Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-8338 |
|
Vulnérabilité dans mikrotik (CVE-2017-8338)
vulnérabilité dans mikrotik (CVE-2017-8338). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8917 |
|
Injection SQL dans sqli (CVE-2017-8917)
injection SQL dans sqli (CVE-2017-8917). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-3998 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2015-3998)
XSS dans wordpress (CVE-2015-3998). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-4070 |
|
Redirection ouverte dans wordpress (CVE-2015-4070)
vulnérabilité dans wordpress (CVE-2015-4070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-3403 |
|
CSRF dans csrf (CVE-2016-3403)
vulnérabilité dans csrf (CVE-2016-3403). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2017-7661 |
|
CSRF dans apache (CVE-2017-7661)
vulnérabilité dans apache (CVE-2017-7661). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7662 |
|
CSRF dans apache (CVE-2017-7662)
vulnérabilité dans apache (CVE-2017-7662). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3876 |
|
Vulnérabilité dans dos (CVE-2017-3876)
vulnérabilité dans dos (CVE-2017-3876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8382 |
|
CSRF dans csrf (CVE-2017-8382)
vulnérabilité dans csrf (CVE-2017-8382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-0223 |
|
Débordement de tampon dans microsoft (CVE-2017-0223)
vulnérabilité dans microsoft (CVE-2017-0223). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0252 |
|
Débordement de tampon dans microsoft (CVE-2017-0252)
vulnérabilité dans microsoft (CVE-2017-0252). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-8741 |
|
Divulgation d'information dans apache (CVE-2016-8741)
vulnérabilité dans apache (CVE-2016-8741). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5655 |
|
Divulgation d'information dans apache (CVE-2017-5655)
vulnérabilité dans apache (CVE-2017-5655). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5654 |
|
Vulnérabilité dans apache (CVE-2017-5654)
vulnérabilité dans apache (CVE-2017-5654). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-10329 |
|
Injection de commande dans synology (CVE-2016-10329)
injection de commande dans synology (CVE-2016-10329). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10331 |
|
Traversée de chemin dans path-traversal (CVE-2016-10331)
traversée de chemin dans path-traversal (CVE-2016-10331). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-8923 |
|
Écriture hors limites dans dos (CVE-2017-8923)
écriture hors limites dans dos (CVE-2017-8923). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10330 |
|
Traversée de chemin dans path-traversal (CVE-2016-10330)
traversée de chemin dans path-traversal (CVE-2016-10330). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-4876 |
|
CSRF dans csrf (CVE-2016-4876)
vulnérabilité dans csrf (CVE-2016-4876). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0281 |
|
Vulnérabilité dans microsoft (CVE-2017-0281)
vulnérabilité dans microsoft (CVE-2017-0281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0266 |
|
Débordement de tampon dans microsoft (CVE-2017-0266)
vulnérabilité dans microsoft (CVE-2017-0266). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0254 |
|
Débordement de tampon dans microsoft (CVE-2017-0254)
vulnérabilité dans microsoft (CVE-2017-0254). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0238 |
|
Débordement de tampon dans microsoft (CVE-2017-0238)
vulnérabilité dans microsoft (CVE-2017-0238). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0248 |
|
Vulnérabilité dans csharp (CVE-2017-0248)
vulnérabilité dans csharp (CVE-2017-0248). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-0240 |
|
Débordement de tampon dans microsoft (CVE-2017-0240)
vulnérabilité dans microsoft (CVE-2017-0240). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0241 |
|
Vulnérabilité dans microsoft (CVE-2017-0241)
vulnérabilité dans microsoft (CVE-2017-0241). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-0221 |
|
Débordement de tampon dans microsoft (CVE-2017-0221)
vulnérabilité dans microsoft (CVE-2017-0221). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0224 |
|
Débordement de tampon dans microsoft (CVE-2017-0224)
vulnérabilité dans microsoft (CVE-2017-0224). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0227 |
|
Débordement de tampon dans microsoft (CVE-2017-0227)
vulnérabilité dans microsoft (CVE-2017-0227). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0229 |
|
Débordement de tampon dans microsoft (CVE-2017-0229)
vulnérabilité dans microsoft (CVE-2017-0229). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0230 |
|
Débordement de tampon dans microsoft (CVE-2017-0230)
vulnérabilité dans microsoft (CVE-2017-0230). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0233 |
|
Vulnérabilité dans microsoft (CVE-2017-0233)
vulnérabilité dans microsoft (CVE-2017-0233). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0234 |
|
Débordement de tampon dans microsoft (CVE-2017-0234)
vulnérabilité dans microsoft (CVE-2017-0234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0235 |
|
Débordement de tampon dans microsoft (CVE-2017-0235)
vulnérabilité dans microsoft (CVE-2017-0235). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0236 |
|
Débordement de tampon dans microsoft (CVE-2017-0236)
vulnérabilité dans microsoft (CVE-2017-0236). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0226 |
|
Débordement de tampon dans microsoft (CVE-2017-0226)
vulnérabilité dans microsoft (CVE-2017-0226). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0228 |
|
Débordement de tampon dans microsoft (CVE-2017-0228)
vulnérabilité dans microsoft (CVE-2017-0228). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0231 |
|
Vulnérabilité dans microsoft (CVE-2017-0231)
vulnérabilité dans microsoft (CVE-2017-0231). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-0064 |
|
Vulnérabilité dans microsoft (CVE-2017-0064)
vulnérabilité dans microsoft (CVE-2017-0064). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-8912 |
|
Injection de code dans cmsmadesimple (CVE-2017-8912)
injection de code dans cmsmadesimple (CVE-2017-8912). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8908 |
|
Lecture hors limites dans c (CVE-2017-8908)
vulnérabilité dans c (CVE-2017-8908). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8897 |
|
XSS (Cross-Site Scripting) dans invisioncommunity (CVE-2017-8897)
XSS dans invisioncommunity (CVE-2017-8897). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8898 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2017-8898)
XSS dans privilege-escalation (CVE-2017-8898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-2126 |
|
Vulnérabilité dans samba (CVE-2016-2126)
vulnérabilité dans samba (CVE-2016-2126). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7886 |
|
Dolibarr ERP/CRM 4.0.4 has SQL Injection in doli/theme/eldy/style.css.php via the lang parameter.
Dolibarr ERP/CRM 4.0.4 has SQL Injection in doli/theme/eldy/style.css.php via the lang parameter.
|
| CVE-2017-7887 |
|
Dolibarr ERP/CRM 4.0.4 has XSS in doli/societe/list.php via the sall parameter.
Dolibarr ERP/CRM 4.0.4 has XSS in doli/societe/list.php via the sall parameter.
|
| CVE-2017-8868 |
|
Traversée de chemin dans csrf (CVE-2017-8868)
traversée de chemin dans csrf (CVE-2017-8868). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8876 |
|
XSS (Cross-Site Scripting) dans getsymphony (CVE-2017-8876)
XSS dans getsymphony (CVE-2017-8876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-0341 |
|
Vulnérabilité dans dos (CVE-2017-0341)
vulnérabilité dans dos (CVE-2017-0341). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0342 |
|
Vulnérabilité dans dos (CVE-2017-0342)
vulnérabilité dans dos (CVE-2017-0342). L'exploitation peut entraîner la prise de contrôle totale du système.
|