Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2020-21818 |
|
Écriture hors limites dans c (CVE-2020-21818)
écriture hors limites dans c (CVE-2020-21818). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-21819 |
|
Écriture hors limites dans c (CVE-2020-21819)
écriture hors limites dans c (CVE-2020-21819). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-21813 |
|
Écriture hors limites dans c (CVE-2020-21813)
écriture hors limites dans c (CVE-2020-21813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-33033 |
|
Use-After-Free dans c (CVE-2021-33033)
vulnérabilité dans c (CVE-2021-33033). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-33034 |
|
Use-After-Free dans c (CVE-2021-33034)
vulnérabilité dans c (CVE-2021-33034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-28860 |
|
Vulnérabilité dans dos (CVE-2021-28860)
vulnérabilité dans dos (CVE-2021-28860). Les données peuvent être altérées par des attaquants.
|
| CVE-2021-2316 |
|
Vulnérabilité dans c (CVE-2021-2316)
vulnérabilité dans c (CVE-2021-2316). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-30246 |
|
Vulnérabilité dans kjur (CVE-2021-30246)
vulnérabilité dans kjur (CVE-2021-30246). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-30004 |
|
Vulnérabilité dans c (CVE-2021-30004)
vulnérabilité dans c (CVE-2021-30004). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-27084 |
|
Visual Studio Code Java Extension Pack Remote Code Execution Vulnerability
Visual Studio Code Java Extension Pack Remote Code Execution Vulnerability
|
| CVE-2020-24913 |
|
Injection SQL dans c (CVE-2020-24913)
injection SQL dans c (CVE-2020-24913). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-24914 |
|
Désérialisation non sécurisée dans qcubed (CVE-2020-24914)
vulnérabilité dans qcubed (CVE-2020-24914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-24036 |
|
Désérialisation non sécurisée dans fork-cms (CVE-2020-24036)
vulnérabilité dans fork-cms (CVE-2020-24036). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-24912 |
|
XSS (Cross-Site Scripting) dans qcubed (CVE-2020-24912)
XSS dans qcubed (CVE-2020-24912). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-25299 |
|
XSS (Cross-Site Scripting) dans nagios (CVE-2021-25299)
XSS dans nagios (CVE-2021-25299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-28874 |
|
Contournement d'authentification dans projectsend (CVE-2020-28874)
contournement d'authentification dans projectsend (CVE-2020-28874). Les données peuvent être altérées par des attaquants.
|
| CVE-2020-28707 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2020-28707)
XSS dans wordpress (CVE-2020-28707). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-17521 |
|
Vulnérabilité dans apache (CVE-2020-17521)
vulnérabilité dans apache (CVE-2020-17521). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-28727 |
|
XSS (Cross-Site Scripting) dans seeddms (CVE-2020-28727)
XSS dans seeddms (CVE-2020-28727). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-29372 |
|
Vulnérabilité dans c (CVE-2020-29372)
vulnérabilité dans c (CVE-2020-29372). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15682 |
|
XSS (Cross-Site Scripting) dans craftercms (CVE-2017-15682)
XSS dans craftercms (CVE-2017-15682). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-27388 |
|
XSS (Cross-Site Scripting) dans yourls (CVE-2020-27388)
XSS dans yourls (CVE-2020-27388). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3555 |
|
Vulnérabilité dans c (CVE-2020-3555)
vulnérabilité dans c (CVE-2020-3555). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-25576 |
|
Vulnérabilité dans rust-random (CVE-2020-25576)
vulnérabilité dans rust-random (CVE-2020-25576). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-12404 |
|
XSS (Cross-Site Scripting) dans mozilla (CVE-2020-12404)
XSS dans mozilla (CVE-2020-12404). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-14966 |
|
Vulnérabilité dans kjur (CVE-2020-14966)
vulnérabilité dans kjur (CVE-2020-14966). Les données peuvent être altérées par des attaquants.
|
| CVE-2020-14967 |
|
Débordement de tampon dans kjur (CVE-2020-14967)
vulnérabilité dans kjur (CVE-2020-14967). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-14968 |
|
Débordement de tampon dans kjur (CVE-2020-14968)
vulnérabilité dans kjur (CVE-2020-14968). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-6830 |
|
Divulgation d'information dans mozilla (CVE-2020-6830)
vulnérabilité dans mozilla (CVE-2020-6830). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-1192 |
|
Vulnérabilité dans microsoft (CVE-2020-1192)
vulnérabilité dans microsoft (CVE-2020-1192). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1171 |
|
Vulnérabilité dans microsoft (CVE-2020-1171)
vulnérabilité dans microsoft (CVE-2020-1171). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1161 |
|
Vulnérabilité dans csharp (CVE-2020-1161)
vulnérabilité dans csharp (CVE-2020-1161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1109 |
|
Élévation de privilèges dans c (CVE-2020-1109)
vulnérabilité dans c (CVE-2020-1109). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1110 |
|
Élévation de privilèges dans c (CVE-2020-1110)
vulnérabilité dans c (CVE-2020-1110). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1108 |
|
Vulnérabilité dans csharp (CVE-2020-1108)
vulnérabilité dans csharp (CVE-2020-1108). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1066 |
|
Élévation de privilèges dans csharp (CVE-2020-1066)
vulnérabilité dans csharp (CVE-2020-1066). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-1069 |
|
Débordement de tampon dans csharp (CVE-2020-1069)
vulnérabilité dans csharp (CVE-2020-1069). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-9484 |
|
Désérialisation non sécurisée dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484)
vulnérabilité dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.104` ou plus.
|
| CVE-2020-3334 |
|
Vulnérabilité dans c (CVE-2020-3334)
vulnérabilité dans c (CVE-2020-3334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3187 |
|
Traversée de chemin dans c (CVE-2020-3187)
traversée de chemin dans c (CVE-2020-3187). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-3191 |
|
Vulnérabilité dans c (CVE-2020-3191)
vulnérabilité dans c (CVE-2020-3191). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-2912 |
|
Vulnérabilité dans c (CVE-2020-2912)
vulnérabilité dans c (CVE-2020-2912). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-11113 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
|
| CVE-2020-10969 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
|
| CVE-2020-10672 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
|
| CVE-2020-10673 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
|
| CVE-2019-19634 |
|
Téléversement de fichier dangereux dans verot/class.upload.php (CVE-2019-19634)
vulnérabilité dans verot/class.upload.php (CVE-2019-19634). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-19576 |
|
Téléversement de fichier dangereux dans verot/class.upload.php (CVE-2019-19576)
vulnérabilité dans verot/class.upload.php (CVE-2019-19576). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.4` ou plus.
|
| CVE-2019-19378 |
|
Écriture hors limites dans c (CVE-2019-19378)
écriture hors limites dans c (CVE-2019-19378). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-18197 |
|
Use-After-Free dans nokogiri (CVE-2019-18197)
vulnérabilité dans nokogiri (CVE-2019-18197). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.10.5` ou plus.
|