Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2020-3167 |
|
Injection de commande OS dans cisco (CVE-2020-3167)
injection de commande OS dans cisco (CVE-2020-3167). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2011-4088 |
|
ABRT might allow attackers to obtain sensitive information from crash reports.
ABRT might allow attackers to obtain sensitive information from crash reports.
|
| CVE-2019-19378 |
|
Écriture hors limites dans c (CVE-2019-19378)
écriture hors limites dans c (CVE-2019-19378). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-13721 |
|
Use-After-Free dans google (CVE-2019-13721)
vulnérabilité dans google (CVE-2019-13721). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-6852 |
|
Divulgation d'information dans schneider-electric (CVE-2019-6852)
vulnérabilité dans schneider-electric (CVE-2019-6852). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-18197 |
|
Use-After-Free dans nokogiri (CVE-2019-18197)
vulnérabilité dans nokogiri (CVE-2019-18197). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.10.5` ou plus.
|
| CVE-2019-13529 |
|
CSRF dans sma (CVE-2019-13529)
vulnérabilité dans sma (CVE-2019-13529). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-15256 |
|
Vulnérabilité dans dos (CVE-2019-15256)
vulnérabilité dans dos (CVE-2019-15256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-12698 |
|
Vulnérabilité dans dos (CVE-2019-12698)
vulnérabilité dans dos (CVE-2019-12698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-12699 |
|
Vulnérabilité dans cisco (CVE-2019-12699)
vulnérabilité dans cisco (CVE-2019-12699). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-12673 |
|
Débordement de tampon dans dos (CVE-2019-12673)
vulnérabilité dans dos (CVE-2019-12673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-12674 |
|
Vulnérabilité dans cisco (CVE-2019-12674)
vulnérabilité dans cisco (CVE-2019-12674). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-12675 |
|
Multiple vulnerabilities in the multi-instance feature of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to escape the container for their FTD instance and...
Multiple vulnerabilities in the multi-instance feature of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to escape the container for their FTD instance and execute commands with root privileges in the host namespace. These vulnerabilities are due to insuff...
|
| CVE-2019-12676 |
|
Vulnérabilité dans dos (CVE-2019-12676)
vulnérabilité dans dos (CVE-2019-12676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-12678 |
|
Vulnérabilité dans dos (CVE-2019-12678)
vulnérabilité dans dos (CVE-2019-12678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-10978 |
|
Débordement de tampon dans redlion (CVE-2019-10978)
vulnérabilité dans redlion (CVE-2019-10978). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-10984 |
|
Vulnérabilité dans redlion (CVE-2019-10984)
vulnérabilité dans redlion (CVE-2019-10984). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-10996 |
|
Use-After-Free dans redlion (CVE-2019-10996)
vulnérabilité dans redlion (CVE-2019-10996). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-12627 |
|
Vulnérabilité dans cisco (CVE-2019-12627)
vulnérabilité dans cisco (CVE-2019-12627). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-10086 |
|
Désérialisation non sécurisée dans apache (CVE-2019-10086)
vulnérabilité dans apache (CVE-2019-10086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-13106 |
|
Écriture hors limites dans denx (CVE-2019-13106)
écriture hors limites dans denx (CVE-2019-13106). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-13104 |
|
Débordement de tampon dans denx (CVE-2019-13104)
vulnérabilité dans denx (CVE-2019-13104). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-13103 |
|
Vulnérabilité dans dos (CVE-2019-13103)
vulnérabilité dans dos (CVE-2019-13103). Les données peuvent être altérées par des attaquants.
|
| CVE-2019-1068 KEV |
|
[KEV] Vulnérabilité dans Microsoft sql-server (CVE-2019-1068)
vulnérabilité dans Microsoft sql-server (CVE-2019-1068). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-1010294 |
|
Vulnérabilité dans trustedfirmware (CVE-2019-1010294)
vulnérabilité dans trustedfirmware (CVE-2019-1010294). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-14852 |
|
An insecure communication was found between a user and the Orpak SiteOmat management console for...
An insecure communication was found between a user and the Orpak SiteOmat management console for...
|
| CVE-2017-14853 |
|
The Orpak SiteOmat OrCU component is vulnerable to code injection, for all versions prior to 2017-09-25, due to a search query that uses a direct shell command. By tampering with the request, an attac...
The Orpak SiteOmat OrCU component is vulnerable to code injection, for all versions prior to 2017-09-25, due to a search query that uses a direct shell command. By tampering with the request, an attacker is able to run shell commands and receive valid output from the device.
|
| CVE-2019-6820 |
|
Vulnérabilité dans schneider-electric (CVE-2019-6820)
vulnérabilité dans schneider-electric (CVE-2019-6820). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1714 |
|
Vulnérabilité dans cisco (CVE-2019-1714)
vulnérabilité dans cisco (CVE-2019-1714). Les données peuvent être altérées par des attaquants.
|
| CVE-2019-1703 |
|
Vulnérabilité dans dos (CVE-2019-1703)
vulnérabilité dans dos (CVE-2019-1703). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1704 |
|
Vulnérabilité dans dos (CVE-2019-1704)
vulnérabilité dans dos (CVE-2019-1704). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1708 |
|
Vulnérabilité dans dos (CVE-2019-1708)
vulnérabilité dans dos (CVE-2019-1708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1694 |
|
Vulnérabilité dans dos (CVE-2019-1694)
vulnérabilité dans dos (CVE-2019-1694). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1696 |
|
Vulnérabilité dans dos (CVE-2019-1696)
vulnérabilité dans dos (CVE-2019-1696). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-15388 |
|
Vulnérabilité dans dos (CVE-2018-15388)
vulnérabilité dans dos (CVE-2018-15388). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-15462 |
|
Vulnérabilité dans dos (CVE-2018-15462)
vulnérabilité dans dos (CVE-2018-15462). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1687 |
|
Vulnérabilité dans dos (CVE-2019-1687)
vulnérabilité dans dos (CVE-2019-1687). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-11687 |
|
Vulnérabilité dans nema (CVE-2019-11687)
vulnérabilité dans nema (CVE-2019-11687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-10953 |
|
Vulnérabilité dans abb (CVE-2019-10953)
vulnérabilité dans abb (CVE-2019-10953). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-16561 |
|
Vulnérabilité dans siemens (CVE-2018-16561)
vulnérabilité dans siemens (CVE-2018-16561). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-6575 |
|
Vulnérabilité dans dos (CVE-2019-6575)
vulnérabilité dans dos (CVE-2019-6575). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-1669 |
|
Vulnérabilité dans dos (CVE-2019-1669)
vulnérabilité dans dos (CVE-2019-1669). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-15031 |
|
Divulgation d'information dans trustedfirmware (CVE-2017-15031)
vulnérabilité dans trustedfirmware (CVE-2017-15031). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-17924 |
|
Vulnérabilité dans rockwellautomation (CVE-2018-17924)
vulnérabilité dans rockwellautomation (CVE-2018-17924). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-6439 |
|
Vulnérabilité dans broadcom (CVE-2018-6439)
vulnérabilité dans broadcom (CVE-2018-6439). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-15454 |
|
Vulnérabilité dans dos (CVE-2018-15454)
vulnérabilité dans dos (CVE-2018-15454). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-15756 |
|
Vulnérabilité dans spring (CVE-2018-15756)
vulnérabilité dans spring (CVE-2018-15756). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-15383 |
|
Vulnérabilité dans dos (CVE-2018-15383)
vulnérabilité dans dos (CVE-2018-15383). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-0453 |
|
Vulnérabilité dans cisco (CVE-2018-0453)
vulnérabilité dans cisco (CVE-2018-0453). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-3882 |
|
Injection SQL dans sqli (CVE-2018-3882)
injection SQL dans sqli (CVE-2018-3882). L'exploitation peut entraîner la prise de contrôle totale du système.
|