Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2020-35490 |
|
Désérialisation non sécurisée dans apache (CVE-2020-35490)
vulnérabilité dans apache (CVE-2020-35490). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-35491 |
|
Désérialisation non sécurisée dans apache (CVE-2020-35491)
vulnérabilité dans apache (CVE-2020-35491). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-24750 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2020-24750)
vulnérabilité dans fasterxml (CVE-2020-24750). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-24616 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2020-24616)
vulnérabilité dans fasterxml (CVE-2020-24616). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-14195 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2020-14195)
vulnérabilité dans fasterxml (CVE-2020-14195). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-14060 |
|
Désérialisation non sécurisée dans apache (CVE-2020-14060)
vulnérabilité dans apache (CVE-2020-14060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-14061 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2020-14061)
vulnérabilité dans fasterxml (CVE-2020-14061). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-14062 |
|
Désérialisation non sécurisée dans apache (CVE-2020-14062)
vulnérabilité dans apache (CVE-2020-14062). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-9484 |
|
Désérialisation non sécurisée dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484)
vulnérabilité dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.104` ou plus.
|
| CVE-2020-11619 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2020-11619)
vulnérabilité dans fasterxml (CVE-2020-11619). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-11111 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
|
| CVE-2020-11112 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
|
| CVE-2020-11113 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
|
| CVE-2020-10969 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to javax.swing.JEditorPane.
|
| CVE-2020-10968 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.aoju.bus.proxy.provider.remoting.RmiProvider (aka bus-proxy).
|
| CVE-2020-10672 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
|
| CVE-2020-10673 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to com.caucho.config.types.ResourceRef (aka caucho-quercus).
|
| CVE-2020-9548 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2020-9548)
vulnérabilité dans fasterxml (CVE-2020-9548). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-9546 |
|
Désérialisation non sécurisée dans apache (CVE-2020-9546)
vulnérabilité dans apache (CVE-2020-9546). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-17571 |
|
Désérialisation non sécurisée dans log4j:log4j (CVE-2019-17571)
vulnérabilité dans log4j:log4j (CVE-2019-17571). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-10086 |
|
Désérialisation non sécurisée dans apache (CVE-2019-10086)
vulnérabilité dans apache (CVE-2019-10086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-9515 |
|
Désérialisation non sécurisée dans dozer-project (CVE-2014-9515)
vulnérabilité dans dozer-project (CVE-2014-9515). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5641 |
|
Désérialisation non sécurisée dans apache (CVE-2017-5641)
vulnérabilité dans apache (CVE-2017-5641). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17672 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-17672)
vulnérabilité dans deserialization (CVE-2017-17672). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11283 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-11283)
vulnérabilité dans deserialization (CVE-2017-11283). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11284 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-11284)
vulnérabilité dans deserialization (CVE-2017-11284). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000207 |
|
Désérialisation non sécurisée dans swagger (CVE-2017-1000207)
vulnérabilité dans swagger (CVE-2017-1000207). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4995 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-4995)
vulnérabilité dans deserialization (CVE-2017-4995). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8045 |
|
Désérialisation non sécurisée dans pivotal-software (CVE-2017-8045)
vulnérabilité dans pivotal-software (CVE-2017-8045). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000248 |
|
Redis-store
Redis-store <=v1.3.0 allows unsafe objects to be loaded from redis
|
| CVE-2017-1000208 |
|
Désérialisation non sécurisée dans swagger (CVE-2017-1000208)
vulnérabilité dans swagger (CVE-2017-1000208). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000195 |
|
Désérialisation non sécurisée dans octobercms (CVE-2017-1000195)
vulnérabilité dans octobercms (CVE-2017-1000195). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-12633 |
|
Désérialisation non sécurisée dans apache (CVE-2017-12633)
vulnérabilité dans apache (CVE-2017-12633). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12634 |
|
Désérialisation non sécurisée dans apache (CVE-2017-12634)
vulnérabilité dans apache (CVE-2017-12634). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-7501 |
|
Désérialisation non sécurisée dans apache (CVE-2015-7501)
vulnérabilité dans apache (CVE-2015-7501). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000148 |
|
Désérialisation non sécurisée dans mahara (CVE-2017-1000148)
vulnérabilité dans mahara (CVE-2017-1000148). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-5003 |
|
Désérialisation non sécurisée dans apache (CVE-2016-5003)
vulnérabilité dans apache (CVE-2016-5003). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12796 |
|
Désérialisation non sécurisée dans openmrs (CVE-2017-12796)
vulnérabilité dans openmrs (CVE-2017-12796). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12628 |
|
Désérialisation non sécurisée dans apache (CVE-2017-12628)
vulnérabilité dans apache (CVE-2017-12628). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-5164 |
|
Désérialisation non sécurisée dans pulpproject (CVE-2015-5164)
vulnérabilité dans pulpproject (CVE-2015-5164). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-8736 |
|
Désérialisation non sécurisée dans apache (CVE-2016-8736)
vulnérabilité dans apache (CVE-2016-8736). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0903 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-0903)
vulnérabilité dans deserialization (CVE-2017-0903). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0806 |
|
Désérialisation non sécurisée dans google (CVE-2017-0806)
vulnérabilité dans google (CVE-2017-0806). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14702 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-14702)
vulnérabilité dans deserialization (CVE-2017-14702). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10932 |
|
Désérialisation non sécurisée dans c (CVE-2017-10932)
vulnérabilité dans c (CVE-2017-10932). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14141 |
|
Désérialisation non sécurisée dans kaltura (CVE-2017-14141)
vulnérabilité dans kaltura (CVE-2017-14141). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-8744 |
|
Désérialisation non sécurisée dans apache (CVE-2016-8744)
vulnérabilité dans apache (CVE-2016-8744). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12612 |
|
Désérialisation non sécurisée dans apache (CVE-2017-12612)
vulnérabilité dans apache (CVE-2017-12612). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14035 |
|
CrushFTP 8.x before 8.2.0 has a serialization vulnerability.
CrushFTP 8.x before 8.2.0 has a serialization vulnerability.
|
| CVE-2017-11153 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-11153)
vulnérabilité dans deserialization (CVE-2017-11153). L'exploitation peut entraîner la prise de contrôle totale du système.
|