Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2008-4571 |
|
XSS (Cross-Site Scripting) dans plone (CVE-2008-4571)
XSS dans plone (CVE-2008-4571). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.4` ou plus.
|
| CVE-2009-2737 |
|
Vulnérabilité dans roundup (CVE-2009-2737)
vulnérabilité dans roundup (CVE-2009-2737). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.7` ou plus.
|
| CVE-2009-0312 |
|
XSS (Cross-Site Scripting) dans moin (CVE-2009-0312)
XSS dans moin (CVE-2009-0312). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.2` ou plus.
|
| CVE-2009-0260 |
|
XSS (Cross-Site Scripting) dans moin (CVE-2009-0260)
XSS dans moin (CVE-2009-0260). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.1` ou plus.
|
| CVE-2008-2942 |
|
Traversée de chemin dans mercurial (CVE-2008-2942)
traversée de chemin dans mercurial (CVE-2008-2942). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.2` ou plus.
|
| CVE-2008-1396 |
|
Vulnérabilité dans plone (CVE-2008-1396)
vulnérabilité dans plone (CVE-2008-1396). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2008-1393 |
|
Vulnérabilité dans plone (CVE-2008-1393)
vulnérabilité dans plone (CVE-2008-1393). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__ac``. Atténuation : mise à jour vers `3.0` ou plus.
|
| CVE-2008-1394 |
|
Vulnérabilité dans plone (CVE-2008-1394)
vulnérabilité dans plone (CVE-2008-1394). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__ac``. Atténuation : mise à jour vers `3.0` ou plus.
|
| CVE-2007-2637 |
|
Vulnérabilité dans moin (CVE-2007-2637)
vulnérabilité dans moin (CVE-2007-2637). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.8` ou plus.
|
| CVE-2007-0902 |
|
Vulnérabilité dans moin (CVE-2007-0902)
vulnérabilité dans moin (CVE-2007-0902). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.8` ou plus.
|
| CVE-2007-0901 |
|
XSS (Cross-Site Scripting) dans moin (CVE-2007-0901)
XSS dans moin (CVE-2007-0901). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.8` ou plus.
|
| CVE-2008-1098 |
|
XSS (Cross-Site Scripting) dans moin (CVE-2008-1098)
XSS dans moin (CVE-2008-1098). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2008-0781 |
|
XSS (Cross-Site Scripting) dans moin (CVE-2008-0781)
XSS dans moin (CVE-2008-0781). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2008-1099 |
|
Vulnérabilité dans moin (CVE-2008-1099)
vulnérabilité dans moin (CVE-2008-1099). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_macro_Getval``.
|
| CVE-2007-0857 |
|
XSS (Cross-Site Scripting) dans moin (CVE-2007-0857)
XSS dans moin (CVE-2007-0857). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.7` ou plus.
|
| CVE-2008-0782 |
|
Traversée de chemin dans moin (CVE-2008-0782)
traversée de chemin dans moin (CVE-2008-0782). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2008-0780 |
|
XSS (Cross-Site Scripting) dans moin (CVE-2008-0780)
XSS dans moin (CVE-2008-0780). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.1` ou plus.
|
| CVE-2007-5201 |
|
Divulgation d'information dans duplicity (CVE-2007-5201)
vulnérabilité dans duplicity (CVE-2007-5201). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.4.9` ou plus.
|
| CVE-2007-0404 |
|
Vulnérabilité dans django (CVE-2007-0404)
vulnérabilité dans django (CVE-2007-0404). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0` ou plus.
|
| CVE-2002-0687 |
|
Vulnérabilité dans zope (CVE-2002-0687)
vulnérabilité dans zope (CVE-2002-0687). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.1b2` ou plus.
|
| CVE-2000-1211 |
|
Contournement d'authentification dans zope (CVE-2000-1211)
contournement d'authentification dans zope (CVE-2000-1211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2002-0170 |
|
Vulnérabilité dans zope (CVE-2002-0170)
vulnérabilité dans zope (CVE-2002-0170). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.1` ou plus.
|
| CVE-2000-1212 |
|
Vulnérabilité dans zope (CVE-2000-1212)
vulnérabilité dans zope (CVE-2000-1212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2005-2875 |
|
Désérialisation non sécurisée dans py2play (CVE-2005-2875)
vulnérabilité dans py2play (CVE-2005-2875). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2002-0688 |
|
Vulnérabilité dans zope (CVE-2002-0688)
vulnérabilité dans zope (CVE-2002-0688). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.0` ou plus.
|
| CVE-2006-1711 |
|
Vulnérabilité dans plone (CVE-2006-1711)
vulnérabilité dans plone (CVE-2006-1711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2007-0405 |
|
Vulnérabilité dans django (CVE-2007-0405)
vulnérabilité dans django (CVE-2007-0405). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0` ou plus.
|
| CVE-2005-1632 |
|
Vulnérabilité dans cheetah (CVE-2005-1632)
vulnérabilité dans cheetah (CVE-2005-1632). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2000-0062 |
|
Contournement d'authentification dans zope (CVE-2000-0062)
contournement d'authentification dans zope (CVE-2000-0062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2000-0725 |
|
Vulnérabilité dans zope (CVE-2000-0725)
vulnérabilité dans zope (CVE-2000-0725). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.2.1` ou plus.
|
| CVE-2004-1444 |
|
Traversée de chemin dans roundup (CVE-2004-1444)
traversée de chemin dans roundup (CVE-2004-1444). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.7.3` ou plus.
|
| CVE-2011-4076 |
|
Divulgation d'information dans nova (CVE-2011-4076)
vulnérabilité dans nova (CVE-2011-4076). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `12.0.0a0` ou plus.
|
| CVE-2004-1463 |
|
Vulnérabilité dans moin (CVE-2004-1463)
vulnérabilité dans moin (CVE-2004-1463). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.3` ou plus.
|
| CVE-2004-1462 |
|
Vulnérabilité dans moin (CVE-2004-1462)
vulnérabilité dans moin (CVE-2004-1462). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.3` ou plus.
|
| CVE-2004-0708 |
|
Vulnérabilité dans moin (CVE-2004-0708)
vulnérabilité dans moin (CVE-2004-0708). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.2` ou plus.
|
| CVE-2004-1177 |
|
XSS (Cross-Site Scripting) dans mailman (CVE-2004-1177)
XSS dans mailman (CVE-2004-1177). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.5` ou plus.
|
| CVE-2004-0412 |
|
Divulgation d'information dans mailman (CVE-2004-0412)
vulnérabilité dans mailman (CVE-2004-0412). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.5` ou plus.
|
| CVE-2003-0038 |
|
XSS (Cross-Site Scripting) dans mailman (CVE-2003-0038)
XSS dans mailman (CVE-2003-0038). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.1` ou plus.
|
| CVE-2021-4180 |
|
Divulgation d'information dans tripleo-heat-templates (CVE-2021-4180)
vulnérabilité dans tripleo-heat-templates (CVE-2021-4180). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``master``. Atténuation : mise à jour vers `11.6.1` ou plus.
|
| CVE-2011-3147 |
|
Divulgation d'information dans nova (CVE-2011-3147)
vulnérabilité dans nova (CVE-2011-3147). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `12.0.0a0` ou plus.
|
| CVE-2010-4237 |
|
Vulnérabilité dans mercurial (CVE-2010-4237)
vulnérabilité dans mercurial (CVE-2010-4237). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.6.4` ou plus.
|
| CVE-2022-41952 |
|
Vulnérabilité dans matrix-synapse (CVE-2022-41952)
vulnérabilité dans matrix-synapse (CVE-2022-41952). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``max_spider_size``. Atténuation : mise à jour vers `1.52.0` ou plus.
|
| CVE-2022-24776 |
|
Redirection ouverte dans flask-appbuilder (CVE-2022-24776)
vulnérabilité dans flask-appbuilder (CVE-2022-24776). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.5` ou plus.
|
| CVE-2011-4952 |
|
Cobbler Web Interface Lacks CSRF Protection
Cobbler Web Interface Lacks CSRF Protection
|
| CVE-2022-0959 |
|
Traversée de chemin dans pgadmin4 (CVE-2022-0959)
traversée de chemin dans pgadmin4 (CVE-2022-0959). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.7` ou plus.
|
| CVE-2022-21822 |
|
Vulnérabilité dans nvflare (CVE-2022-21822)
vulnérabilité dans nvflare (CVE-2022-21822). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.16` ou plus.
|
| CVE-2021-45848 |
|
Vulnérabilité dans nicotine-plus (CVE-2021-45848)
vulnérabilité dans nicotine-plus (CVE-2021-45848). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.1` ou plus.
|
| CVE-2022-25511 |
|
Traversée de chemin dans freetakserver-ui (CVE-2022-25511)
traversée de chemin dans freetakserver-ui (CVE-2022-25511). Les données peuvent être altérées par des attaquants.
|
| CVE-2022-25512 |
|
Exposure of Sensitive Information to an Unauthorized Actor in FreeTAKServer-UI
Exposure of Sensitive Information to an Unauthorized Actor in FreeTAKServer-UI
|
| CVE-2022-25506 |
|
Injection SQL dans freetakserver-ui (CVE-2022-25506)
injection SQL dans freetakserver-ui (CVE-2022-25506). Des informations confidentielles peuvent être exposées.
|