dans hitachi (CVE-2017-9298)
XSS dans hitachi (CVE-2017-9298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9289 |
|
XSS (Cross-Site Scripting) dans note-project (CVE-2017-9289)
XSS dans note-project (CVE-2017-9289). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9288 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-9288)
XSS dans wordpress (CVE-2017-9288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9287 |
|
Vulnérabilité dans c (CVE-2017-9287)
vulnérabilité dans c (CVE-2017-9287). Risque d'opérations non autorisées ou de divulgation.
|