Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2020-1064 Vulnérabilité dans microsoft (CVE-2020-1064)
vulnérabilité dans microsoft (CVE-2020-1064). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1066 Élévation de privilèges dans csharp (CVE-2020-1066)
vulnérabilité dans csharp (CVE-2020-1066). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1056 Vulnérabilité dans microsoft (CVE-2020-1056)
vulnérabilité dans microsoft (CVE-2020-1056). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-1059 Redirection ouverte dans microsoft (CVE-2020-1059)
vulnérabilité dans microsoft (CVE-2020-1059). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-1065 Écriture hors limites dans microsoft (CVE-2020-1065)
écriture hors limites dans microsoft (CVE-2020-1065). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-1037 Écriture hors limites dans microsoft (CVE-2020-1037)
écriture hors limites dans microsoft (CVE-2020-1037). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-0901 Débordement de tampon dans microsoft (CVE-2020-0901)
vulnérabilité dans microsoft (CVE-2020-0901). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1023 Téléversement de fichier dangereux dans microsoft (CVE-2020-1023)
vulnérabilité dans microsoft (CVE-2020-1023). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1024 Téléversement de fichier dangereux dans microsoft (CVE-2020-1024)
vulnérabilité dans microsoft (CVE-2020-1024). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1035 Débordement de tampon dans microsoft (CVE-2020-1035)
vulnérabilité dans microsoft (CVE-2020-1035). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-9484 Désérialisation non sécurisée dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484)
vulnérabilité dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.104` ou plus.
CVE-2020-3315 Vulnérabilité dans cisco (CVE-2020-3315)
vulnérabilité dans cisco (CVE-2020-3315). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-10683 XXE (Entité XML externe) dans dom4j-project (CVE-2020-10683)
vulnérabilité dans dom4j-project (CVE-2020-10683). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-9488 Vulnérabilité dans org.apache.logging.log4j:log4j (CVE-2020-9488)
vulnérabilité dans org.apache.logging.log4j:log4j (CVE-2020-9488). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.2` ou plus.
CVE-2020-11619 Désérialisation non sécurisée dans fasterxml (CVE-2020-11619)
vulnérabilité dans fasterxml (CVE-2020-11619). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-11111 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
CVE-2020-11112 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
CVE-2020-11113 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
CVE-2020-10969 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
CVE-2020-10968 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
CVE-2020-10672 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
CVE-2020-10673 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
CVE-2020-9548 Désérialisation non sécurisée dans fasterxml (CVE-2020-9548)
vulnérabilité dans fasterxml (CVE-2020-9548). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-9546 Désérialisation non sécurisée dans apache (CVE-2020-9546)
vulnérabilité dans apache (CVE-2020-9546). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-17569 Vulnérabilité dans apache (CVE-2019-17569)
vulnérabilité dans apache (CVE-2019-17569). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-17571 Désérialisation non sécurisée dans log4j:log4j (CVE-2019-17571)
vulnérabilité dans log4j:log4j (CVE-2019-17571). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-19634 Téléversement de fichier dangereux dans verot/class.upload.php (CVE-2019-19634)
vulnérabilité dans verot/class.upload.php (CVE-2019-19634). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-19576 Téléversement de fichier dangereux dans verot/class.upload.php (CVE-2019-19576)
vulnérabilité dans verot/class.upload.php (CVE-2019-19576). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.4` ou plus.
CVE-2019-13721 Use-After-Free dans google (CVE-2019-13721)
vulnérabilité dans google (CVE-2019-13721). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-11135 Vulnérabilité dans opensuse (CVE-2019-11135)
vulnérabilité dans opensuse (CVE-2019-11135). Des informations confidentielles peuvent être exposées.
CVE-2019-10219 XSS (Cross-Site Scripting) dans redhat (CVE-2019-10219)
XSS dans redhat (CVE-2019-10219). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-16168 Vulnérabilité dans c (CVE-2019-16168)
vulnérabilité dans c (CVE-2019-16168). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-10086 Désérialisation non sécurisée dans apache (CVE-2019-10086)
vulnérabilité dans apache (CVE-2019-10086). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-14750 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2019-14750)
XSS dans enhancesoft (CVE-2019-14750). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-1068 KEV [KEV] Vulnérabilité dans Microsoft sql-server (CVE-2019-1068)
vulnérabilité dans Microsoft sql-server (CVE-2019-1068). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2019-13118 Vulnérabilité dans nokogiri (CVE-2019-13118)
vulnérabilité dans nokogiri (CVE-2019-13118). Des informations confidentielles peuvent être exposées. Exploitable via ``numbers.c``. Atténuation : mise à jour vers `1.10.5` ou plus.
CVE-2018-16988 Vulnérabilité dans buffalo (CVE-2018-16988)
vulnérabilité dans buffalo (CVE-2018-16988). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-11537 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2019-11537)
XSS dans enhancesoft (CVE-2019-11537). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-7317 Use-After-Free dans c (CVE-2019-7317)
vulnérabilité dans c (CVE-2019-7317). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-15756 Vulnérabilité dans spring (CVE-2018-15756)
vulnérabilité dans spring (CVE-2018-15756). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-11039 Vulnérabilité dans spring (CVE-2018-11039)
vulnérabilité dans spring (CVE-2018-11039). Des informations confidentielles peuvent être exposées.
CVE-2018-12649 Vulnérabilité dans misp-project (CVE-2018-12649)
vulnérabilité dans misp-project (CVE-2018-12649). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-3639 Vulnérabilité dans intel (CVE-2018-3639)
vulnérabilité dans intel (CVE-2018-3639). Des informations confidentielles peuvent être exposées.
CVE-2018-1258 Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
CVE-2018-1259 XXE (Entité XML externe) dans broadcom (CVE-2018-1259)
vulnérabilité dans broadcom (CVE-2018-1259). Des informations confidentielles peuvent être exposées.
CVE-2018-1274 Vulnérabilité dans dos (CVE-2018-1274)
vulnérabilité dans dos (CVE-2018-1274). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-7192 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2018-7192)
XSS dans enhancesoft (CVE-2018-7192). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-7193 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2018-7193)
XSS dans enhancesoft (CVE-2018-7193). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-7196 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2018-7196)
XSS dans enhancesoft (CVE-2018-7196). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-12174 Vulnérabilité dans apache (CVE-2017-12174)
vulnérabilité dans apache (CVE-2017-12174). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →