Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2020-1082 Traversée de chemin dans microsoft (CVE-2020-1082)
traversée de chemin dans microsoft (CVE-2020-1082). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1086 Élévation de privilèges dans microsoft (CVE-2020-1086)
vulnérabilité dans microsoft (CVE-2020-1086). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1087 Élévation de privilèges dans microsoft (CVE-2020-1087)
vulnérabilité dans microsoft (CVE-2020-1087). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1088 Élévation de privilèges dans microsoft (CVE-2020-1088)
vulnérabilité dans microsoft (CVE-2020-1088). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1090 Élévation de privilèges dans microsoft (CVE-2020-1090)
vulnérabilité dans microsoft (CVE-2020-1090). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1092 Débordement de tampon dans microsoft (CVE-2020-1092)
vulnérabilité dans microsoft (CVE-2020-1092). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1058 Débordement de tampon dans microsoft (CVE-2020-1058)
vulnérabilité dans microsoft (CVE-2020-1058). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1060 Débordement de tampon dans microsoft (CVE-2020-1060)
vulnérabilité dans microsoft (CVE-2020-1060). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1061 Débordement de tampon dans microsoft (CVE-2020-1061)
vulnérabilité dans microsoft (CVE-2020-1061). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1062 Débordement de tampon dans microsoft (CVE-2020-1062)
vulnérabilité dans microsoft (CVE-2020-1062). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1064 Vulnérabilité dans microsoft (CVE-2020-1064)
vulnérabilité dans microsoft (CVE-2020-1064). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1066 Élévation de privilèges dans csharp (CVE-2020-1066)
vulnérabilité dans csharp (CVE-2020-1066). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1067 Débordement de tampon dans microsoft (CVE-2020-1067)
vulnérabilité dans microsoft (CVE-2020-1067). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1068 Élévation de privilèges dans microsoft (CVE-2020-1068)
vulnérabilité dans microsoft (CVE-2020-1068). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1069 Débordement de tampon dans csharp (CVE-2020-1069)
vulnérabilité dans csharp (CVE-2020-1069). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-0909 Vulnérabilité dans dos (CVE-2020-0909)
vulnérabilité dans dos (CVE-2020-0909). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-1010 Élévation de privilèges dans microsoft (CVE-2020-1010)
vulnérabilité dans microsoft (CVE-2020-1010). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1021 Élévation de privilèges dans microsoft (CVE-2020-1021)
vulnérabilité dans microsoft (CVE-2020-1021). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1023 Téléversement de fichier dangereux dans microsoft (CVE-2020-1023)
vulnérabilité dans microsoft (CVE-2020-1023). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1024 Téléversement de fichier dangereux dans microsoft (CVE-2020-1024)
vulnérabilité dans microsoft (CVE-2020-1024). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1028 Débordement de tampon dans microsoft (CVE-2020-1028)
vulnérabilité dans microsoft (CVE-2020-1028). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1035 Débordement de tampon dans microsoft (CVE-2020-1035)
vulnérabilité dans microsoft (CVE-2020-1035). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1048 Élévation de privilèges dans microsoft (CVE-2020-1048)
vulnérabilité dans microsoft (CVE-2020-1048). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1051 Débordement de tampon dans microsoft (CVE-2020-1051)
vulnérabilité dans microsoft (CVE-2020-1051). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-9484 Désérialisation non sécurisée dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484)
vulnérabilité dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.104` ou plus.
CVE-2020-3334 Vulnérabilité dans c (CVE-2020-3334)
vulnérabilité dans c (CVE-2020-3334). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3303 Vulnérabilité dans dos (CVE-2020-3303)
vulnérabilité dans dos (CVE-2020-3303). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3305 Vulnérabilité dans dos (CVE-2020-3305)
vulnérabilité dans dos (CVE-2020-3305). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3306 Vulnérabilité dans dos (CVE-2020-3306)
vulnérabilité dans dos (CVE-2020-3306). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3189 Vulnérabilité dans dos (CVE-2020-3189)
vulnérabilité dans dos (CVE-2020-3189). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3191 Vulnérabilité dans c (CVE-2020-3191)
vulnérabilité dans c (CVE-2020-3191). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3195 Vulnérabilité dans dos (CVE-2020-3195)
vulnérabilité dans dos (CVE-2020-3195). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3196 Vulnérabilité dans dos (CVE-2020-3196)
vulnérabilité dans dos (CVE-2020-3196). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3254 Vulnérabilité dans dos (CVE-2020-3254)
vulnérabilité dans dos (CVE-2020-3254). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3255 Vulnérabilité dans dos (CVE-2020-3255)
vulnérabilité dans dos (CVE-2020-3255). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3283 Débordement de tampon dans dos (CVE-2020-3283)
vulnérabilité dans dos (CVE-2020-3283). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3298 Lecture hors limites dans dos (CVE-2020-3298)
vulnérabilité dans dos (CVE-2020-3298). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-3179 Vulnérabilité dans dos (CVE-2020-3179)
vulnérabilité dans dos (CVE-2020-3179). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-11619 Désérialisation non sécurisée dans fasterxml (CVE-2020-11619)
vulnérabilité dans fasterxml (CVE-2020-11619). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-11111 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
CVE-2020-11112 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
CVE-2020-11113 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
CVE-2020-10969 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
CVE-2020-10968 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
CVE-2020-10648 Vulnérabilité dans denx (CVE-2020-10648)
vulnérabilité dans denx (CVE-2020-10648). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-10672 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
CVE-2020-10673 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
CVE-2020-6984 Vulnérabilité dans rockwellautomation (CVE-2020-6984)
vulnérabilité dans rockwellautomation (CVE-2020-6984). Des informations confidentielles peuvent être exposées.
CVE-2020-6988 Contournement d'authentification dans rockwellautomation (CVE-2020-6988)
contournement d'authentification dans rockwellautomation (CVE-2020-6988). Des informations confidentielles peuvent être exposées.
CVE-2019-18336 Vulnérabilité dans siemens (CVE-2019-18336)
vulnérabilité dans siemens (CVE-2019-18336). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →