Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-15215 |
|
XSS (Cross-Site Scripting) dans shaarli-project (CVE-2017-15215)
XSS dans shaarli-project (CVE-2017-15215). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15188 |
|
XSS (Cross-Site Scripting) dans eyesofnetwork (CVE-2017-15188)
XSS dans eyesofnetwork (CVE-2017-15188). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15194 |
|
include/global_session.php in Cacti 1.1.25 has XSS related to (1) the URI or (2) the refresh page.
include/global_session.php in Cacti 1.1.25 has XSS related to (1) the URI or (2) the refresh page.
|
| CVE-2017-15219 |
|
XSS (Cross-Site Scripting) dans dotcms (CVE-2017-15219)
XSS dans dotcms (CVE-2017-15219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15217 |
|
ImageMagick 7.0.7-2 has a memory leak in ReadSGIImage in coders/sgi.c.
ImageMagick 7.0.7-2 has a memory leak in ReadSGIImage in coders/sgi.c.
|
| CVE-2017-15218 |
|
ImageMagick 7.0.7-2 has a memory leak in ReadOneJNGImage in coders/png.c.
ImageMagick 7.0.7-2 has a memory leak in ReadOneJNGImage in coders/png.c.
|
| CVE-2016-10513 |
|
XSS (Cross-Site Scripting) dans piwigo (CVE-2016-10513)
XSS dans piwigo (CVE-2016-10513). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10514 |
|
Vulnérabilité dans piwigo (CVE-2016-10514)
vulnérabilité dans piwigo (CVE-2016-10514). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-12623 |
|
XXE (Entité XML externe) dans apache (CVE-2017-12623)
vulnérabilité dans apache (CVE-2017-12623). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-8239 |
|
Vulnérabilité dans sudo-project (CVE-2015-8239)
vulnérabilité dans sudo-project (CVE-2015-8239). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5637 |
|
Vulnérabilité dans apache (CVE-2017-5637)
vulnérabilité dans apache (CVE-2017-5637). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.10` ou plus.
|
| CVE-2014-0030 |
|
XXE (Entité XML externe) dans apache (CVE-2014-0030)
vulnérabilité dans apache (CVE-2014-0030). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-2142 |
|
CSRF dans csrf (CVE-2015-2142)
vulnérabilité dans csrf (CVE-2015-2142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-2144 |
|
XSS (Cross-Site Scripting) dans phpbugtracker-project (CVE-2015-2144)
XSS dans phpbugtracker-project (CVE-2015-2144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-2146 |
|
Injection SQL dans sqli (CVE-2015-2146)
injection SQL dans sqli (CVE-2015-2146). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-2673 |
|
Vulnérabilité dans wordpress (CVE-2015-2673)
vulnérabilité dans wordpress (CVE-2015-2673). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-1206 |
|
Débordement de tampon dans dos (CVE-2015-1206)
vulnérabilité dans dos (CVE-2015-1206). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-7240 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2014-7240)
XSS dans wordpress (CVE-2014-7240). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-8492 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2014-8492)
XSS dans wordpress (CVE-2014-8492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-8758 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2014-8758)
XSS dans wordpress (CVE-2014-8758). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15063 |
|
CSRF dans csrf (CVE-2017-15063)
vulnérabilité dans csrf (CVE-2017-15063). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14087 |
|
Vulnérabilité dans trendmicro (CVE-2017-14087)
vulnérabilité dans trendmicro (CVE-2017-14087). Les données peuvent être altérées par des attaquants. Exploitable via `Host header`.
|
| CVE-2017-14088 |
|
Débordement de tampon dans privilege-escalation (CVE-2017-14088)
vulnérabilité dans privilege-escalation (CVE-2017-14088). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14089 |
|
Débordement de tampon dans trendmicro (CVE-2017-14089)
vulnérabilité dans trendmicro (CVE-2017-14089). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14083 |
|
Vulnérabilité dans trendmicro (CVE-2017-14083)
vulnérabilité dans trendmicro (CVE-2017-14083). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-14084 |
|
Vulnérabilité dans trendmicro (CVE-2017-14084)
vulnérabilité dans trendmicro (CVE-2017-14084). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14086 |
|
Vulnérabilité dans trendmicro (CVE-2017-14086)
vulnérabilité dans trendmicro (CVE-2017-14086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14085 |
|
Divulgation d'information dans trendmicro (CVE-2017-14085)
vulnérabilité dans trendmicro (CVE-2017-14085). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12258 |
|
Vulnérabilité dans cisco (CVE-2017-12258)
vulnérabilité dans cisco (CVE-2017-12258). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15032 |
|
ImageMagick version 7.0.7-2 contains a memory leak in ReadYCBCRImage in coders/ycbcr.c.
ImageMagick version 7.0.7-2 contains a memory leak in ReadYCBCRImage in coders/ycbcr.c.
|
| CVE-2017-15033 |
|
ImageMagick version 7.0.7-2 contains a memory leak in ReadYUVImage in coders/yuv.c.
ImageMagick version 7.0.7-2 contains a memory leak in ReadYUVImage in coders/yuv.c.
|
| CVE-2017-12270 |
|
Débordement de tampon dans dos (CVE-2017-12270)
vulnérabilité dans dos (CVE-2017-12270). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12269 |
|
XSS (Cross-Site Scripting) dans cisco (CVE-2017-12269)
XSS dans cisco (CVE-2017-12269). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15017 |
|
Vulnérabilité dans c (CVE-2017-15017)
vulnérabilité dans c (CVE-2017-15017). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15015 |
|
Vulnérabilité dans c (CVE-2017-15015)
vulnérabilité dans c (CVE-2017-15015). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15016 |
|
Vulnérabilité dans c (CVE-2017-15016)
vulnérabilité dans c (CVE-2017-15016). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000119 |
|
Téléversement de fichier dangereux dans octobercms (CVE-2017-1000119)
vulnérabilité dans octobercms (CVE-2017-1000119). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000102 |
|
XSS (Cross-Site Scripting) dans jenkins (CVE-2017-1000102)
XSS dans jenkins (CVE-2017-1000102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000103 |
|
XSS (Cross-Site Scripting) dans jenkins (CVE-2017-1000103)
XSS dans jenkins (CVE-2017-1000103). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000104 |
|
Élévation de privilèges dans jenkins (CVE-2017-1000104)
vulnérabilité dans jenkins (CVE-2017-1000104). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-1000105 |
|
Vulnérabilité dans jenkins (CVE-2017-1000105)
vulnérabilité dans jenkins (CVE-2017-1000105). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000106 |
|
Contournement d'authentification dans jenkins (CVE-2017-1000106)
contournement d'authentification dans jenkins (CVE-2017-1000106). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-1000107 |
|
Vulnérabilité dans jenkins (CVE-2017-1000107)
vulnérabilité dans jenkins (CVE-2017-1000107). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000108 |
|
Divulgation d'information dans jenkins (CVE-2017-1000108)
vulnérabilité dans jenkins (CVE-2017-1000108). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000109 |
|
XSS (Cross-Site Scripting) dans jenkins (CVE-2017-1000109)
XSS dans jenkins (CVE-2017-1000109). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000110 |
|
Contournement d'authentification dans jenkins (CVE-2017-1000110)
contournement d'authentification dans jenkins (CVE-2017-1000110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000113 |
|
Divulgation d'information dans jenkins (CVE-2017-1000113)
vulnérabilité dans jenkins (CVE-2017-1000113). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-1000114 |
|
Divulgation d'information dans c (CVE-2017-1000114)
vulnérabilité dans c (CVE-2017-1000114). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000117 |
|
Redirection ouverte dans git-scm (CVE-2017-1000117)
vulnérabilité dans git-scm (CVE-2017-1000117). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000118 |
|
Débordement de tampon dans dos (CVE-2017-1000118)
vulnérabilité dans dos (CVE-2017-1000118). Risque d'opérations non autorisées ou de divulgation.
|