Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-13794 |
|
Débordement de tampon dans dos (CVE-2017-13794)
vulnérabilité dans dos (CVE-2017-13794). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13795 |
|
Débordement de tampon dans dos (CVE-2017-13795)
vulnérabilité dans dos (CVE-2017-13795). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13796 |
|
Débordement de tampon dans dos (CVE-2017-13796)
vulnérabilité dans dos (CVE-2017-13796). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13798 |
|
Débordement de tampon dans dos (CVE-2017-13798)
vulnérabilité dans dos (CVE-2017-13798). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13802 |
|
Débordement de tampon dans dos (CVE-2017-13802)
vulnérabilité dans dos (CVE-2017-13802). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13799 |
|
Débordement de tampon dans dos (CVE-2017-13799)
vulnérabilité dans dos (CVE-2017-13799). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16798 |
|
XSS (Cross-Site Scripting) dans cmsmadesimple (CVE-2017-16798)
XSS dans cmsmadesimple (CVE-2017-16798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-16799 |
|
XSS (Cross-Site Scripting) dans cmsmadesimple (CVE-2017-16799)
XSS dans cmsmadesimple (CVE-2017-16799). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-16785 |
|
Cacti 1.1.27 has reflected XSS via the PATH_INFO to host.php.
Cacti 1.1.27 has reflected XSS via the PATH_INFO to host.php.
|
| CVE-2017-16754 |
|
Vulnérabilité dans boltcms (CVE-2017-16754)
vulnérabilité dans boltcms (CVE-2017-16754). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-16633 |
|
Divulgation d'information dans joomla (CVE-2017-16633)
vulnérabilité dans joomla (CVE-2017-16633). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-16634 |
|
Contournement d'authentification dans joomla (CVE-2017-16634)
contournement d'authentification dans joomla (CVE-2017-16634). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16567 |
|
XSS (Cross-Site Scripting) dans logitech (CVE-2017-16567)
XSS dans logitech (CVE-2017-16567). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-16568 |
|
XSS (Cross-Site Scripting) dans logitech (CVE-2017-16568)
XSS dans logitech (CVE-2017-16568). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-16758 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2017-16758)
XSS dans wordpress (CVE-2017-16758). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-16759 |
|
Traversée de chemin dans librenms (CVE-2017-16759)
traversée de chemin dans librenms (CVE-2017-16759). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-7501 |
|
Désérialisation non sécurisée dans apache (CVE-2015-7501)
vulnérabilité dans apache (CVE-2015-7501). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11511 |
|
Traversée de chemin dans manageengine (CVE-2017-11511)
traversée de chemin dans manageengine (CVE-2017-11511). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-11512 |
|
Traversée de chemin dans manageengine (CVE-2017-11512)
traversée de chemin dans manageengine (CVE-2017-11512). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-3933 |
|
Injection SQL dans sqli (CVE-2015-3933)
injection SQL dans sqli (CVE-2015-3933). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16660 |
|
Vulnérabilité dans c (CVE-2017-16660)
vulnérabilité dans c (CVE-2017-16660). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16661 |
|
Divulgation d'information dans cacti (CVE-2017-16661)
vulnérabilité dans cacti (CVE-2017-16661). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-16561 |
|
Injection SQL dans sqli (CVE-2017-16561)
injection SQL dans sqli (CVE-2017-16561). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16642 |
|
Lecture hors limites dans c (CVE-2017-16642)
vulnérabilité dans c (CVE-2017-16642). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-16641 |
|
Injection de commande OS dans cacti (CVE-2017-16641)
injection de commande OS dans cacti (CVE-2017-16641). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-13680 |
|
Vulnérabilité dans symantec (CVE-2017-13680)
vulnérabilité dans symantec (CVE-2017-13680). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-15039 |
|
XSS (Cross-Site Scripting) dans zurmo (CVE-2017-15039)
XSS dans zurmo (CVE-2017-15039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-16524 |
|
Téléversement de fichier dangereux dans hanwhasecurity (CVE-2017-16524)
vulnérabilité dans hanwhasecurity (CVE-2017-16524). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16569 |
|
Redirection ouverte dans zurmo (CVE-2017-16569)
vulnérabilité dans zurmo (CVE-2017-16569). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-16548 |
|
Lecture hors limites dans c (CVE-2017-16548)
vulnérabilité dans c (CVE-2017-16548). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16546 |
|
Débordement de tampon dans c (CVE-2017-16546)
vulnérabilité dans c (CVE-2017-16546). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-16540 |
|
Divulgation d'information dans open-emr (CVE-2017-16540)
vulnérabilité dans open-emr (CVE-2017-16540). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-16541 |
|
Divulgation d'information dans torproject (CVE-2017-16541)
vulnérabilité dans torproject (CVE-2017-16541). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-1000148 |
|
Désérialisation non sécurisée dans mahara (CVE-2017-1000148)
vulnérabilité dans mahara (CVE-2017-1000148). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000152 |
|
Vulnérabilité dans mahara (CVE-2017-1000152)
vulnérabilité dans mahara (CVE-2017-1000152). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3736 |
|
Divulgation d'information dans openssl (CVE-2017-3736)
vulnérabilité dans openssl (CVE-2017-3736). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-12261 |
|
Vulnérabilité dans express (CVE-2017-12261)
vulnérabilité dans express (CVE-2017-12261). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1552 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2017-1552)
XSS dans ibm (CVE-2017-1552). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1553 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2017-1553)
XSS dans ibm (CVE-2017-1553). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1554 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2017-1554)
XSS dans ibm (CVE-2017-1554). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000121 |
|
Vulnérabilité dans webkitgtk (CVE-2017-1000121)
vulnérabilité dans webkitgtk (CVE-2017-1000121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000122 |
|
Vulnérabilité dans dos (CVE-2017-1000122)
vulnérabilité dans dos (CVE-2017-1000122). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000242 |
|
Divulgation d'information dans jenkins (CVE-2017-1000242)
vulnérabilité dans jenkins (CVE-2017-1000242). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000243 |
|
Vulnérabilité dans jenkins (CVE-2017-1000243)
vulnérabilité dans jenkins (CVE-2017-1000243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000244 |
|
CSRF dans csrf (CVE-2017-1000244)
vulnérabilité dans csrf (CVE-2017-1000244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000245 |
|
Vulnérabilité dans jenkins (CVE-2017-1000245)
vulnérabilité dans jenkins (CVE-2017-1000245). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12625 |
|
Divulgation d'information dans apache (CVE-2017-12625)
vulnérabilité dans apache (CVE-2017-12625). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15978 |
|
AROX School ERP PHP Script 1.0 allows SQL Injection via the office_admin/ id parameter.
AROX School ERP PHP Script 1.0 allows SQL Injection via the office_admin/ id parameter.
|
| CVE-2017-15981 |
|
Injection SQL dans sqli (CVE-2017-15981)
injection SQL dans sqli (CVE-2017-15981). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15982 |
|
Injection SQL dans sqli (CVE-2017-15982)
injection SQL dans sqli (CVE-2017-15982). L'exploitation peut entraîner la prise de contrôle totale du système.
|