Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-14686 |
|
Débordement de tampon dans c (CVE-2017-14686)
vulnérabilité dans c (CVE-2017-14686). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14687 |
|
Débordement de tampon dans dos (CVE-2017-14687)
vulnérabilité dans dos (CVE-2017-14687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14684 |
|
Vulnérabilité dans c (CVE-2017-14684)
vulnérabilité dans c (CVE-2017-14684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14682 |
|
Débordement de tampon dans c (CVE-2017-14682)
vulnérabilité dans c (CVE-2017-14682). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14652 |
|
Injection SQL dans sqli (CVE-2017-14652)
injection SQL dans sqli (CVE-2017-14652). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12929 |
|
Téléversement de fichier dangereux dans tecnovision (CVE-2017-12929)
vulnérabilité dans tecnovision (CVE-2017-12929). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14626 |
|
Vulnérabilité dans c (CVE-2017-14626)
vulnérabilité dans c (CVE-2017-14626). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14624 |
|
Vulnérabilité dans c (CVE-2017-14624)
vulnérabilité dans c (CVE-2017-14624). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14625 |
|
Vulnérabilité dans c (CVE-2017-14625)
vulnérabilité dans c (CVE-2017-14625). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14618 |
|
XSS (Cross-Site Scripting) dans phpmyfaq (CVE-2017-14618)
XSS dans phpmyfaq (CVE-2017-14618). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-5608 |
|
Open redirect vulnerability in Joomla! CMS 3.0.0 through 3.4.1.
Open redirect vulnerability in Joomla! CMS 3.0.0 through 3.4.1.
|
| CVE-2017-14595 |
|
Vulnérabilité dans joomla (CVE-2017-14595)
vulnérabilité dans joomla (CVE-2017-14595). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14596 |
|
Vulnérabilité dans joomla (CVE-2017-14596)
vulnérabilité dans joomla (CVE-2017-14596). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6795 |
|
Traversée de chemin dans apache (CVE-2016-6795)
traversée de chemin dans apache (CVE-2016-6795). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-8738 |
|
Vulnérabilité dans apache (CVE-2016-8738)
vulnérabilité dans apache (CVE-2016-8738). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12611 |
|
Vulnérabilité dans apache (CVE-2017-12611)
vulnérabilité dans apache (CVE-2017-12611). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9793 |
|
Vulnérabilité dans apache (CVE-2017-9793)
vulnérabilité dans apache (CVE-2017-9793). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9804 |
|
Vulnérabilité dans apache (CVE-2017-9804)
vulnérabilité dans apache (CVE-2017-9804). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14607 |
|
Lecture hors limites dans c (CVE-2017-14607)
vulnérabilité dans c (CVE-2017-14607). Des informations confidentielles peuvent être exposées.
|
| CVE-2014-8684 |
|
Vulnérabilité dans codeigniter (CVE-2014-8684)
vulnérabilité dans codeigniter (CVE-2014-8684). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-8686 |
|
Vulnérabilité dans codeigniter (CVE-2014-8686)
vulnérabilité dans codeigniter (CVE-2014-8686). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14142 |
|
XSS (Cross-Site Scripting) dans kaltura (CVE-2017-14142)
XSS dans kaltura (CVE-2017-14142). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14143 |
|
Vulnérabilité dans kaltura (CVE-2017-14143)
vulnérabilité dans kaltura (CVE-2017-14143). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9610 |
|
Vulnérabilité dans netsweeper (CVE-2014-9610)
vulnérabilité dans netsweeper (CVE-2014-9610). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-9611 |
|
Contournement d'authentification dans netsweeper (CVE-2014-9611)
contournement d'authentification dans netsweeper (CVE-2014-9611). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9619 |
|
Téléversement de fichier dangereux dans netsweeper (CVE-2014-9619)
vulnérabilité dans netsweeper (CVE-2014-9619). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-4089 |
|
CSRF dans wordpress (CVE-2015-4089)
vulnérabilité dans wordpress (CVE-2015-4089). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14141 |
|
Désérialisation non sécurisée dans kaltura (CVE-2017-14141)
vulnérabilité dans kaltura (CVE-2017-14141). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10700 |
|
Vulnérabilité dans qnap (CVE-2017-10700)
vulnérabilité dans qnap (CVE-2017-10700). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-3419 |
|
Vulnérabilité dans vbulletin (CVE-2015-3419)
vulnérabilité dans vbulletin (CVE-2015-3419). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-12616 |
|
Divulgation d'information dans apache (CVE-2017-12616)
vulnérabilité dans apache (CVE-2017-12616). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-14597 |
|
XSS (Cross-Site Scripting) dans afterlogic (CVE-2017-14597)
XSS dans afterlogic (CVE-2017-14597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14600 |
|
Injection SQL dans sqli (CVE-2017-14600)
injection SQL dans sqli (CVE-2017-14600). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-14601 |
|
Injection SQL dans sqli (CVE-2017-14601)
injection SQL dans sqli (CVE-2017-14601). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-9803 |
|
Contournement d'authentification dans apache (CVE-2017-9803)
contournement d'authentification dans apache (CVE-2017-9803). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14580 |
|
Débordement de tampon dans dos (CVE-2017-14580)
vulnérabilité dans dos (CVE-2017-14580). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14538 |
|
Débordement de tampon dans dos (CVE-2017-14538)
vulnérabilité dans dos (CVE-2017-14538). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14541 |
|
Débordement de tampon dans dos (CVE-2017-14541)
vulnérabilité dans dos (CVE-2017-14541). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9798 |
|
Use-After-Free dans c (CVE-2017-9798)
vulnérabilité dans c (CVE-2017-9798). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-14534 |
|
XSS (Cross-Site Scripting) dans nexusphp-project (CVE-2017-14534)
XSS dans nexusphp-project (CVE-2017-14534). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14531 |
|
ImageMagick 7.0.7-0 has a memory exhaustion issue in ReadSUNImage in coders/sun.c.
ImageMagick 7.0.7-0 has a memory exhaustion issue in ReadSUNImage in coders/sun.c.
|
| CVE-2017-14532 |
|
ImageMagick 7.0.7-0 has a NULL Pointer Dereference in TIFFIgnoreTags in coders/tiff.c.
ImageMagick 7.0.7-0 has a NULL Pointer Dereference in TIFFIgnoreTags in coders/tiff.c.
|
| CVE-2017-14533 |
|
ImageMagick 7.0.6-6 has a memory leak in ReadMATImage in coders/mat.c.
ImageMagick 7.0.6-6 has a memory leak in ReadMATImage in coders/mat.c.
|
| CVE-2017-14528 |
|
Use-After-Free dans c (CVE-2017-14528)
vulnérabilité dans c (CVE-2017-14528). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14508 |
|
Injection SQL dans sqli (CVE-2017-14508)
injection SQL dans sqli (CVE-2017-14508). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14512 |
|
Injection SQL dans sqli (CVE-2017-14512)
injection SQL dans sqli (CVE-2017-14512). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14513 |
|
Traversée de chemin dans path-traversal (CVE-2017-14513)
traversée de chemin dans path-traversal (CVE-2017-14513). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14505 |
|
Vulnérabilité dans c (CVE-2017-14505)
vulnérabilité dans c (CVE-2017-14505). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-9463 |
|
Injection de code dans vbseo (CVE-2014-9463)
injection de code dans vbseo (CVE-2014-9463). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2017-9328 |
|
Injection de commande OS dans terra-master (CVE-2017-9328)
injection de commande OS dans terra-master (CVE-2017-9328). L'exploitation peut entraîner la prise de contrôle totale du système.
|