Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2020-11111 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
|
| CVE-2020-11112 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
|
| CVE-2020-11113 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
|
| CVE-2020-10672 |
|
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
|
| CVE-2020-9546 |
|
Désérialisation non sécurisée dans apache (CVE-2020-9546)
vulnérabilité dans apache (CVE-2020-9546). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-17569 |
|
Vulnérabilité dans apache (CVE-2019-17569)
vulnérabilité dans apache (CVE-2019-17569). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-17571 |
|
Désérialisation non sécurisée dans log4j:log4j (CVE-2019-17571)
vulnérabilité dans log4j:log4j (CVE-2019-17571). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-10086 |
|
Désérialisation non sécurisée dans apache (CVE-2019-10086)
vulnérabilité dans apache (CVE-2019-10086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12174 |
|
Vulnérabilité dans apache (CVE-2017-12174)
vulnérabilité dans apache (CVE-2017-12174). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12626 |
|
Vulnérabilité dans org.apache.poi:poi (CVE-2017-12626)
vulnérabilité dans org.apache.poi:poi (CVE-2017-12626). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.17` ou plus.
|
| CVE-2017-5641 |
|
Désérialisation non sécurisée dans apache (CVE-2017-5641)
vulnérabilité dans apache (CVE-2017-5641). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15700 |
|
Divulgation d'information dans apache (CVE-2017-15700)
vulnérabilité dans apache (CVE-2017-15700). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12630 |
|
XSS (Cross-Site Scripting) dans apache (CVE-2017-12630)
XSS dans apache (CVE-2017-12630). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5663 |
|
Injection SQL dans apache (CVE-2017-5663)
injection SQL dans apache (CVE-2017-5663). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17671 |
|
Traversée de chemin dans apache (CVE-2017-17671)
traversée de chemin dans apache (CVE-2017-17671). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-3250 |
|
Vulnérabilité dans apache (CVE-2014-3250)
vulnérabilité dans apache (CVE-2014-3250). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-15708 |
|
Vulnérabilité dans apache (CVE-2017-15708)
vulnérabilité dans apache (CVE-2017-15708). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11296 |
|
XSS (Cross-Site Scripting) dans apache (CVE-2017-11296)
XSS dans apache (CVE-2017-11296). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15707 |
|
Vulnérabilité dans apache (CVE-2017-15707)
vulnérabilité dans apache (CVE-2017-15707). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15701 |
|
Vulnérabilité dans c (CVE-2017-15701)
vulnérabilité dans c (CVE-2017-15701). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-15702 |
|
Vulnérabilité dans apache (CVE-2017-15702)
vulnérabilité dans apache (CVE-2017-15702). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12631 |
|
CSRF dans apache (CVE-2017-12631)
vulnérabilité dans apache (CVE-2017-12631). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14377 |
|
Contournement d'authentification dans apache (CVE-2017-14377)
contournement d'authentification dans apache (CVE-2017-14377). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12608 |
|
Écriture hors limites dans apache (CVE-2017-12608)
écriture hors limites dans apache (CVE-2017-12608). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3157 |
|
Divulgation d'information dans apache (CVE-2017-3157)
vulnérabilité dans apache (CVE-2017-3157). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-12607 |
|
Écriture hors limites dans dos (CVE-2017-12607)
écriture hors limites dans dos (CVE-2017-12607). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9806 |
|
Écriture hors limites dans dos (CVE-2017-9806)
écriture hors limites dans dos (CVE-2017-9806). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6804 |
|
Vulnérabilité dans apache (CVE-2016-6804)
vulnérabilité dans apache (CVE-2016-6804). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000247 |
|
Vulnérabilité dans apache (CVE-2017-1000247)
vulnérabilité dans apache (CVE-2017-1000247). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-1000194 |
|
Téléversement de fichier dangereux dans apache (CVE-2017-1000194)
vulnérabilité dans apache (CVE-2017-1000194). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-0219 |
|
Vulnérabilité dans apache (CVE-2014-0219)
vulnérabilité dans apache (CVE-2014-0219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12633 |
|
Désérialisation non sécurisée dans apache (CVE-2017-12633)
vulnérabilité dans apache (CVE-2017-12633). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12634 |
|
Désérialisation non sécurisée dans apache (CVE-2017-12634)
vulnérabilité dans apache (CVE-2017-12634). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12635 |
|
Élévation de privilèges dans apache (CVE-2017-12635)
vulnérabilité dans apache (CVE-2017-12635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12636 |
|
Injection de commande OS dans apache (CVE-2017-12636)
injection de commande OS dans apache (CVE-2017-12636). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12624 |
|
Vulnérabilité dans apache (CVE-2017-12624)
vulnérabilité dans apache (CVE-2017-12624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-6803 |
|
Vulnérabilité dans apache (CVE-2016-6803)
vulnérabilité dans apache (CVE-2016-6803). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-3166 |
|
Vulnérabilité dans apache (CVE-2017-3166)
vulnérabilité dans apache (CVE-2017-3166). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-7501 |
|
Désérialisation non sécurisée dans apache (CVE-2015-7501)
vulnérabilité dans apache (CVE-2015-7501). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12625 |
|
Divulgation d'information dans apache (CVE-2017-12625)
vulnérabilité dans apache (CVE-2017-12625). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2012-4449 |
|
Vulnérabilité dans apache (CVE-2012-4449)
vulnérabilité dans apache (CVE-2012-4449). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2012-5636 |
|
XSS (Cross-Site Scripting) dans apache (CVE-2012-5636)
XSS dans apache (CVE-2012-5636). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2013-4366 |
|
Vulnérabilité dans apache (CVE-2013-4366)
vulnérabilité dans apache (CVE-2013-4366). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-0072 |
|
Vulnérabilité dans apache (CVE-2014-0072)
vulnérabilité dans apache (CVE-2014-0072). Les données peuvent être altérées par des attaquants.
|
| CVE-2014-0073 |
|
Vulnérabilité dans apache (CVE-2014-0073)
vulnérabilité dans apache (CVE-2014-0073). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2009-1197 |
|
Vulnérabilité dans apache (CVE-2009-1197)
vulnérabilité dans apache (CVE-2009-1197). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2009-1198 |
|
XSS (Cross-Site Scripting) dans apache (CVE-2009-1198)
XSS dans apache (CVE-2009-1198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2012-0881 |
|
Vulnérabilité dans apache (CVE-2012-0881)
vulnérabilité dans apache (CVE-2012-0881). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-0115 |
|
Traversée de chemin dans apache (CVE-2014-0115)
traversée de chemin dans apache (CVE-2014-0115). Des informations confidentielles peuvent être exposées.
|
| CVE-2013-4246 |
|
Vulnérabilité dans c (CVE-2013-4246)
vulnérabilité dans c (CVE-2013-4246). L'exploitation peut entraîner la prise de contrôle totale du système.
|