Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-502 Effacer
ID Titre
CVE-2020-35490 Désérialisation non sécurisée dans apache (CVE-2020-35490)
vulnérabilité dans apache (CVE-2020-35490). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-35491 Désérialisation non sécurisée dans apache (CVE-2020-35491)
vulnérabilité dans apache (CVE-2020-35491). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-24750 Désérialisation non sécurisée dans fasterxml (CVE-2020-24750)
vulnérabilité dans fasterxml (CVE-2020-24750). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-24616 Désérialisation non sécurisée dans fasterxml (CVE-2020-24616)
vulnérabilité dans fasterxml (CVE-2020-24616). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-14195 Désérialisation non sécurisée dans fasterxml (CVE-2020-14195)
vulnérabilité dans fasterxml (CVE-2020-14195). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-14060 Désérialisation non sécurisée dans apache (CVE-2020-14060)
vulnérabilité dans apache (CVE-2020-14060). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-14061 Désérialisation non sécurisée dans fasterxml (CVE-2020-14061)
vulnérabilité dans fasterxml (CVE-2020-14061). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-14062 Désérialisation non sécurisée dans apache (CVE-2020-14062)
vulnérabilité dans apache (CVE-2020-14062). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-9484 Désérialisation non sécurisée dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484)
vulnérabilité dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.104` ou plus.
CVE-2020-11619 Désérialisation non sécurisée dans fasterxml (CVE-2020-11619)
vulnérabilité dans fasterxml (CVE-2020-11619). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-11111 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
CVE-2020-11112 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
CVE-2020-11113 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
CVE-2020-10969 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
CVE-2020-10968 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
CVE-2020-10672 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
CVE-2020-10673 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
CVE-2020-9548 Désérialisation non sécurisée dans fasterxml (CVE-2020-9548)
vulnérabilité dans fasterxml (CVE-2020-9548). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-9546 Désérialisation non sécurisée dans apache (CVE-2020-9546)
vulnérabilité dans apache (CVE-2020-9546). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-17571 Désérialisation non sécurisée dans log4j:log4j (CVE-2019-17571)
vulnérabilité dans log4j:log4j (CVE-2019-17571). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-10086 Désérialisation non sécurisée dans apache (CVE-2019-10086)
vulnérabilité dans apache (CVE-2019-10086). Risque d'opérations non autorisées ou de divulgation.
CVE-2014-9515 Désérialisation non sécurisée dans dozer-project (CVE-2014-9515)
vulnérabilité dans dozer-project (CVE-2014-9515). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-5641 Désérialisation non sécurisée dans apache (CVE-2017-5641)
vulnérabilité dans apache (CVE-2017-5641). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17672 Désérialisation non sécurisée dans deserialization (CVE-2017-17672)
vulnérabilité dans deserialization (CVE-2017-17672). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-11283 Désérialisation non sécurisée dans deserialization (CVE-2017-11283)
vulnérabilité dans deserialization (CVE-2017-11283). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-11284 Désérialisation non sécurisée dans deserialization (CVE-2017-11284)
vulnérabilité dans deserialization (CVE-2017-11284). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000207 Désérialisation non sécurisée dans swagger (CVE-2017-1000207)
vulnérabilité dans swagger (CVE-2017-1000207). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-4995 Désérialisation non sécurisée dans deserialization (CVE-2017-4995)
vulnérabilité dans deserialization (CVE-2017-4995). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-8045 Désérialisation non sécurisée dans pivotal-software (CVE-2017-8045)
vulnérabilité dans pivotal-software (CVE-2017-8045). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000248 Redis-store
Redis-store <=v1.3.0 allows unsafe objects to be loaded from redis
CVE-2017-1000208 Désérialisation non sécurisée dans swagger (CVE-2017-1000208)
vulnérabilité dans swagger (CVE-2017-1000208). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000195 Désérialisation non sécurisée dans octobercms (CVE-2017-1000195)
vulnérabilité dans octobercms (CVE-2017-1000195). Les données peuvent être altérées par des attaquants.
CVE-2017-12633 Désérialisation non sécurisée dans apache (CVE-2017-12633)
vulnérabilité dans apache (CVE-2017-12633). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12634 Désérialisation non sécurisée dans apache (CVE-2017-12634)
vulnérabilité dans apache (CVE-2017-12634). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-7501 Désérialisation non sécurisée dans apache (CVE-2015-7501)
vulnérabilité dans apache (CVE-2015-7501). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000148 Désérialisation non sécurisée dans mahara (CVE-2017-1000148)
vulnérabilité dans mahara (CVE-2017-1000148). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-5003 Désérialisation non sécurisée dans apache (CVE-2016-5003)
vulnérabilité dans apache (CVE-2016-5003). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12796 Désérialisation non sécurisée dans openmrs (CVE-2017-12796)
vulnérabilité dans openmrs (CVE-2017-12796). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12628 Désérialisation non sécurisée dans apache (CVE-2017-12628)
vulnérabilité dans apache (CVE-2017-12628). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-5164 Désérialisation non sécurisée dans pulpproject (CVE-2015-5164)
vulnérabilité dans pulpproject (CVE-2015-5164). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-8736 Désérialisation non sécurisée dans apache (CVE-2016-8736)
vulnérabilité dans apache (CVE-2016-8736). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-0903 Désérialisation non sécurisée dans deserialization (CVE-2017-0903)
vulnérabilité dans deserialization (CVE-2017-0903). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-0806 Désérialisation non sécurisée dans google (CVE-2017-0806)
vulnérabilité dans google (CVE-2017-0806). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14702 Désérialisation non sécurisée dans deserialization (CVE-2017-14702)
vulnérabilité dans deserialization (CVE-2017-14702). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-10932 Désérialisation non sécurisée dans c (CVE-2017-10932)
vulnérabilité dans c (CVE-2017-10932). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14141 Désérialisation non sécurisée dans kaltura (CVE-2017-14141)
vulnérabilité dans kaltura (CVE-2017-14141). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-8744 Désérialisation non sécurisée dans apache (CVE-2016-8744)
vulnérabilité dans apache (CVE-2016-8744). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12612 Désérialisation non sécurisée dans apache (CVE-2017-12612)
vulnérabilité dans apache (CVE-2017-12612). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14035 CrushFTP 8.x before 8.2.0 has a serialization vulnerability.
CrushFTP 8.x before 8.2.0 has a serialization vulnerability.
CVE-2017-11153 Désérialisation non sécurisée dans deserialization (CVE-2017-11153)
vulnérabilité dans deserialization (CVE-2017-11153). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →