Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : java Effacer
ID Titre
CVE-2024-46607 Vulnérabilité dans thecosy (CVE-2024-46607)
vulnérabilité dans thecosy (CVE-2024-46607). Des informations confidentielles peuvent être exposées.
CVE-2024-5971 A vulnerability was found in Undertow, where the chunked response hangs after the body was flushed. The response headers and body were sent but the client would continue waiting as Undertow does not s...
A vulnerability was found in Undertow, where the chunked response hangs after the body was flushed. The response headers and body were sent but the client would continue waiting as Undertow does not send the expected 0\r\n termination of the chunked response. This results in uncontrolled resource co...
CVE-2024-23077 Vulnérabilité dans jfree (CVE-2024-23077)
vulnérabilité dans jfree (CVE-2024-23077). Des informations confidentielles peuvent être exposées.
CVE-2024-23076 Vulnérabilité dans jfree (CVE-2024-23076)
vulnérabilité dans jfree (CVE-2024-23076). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-25294 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2024-25294)
SSRF dans ssrf (CVE-2024-25294). Des informations confidentielles peuvent être exposées.
CVE-2024-23680 Vulnérabilité dans amazon (CVE-2024-23680)
vulnérabilité dans amazon (CVE-2024-23680). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-23681 Vulnérabilité dans ls1intum (CVE-2024-23681)
vulnérabilité dans ls1intum (CVE-2024-23681). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-23682 Vulnérabilité dans ls1intum (CVE-2024-23682)
vulnérabilité dans ls1intum (CVE-2024-23682). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-23683 Vulnérabilité dans ls1intum (CVE-2024-23683)
vulnérabilité dans ls1intum (CVE-2024-23683). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-23684 Vulnérabilité dans dos (CVE-2024-23684)
vulnérabilité dans dos (CVE-2024-23684). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-48795 Vulnérabilité dans russh (CVE-2023-48795)
vulnérabilité dans russh (CVE-2023-48795). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.40.2` ou plus.
CVE-2023-42917 KEV [KEV] Écriture hors limites dans Apple java (CVE-2023-42917)
écriture hors limites dans Apple java (CVE-2023-42917). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.8.0, 8.0.411` ou plus.
CVE-2023-43856 Vulnérabilité dans iteachyou (CVE-2023-43856)
vulnérabilité dans iteachyou (CVE-2023-43856). Des informations confidentielles peuvent être exposées.
CVE-2023-41993 KEV [KEV] Vulnérabilité dans Apple java (CVE-2023-41993)
vulnérabilité dans Apple java (CVE-2023-41993). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.8.0, 8.0.411` ou plus.
CVE-2022-47966 KEV [KEV] Vulnérabilité dans Zoho manageengine (CVE-2022-47966)
vulnérabilité dans Zoho manageengine (CVE-2022-47966). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-21626 Vulnérabilité dans c (CVE-2022-21626)
vulnérabilité dans c (CVE-2022-21626). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-21624 Désérialisation non sécurisée dans c (CVE-2022-21624)
vulnérabilité dans c (CVE-2022-21624). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-34169 Vulnérabilité dans apache (CVE-2022-34169)
vulnérabilité dans apache (CVE-2022-34169). Les données peuvent être altérées par des attaquants.
CVE-2022-21952 Vulnérabilité dans dos (CVE-2022-21952)
vulnérabilité dans dos (CVE-2022-21952). Risque d'opérations non autorisées ou de divulgation.
CVE-2013-0431 KEV [KEV] Vulnérabilité dans Oracle java-runtime-environment-jre (CVE-2013-0431)
vulnérabilité dans Oracle java-runtime-environment-jre (CVE-2013-0431). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2015-1916 Vulnérabilité dans dos (CVE-2015-1916)
vulnérabilité dans dos (CVE-2015-1916). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-7795 XSS (Cross-Site Scripting) dans schneider-electric (CVE-2018-7795)
XSS dans schneider-electric (CVE-2018-7795). Risque d'opérations non autorisées ou de divulgation.
CVE-2012-4681 KEV [KEV] Vulnérabilité dans Oracle java-se (CVE-2012-4681)
vulnérabilité dans Oracle java-se (CVE-2012-4681). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2012-1723 KEV [KEV] Vulnérabilité dans Oracle java-se (CVE-2012-1723)
vulnérabilité dans Oracle java-se (CVE-2012-1723). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2012-0507 KEV [KEV] Vulnérabilité dans Oracle java-se (CVE-2012-0507)
vulnérabilité dans Oracle java-se (CVE-2012-0507). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-23437 Vulnérabilité dans apache (CVE-2022-23437)
vulnérabilité dans apache (CVE-2022-23437). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-44832 Vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-44832)
vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-44832). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.17.1` ou plus.
CVE-2021-40690 Divulgation d'information dans apache (CVE-2021-40690)
vulnérabilité dans apache (CVE-2021-40690). Des informations confidentielles peuvent être exposées.
CVE-2021-27084 Visual Studio Code Java Extension Pack Remote Code Execution Vulnerability
Visual Studio Code Java Extension Pack Remote Code Execution Vulnerability
CVE-2020-17521 Vulnérabilité dans apache (CVE-2020-17521)
vulnérabilité dans apache (CVE-2020-17521). Des informations confidentielles peuvent être exposées.
CVE-2020-11113 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
CVE-2020-10969 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
CVE-2020-10673 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
CVE-2019-10086 Désérialisation non sécurisée dans apache (CVE-2019-10086)
vulnérabilité dans apache (CVE-2019-10086). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-1258 Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauth...
Spring Framework version 5.0.5 when used in combination with any versions of Spring Security contains an authorization bypass when using method security. An unauthorized malicious user can gain unauthorized access to methods that should be restricted.
CVE-2017-8046 Vulnérabilité dans spring (CVE-2017-8046)
vulnérabilité dans spring (CVE-2017-8046). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2013-4578 Vulnérabilité dans oracle (CVE-2013-4578)
vulnérabilité dans oracle (CVE-2013-4578). Risque d'opérations non autorisées ou de divulgation.
CVE-2014-3630 XXE (Entité XML externe) dans dos (CVE-2014-3630)
vulnérabilité dans dos (CVE-2014-3630). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-5641 Désérialisation non sécurisée dans apache (CVE-2017-5641)
vulnérabilité dans apache (CVE-2017-5641). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17745 XSS (Cross-Site Scripting) dans tp-link (CVE-2017-17745)
XSS dans tp-link (CVE-2017-17745). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17715 Traversée de chemin dans path-traversal (CVE-2017-17715)
traversée de chemin dans path-traversal (CVE-2017-17715). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14589 Vulnérabilité dans atlassian (CVE-2017-14589)
vulnérabilité dans atlassian (CVE-2017-14589). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-13098 Vulnérabilité dans bouncycastle (CVE-2017-13098)
vulnérabilité dans bouncycastle (CVE-2017-13098). Des informations confidentielles peuvent être exposées.
CVE-2017-15708 Vulnérabilité dans apache (CVE-2017-15708)
vulnérabilité dans apache (CVE-2017-15708). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-16881 XSS (Cross-Site Scripting) dans symphony-project (CVE-2017-16881)
XSS dans symphony-project (CVE-2017-16881). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000209 Vulnérabilité dans nv-websocket-client-project (CVE-2017-1000209)
vulnérabilité dans nv-websocket-client-project (CVE-2017-1000209). Des informations confidentielles peuvent être exposées.
CVE-2017-12633 Désérialisation non sécurisée dans apache (CVE-2017-12633)
vulnérabilité dans apache (CVE-2017-12633). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12634 Désérialisation non sécurisée dans apache (CVE-2017-12634)
vulnérabilité dans apache (CVE-2017-12634). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-16821 XSS (Cross-Site Scripting) dans b3log (CVE-2017-16821)
XSS dans b3log (CVE-2017-16821). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-7501 Désérialisation non sécurisée dans apache (CVE-2015-7501)
vulnérabilité dans apache (CVE-2015-7501). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →