Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-12648 |
|
XSS exists in Liferay Portal before 7.0 CE GA4 via a bookmark URL.
XSS exists in Liferay Portal before 7.0 CE GA4 via a bookmark URL.
|
| CVE-2017-12649 |
|
XSS (Cross-Site Scripting) dans liferay (CVE-2017-12649)
XSS dans liferay (CVE-2017-12649). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9801 |
|
Vulnérabilité dans apache (CVE-2017-9801)
vulnérabilité dans apache (CVE-2017-9801). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-12640 |
|
ImageMagick 7.0.6-1 has an out-of-bounds read vulnerability in ReadOneMNGImage in coders/png.c.
ImageMagick 7.0.6-1 has an out-of-bounds read vulnerability in ReadOneMNGImage in coders/png.c.
|
| CVE-2017-12641 |
|
ImageMagick 7.0.6-1 has a memory leak vulnerability in ReadOneJNGImage in coders\png.c.
ImageMagick 7.0.6-1 has a memory leak vulnerability in ReadOneJNGImage in coders\png.c.
|
| CVE-2017-12642 |
|
ImageMagick 7.0.6-1 has a memory leak vulnerability in ReadMPCImage in coders\mpc.c.
ImageMagick 7.0.6-1 has a memory leak vulnerability in ReadMPCImage in coders\mpc.c.
|
| CVE-2017-12643 |
|
ImageMagick 7.0.6-1 has a memory exhaustion vulnerability in ReadOneJNGImage in coders\png.c.
ImageMagick 7.0.6-1 has a memory exhaustion vulnerability in ReadOneJNGImage in coders\png.c.
|
| CVE-2017-12644 |
|
ImageMagick 7.0.6-1 has a memory leak vulnerability in ReadDCMImage in coders\dcm.c.
ImageMagick 7.0.6-1 has a memory leak vulnerability in ReadDCMImage in coders\dcm.c.
|
| CVE-2017-6665 |
|
Vulnérabilité dans cisco (CVE-2017-6665)
vulnérabilité dans cisco (CVE-2017-6665). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-6770 |
|
Vulnérabilité dans cisco (CVE-2017-6770)
vulnérabilité dans cisco (CVE-2017-6770). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6757 |
|
Injection SQL dans sqli (CVE-2017-6757)
injection SQL dans sqli (CVE-2017-6757). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6758 |
|
Traversée de chemin dans path-traversal (CVE-2017-6758)
traversée de chemin dans path-traversal (CVE-2017-6758). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-6747 |
|
Contournement d'authentification dans express (CVE-2017-6747)
contournement d'authentification dans express (CVE-2017-6747). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12587 |
|
ImageMagick 7.0.6-1 has a large loop vulnerability in the ReadPWPImage function in coders\pwp.c.
ImageMagick 7.0.6-1 has a large loop vulnerability in the ReadPWPImage function in coders\pwp.c.
|
| CVE-2017-12583 |
|
DokuWiki through 2017-02-19b has XSS in the at parameter (aka the DATE_AT variable) to doku.php.
DokuWiki through 2017-02-19b has XSS in the at parameter (aka the DATE_AT variable) to doku.php.
|
| CVE-2017-12584 |
|
CSRF dans csrf (CVE-2017-12584)
vulnérabilité dans csrf (CVE-2017-12584). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12585 |
|
Injection SQL dans sqli (CVE-2017-12585)
injection SQL dans sqli (CVE-2017-12585). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12586 |
|
Traversée de chemin dans path-traversal (CVE-2017-12586)
traversée de chemin dans path-traversal (CVE-2017-12586). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-12563 |
|
Vulnérabilité dans c (CVE-2017-12563)
vulnérabilité dans c (CVE-2017-12563). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12564 |
|
Vulnérabilité dans c (CVE-2017-12564)
vulnérabilité dans c (CVE-2017-12564). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12565 |
|
Vulnérabilité dans c (CVE-2017-12565)
vulnérabilité dans c (CVE-2017-12565). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12566 |
|
Vulnérabilité dans c (CVE-2017-12566)
vulnérabilité dans c (CVE-2017-12566). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12419 |
|
Divulgation d'information dans mantisbt (CVE-2017-12419)
vulnérabilité dans mantisbt (CVE-2017-12419). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-12428 |
|
Vulnérabilité dans c (CVE-2017-12428)
vulnérabilité dans c (CVE-2017-12428). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12429 |
|
Vulnérabilité dans c (CVE-2017-12429)
vulnérabilité dans c (CVE-2017-12429). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12430 |
|
Vulnérabilité dans c (CVE-2017-12430)
vulnérabilité dans c (CVE-2017-12430). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12431 |
|
Use-After-Free dans c (CVE-2017-12431)
vulnérabilité dans c (CVE-2017-12431). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12432 |
|
Vulnérabilité dans c (CVE-2017-12432)
vulnérabilité dans c (CVE-2017-12432). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12433 |
|
Vulnérabilité dans c (CVE-2017-12433)
vulnérabilité dans c (CVE-2017-12433). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12434 |
|
Vulnérabilité dans c (CVE-2017-12434)
vulnérabilité dans c (CVE-2017-12434). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12435 |
|
Vulnérabilité dans c (CVE-2017-12435)
vulnérabilité dans c (CVE-2017-12435). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12427 |
|
Vulnérabilité dans c (CVE-2017-12427)
vulnérabilité dans c (CVE-2017-12427). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12418 |
|
Vulnérabilité dans c (CVE-2017-12418)
vulnérabilité dans c (CVE-2017-12418). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11393 |
|
Vulnérabilité dans trendmicro (CVE-2017-11393)
vulnérabilité dans trendmicro (CVE-2017-11393). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11394 |
|
Vulnérabilité dans trendmicro (CVE-2017-11394)
vulnérabilité dans trendmicro (CVE-2017-11394). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9459 |
|
XSS (Cross-Site Scripting) dans paloaltonetworks (CVE-2017-9459)
XSS dans paloaltonetworks (CVE-2017-9459). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9467 |
|
XSS (Cross-Site Scripting) dans paloaltonetworks (CVE-2017-9467)
XSS dans paloaltonetworks (CVE-2017-9467). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-2690 |
|
XSS (Cross-Site Scripting) dans digium (CVE-2015-2690)
XSS dans digium (CVE-2015-2690). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7890 |
|
Divulgation d'information dans c (CVE-2017-7890)
vulnérabilité dans c (CVE-2017-7890). Des informations confidentielles peuvent être exposées.
|
| CVE-2012-5030 |
|
Vulnérabilité dans dos (CVE-2012-5030)
vulnérabilité dans dos (CVE-2012-5030). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8390 |
|
Vulnérabilité dans paloaltonetworks (CVE-2017-8390)
vulnérabilité dans paloaltonetworks (CVE-2017-8390). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11437 |
|
Vulnérabilité dans gitlab (CVE-2017-11437)
vulnérabilité dans gitlab (CVE-2017-11437). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-11438 |
|
Élévation de privilèges dans gitlab (CVE-2017-11438)
vulnérabilité dans gitlab (CVE-2017-11438). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-11364 |
|
Vulnérabilité dans joomla (CVE-2017-11364)
vulnérabilité dans joomla (CVE-2017-11364). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12138 |
|
Redirection ouverte dans xoops (CVE-2017-12138)
vulnérabilité dans xoops (CVE-2017-12138). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12139 |
|
XSS (Cross-Site Scripting) dans xoops (CVE-2017-12139)
XSS dans xoops (CVE-2017-12139). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12199 |
|
Injection SQL dans wordpress (CVE-2017-12199)
injection SQL dans wordpress (CVE-2017-12199). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12140 |
|
Vulnérabilité dans c (CVE-2017-12140)
vulnérabilité dans c (CVE-2017-12140). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8571 |
|
Vulnérabilité dans microsoft (CVE-2017-8571)
vulnérabilité dans microsoft (CVE-2017-8571). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8572 |
|
Divulgation d'information dans microsoft (CVE-2017-8572)
vulnérabilité dans microsoft (CVE-2017-8572). Des informations confidentielles peuvent être exposées.
|