Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-5662 |
|
XXE (Entité XML externe) dans apache (CVE-2017-5662)
vulnérabilité dans apache (CVE-2017-5662). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5645 |
|
Désérialisation non sécurisée dans apache (CVE-2017-5645)
vulnérabilité dans apache (CVE-2017-5645). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-5396 |
|
Apache Traffic Server 6.0.0 to 6.2.0 are affected by an HPACK Bomb Attack.
Apache Traffic Server 6.0.0 to 6.2.0 are affected by an HPACK Bomb Attack.
|
| CVE-2017-5659 |
|
Vulnérabilité dans apache (CVE-2017-5659)
vulnérabilité dans apache (CVE-2017-5659). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5647 |
|
Divulgation d'information dans c (CVE-2017-5647)
vulnérabilité dans c (CVE-2017-5647). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5648 |
|
Vulnérabilité dans apache (CVE-2017-5648)
vulnérabilité dans apache (CVE-2017-5648). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5650 |
|
Vulnérabilité dans apache (CVE-2017-5650)
vulnérabilité dans apache (CVE-2017-5650). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5651 |
|
Vulnérabilité dans apache (CVE-2017-5651)
vulnérabilité dans apache (CVE-2017-5651). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-4865 |
|
XSS (Cross-Site Scripting) dans cybozu (CVE-2016-4865)
XSS dans cybozu (CVE-2016-4865). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4866 |
|
XSS (Cross-Site Scripting) dans cybozu (CVE-2016-4866)
XSS dans cybozu (CVE-2016-4866). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4867 |
|
Divulgation d'information dans cybozu (CVE-2016-4867)
vulnérabilité dans cybozu (CVE-2016-4867). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4868 |
|
Vulnérabilité dans cybozu (CVE-2016-4868)
vulnérabilité dans cybozu (CVE-2016-4868). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4869 |
|
Divulgation d'information dans cybozu (CVE-2016-4869)
vulnérabilité dans cybozu (CVE-2016-4869). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-4870 |
|
XSS (Cross-Site Scripting) dans cybozu (CVE-2016-4870)
XSS dans cybozu (CVE-2016-4870). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4871 |
|
Cybozu Office 9.0.0 through 10.4.0 allows remote attackers to cause a denial of service.
Cybozu Office 9.0.0 through 10.4.0 allows remote attackers to cause a denial of service.
|
| CVE-2016-4872 |
|
Divulgation d'information dans cybozu (CVE-2016-4872)
vulnérabilité dans cybozu (CVE-2016-4872). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4873 |
|
Vulnérabilité dans cybozu (CVE-2016-4873)
vulnérabilité dans cybozu (CVE-2016-4873). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4874 |
|
Vulnérabilité dans cybozu (CVE-2016-4874)
vulnérabilité dans cybozu (CVE-2016-4874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7891 |
|
sourcebans-pp (SourceBans++) 1.5.4.7 has XSS in admin.comms.php via the rebanid parameter.
sourcebans-pp (SourceBans++) 1.5.4.7 has XSS in admin.comms.php via the rebanid parameter.
|
| CVE-2017-7615 |
|
Vulnérabilité dans mantisbt (CVE-2017-7615)
vulnérabilité dans mantisbt (CVE-2017-7615). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7881 |
|
CSRF dans csrf (CVE-2017-7881)
vulnérabilité dans csrf (CVE-2017-7881). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2017-7871 |
|
XSS (Cross-Site Scripting) dans tdm-project (CVE-2017-7871)
XSS dans tdm-project (CVE-2017-7871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-1713 |
|
Téléversement de fichier dangereux dans vtiger (CVE-2016-1713)
vulnérabilité dans vtiger (CVE-2016-1713). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-7032 |
|
Vulnérabilité dans todd-miller (CVE-2016-7032)
vulnérabilité dans todd-miller (CVE-2016-7032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-8602 |
|
Vulnérabilité dans c (CVE-2016-8602)
vulnérabilité dans c (CVE-2016-8602). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-6567 |
|
Vulnérabilité dans wolfcms (CVE-2015-6567)
vulnérabilité dans wolfcms (CVE-2015-6567). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-6568 |
|
Vulnérabilité dans wolfcms (CVE-2015-6568)
vulnérabilité dans wolfcms (CVE-2015-6568). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-8356 |
|
Injection SQL dans sqli (CVE-2015-8356)
injection SQL dans sqli (CVE-2015-8356). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7217 |
|
Vulnérabilité dans paloaltonetworks (CVE-2017-7217)
vulnérabilité dans paloaltonetworks (CVE-2017-7217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7218 |
|
Vulnérabilité dans paloaltonetworks (CVE-2017-7218)
vulnérabilité dans paloaltonetworks (CVE-2017-7218). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-10328 |
|
Écriture hors limites dans c (CVE-2016-10328)
écriture hors limites dans c (CVE-2016-10328). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7857 |
|
Écriture hors limites dans c (CVE-2017-7857)
écriture hors limites dans c (CVE-2017-7857). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7858 |
|
Écriture hors limites dans c (CVE-2017-7858)
écriture hors limites dans c (CVE-2017-7858). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7864 |
|
Écriture hors limites dans c (CVE-2017-7864)
écriture hors limites dans c (CVE-2017-7864). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2013-6648 |
|
SkRegion::setPath in Skia allows remote attackers to cause a denial of service (crash).
SkRegion::setPath in Skia allows remote attackers to cause a denial of service (crash).
|
| CVE-2015-8283 |
|
Traversée de chemin dans path-traversal (CVE-2015-8283)
traversée de chemin dans path-traversal (CVE-2015-8283). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-2555 |
|
Injection SQL dans sqli (CVE-2016-2555)
injection SQL dans sqli (CVE-2016-2555). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-4800 |
|
Vulnérabilité dans eclipse (CVE-2016-4800)
vulnérabilité dans eclipse (CVE-2016-4800). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-4970 |
|
Vulnérabilité dans dos (CVE-2016-4970)
vulnérabilité dans dos (CVE-2016-4970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-8864 |
|
XSS (Cross-Site Scripting) dans opensuse (CVE-2015-8864)
XSS dans opensuse (CVE-2015-8864). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4068 |
|
XSS (Cross-Site Scripting) dans opensuse (CVE-2016-4068)
XSS dans opensuse (CVE-2016-4068). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-2710 |
|
XSS (Cross-Site Scripting) dans oliver-project (CVE-2014-2710)
XSS dans oliver-project (CVE-2014-2710). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-1838 |
|
Vulnérabilité dans salt (CVE-2015-1838)
vulnérabilité dans salt (CVE-2015-1838). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `e11298d7155e9982749483ca5538e46090caef9c, 2014.7.4` ou plus.
|
| CVE-2015-1839 |
|
modules/chef.py in SaltStack before 2014.7.4 does not properly handle files in /tmp.
modules/chef.py in SaltStack before 2014.7.4 does not properly handle files in /tmp.
|
| CVE-2017-7626 |
|
XSS (Cross-Site Scripting) dans smart-related-articles-project (CVE-2017-7626)
XSS dans smart-related-articles-project (CVE-2017-7626). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7627 |
|
Vulnérabilité dans smart-related-articles-project (CVE-2017-7627)
vulnérabilité dans smart-related-articles-project (CVE-2017-7627). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-7628 |
|
Injection SQL dans sqli (CVE-2017-7628)
injection SQL dans sqli (CVE-2017-7628). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-7564 |
|
Injection SQL dans c (CVE-2015-7564)
injection SQL dans c (CVE-2015-7564). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-4337 |
|
Injection SQL dans csharp (CVE-2016-4337)
injection SQL dans csharp (CVE-2016-4337). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7280 |
|
Vulnérabilité dans unitrends (CVE-2017-7280)
vulnérabilité dans unitrends (CVE-2017-7280). L'exploitation peut entraîner la prise de contrôle totale du système.
|