Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : apache Effacer
ID Titre
CVE-2020-11111 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, an...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.activemq.* (aka activemq-jms, activemq-core, activemq-pool, and activemq-pool-jms).
CVE-2020-11112 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/common...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.commons.proxy.provider.remoting.RmiProvider (aka apache/commons-proxy).
CVE-2020-11113 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.openjpa.ee.WASRegistryManagedRuntime (aka openjpa).
CVE-2020-10672 FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka...
FasterXML jackson-databind 2.x before 2.9.10.4 mishandles the interaction between serialization gadgets and typing, related to org.apache.aries.transaction.jms.internal.XaPooledConnectionFactory (aka aries.transaction.jms).
CVE-2020-9546 Désérialisation non sécurisée dans apache (CVE-2020-9546)
vulnérabilité dans apache (CVE-2020-9546). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-17569 Vulnérabilité dans apache (CVE-2019-17569)
vulnérabilité dans apache (CVE-2019-17569). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-17571 Désérialisation non sécurisée dans log4j:log4j (CVE-2019-17571)
vulnérabilité dans log4j:log4j (CVE-2019-17571). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-10086 Désérialisation non sécurisée dans apache (CVE-2019-10086)
vulnérabilité dans apache (CVE-2019-10086). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-12174 Vulnérabilité dans apache (CVE-2017-12174)
vulnérabilité dans apache (CVE-2017-12174). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-12626 Vulnérabilité dans org.apache.poi:poi (CVE-2017-12626)
vulnérabilité dans org.apache.poi:poi (CVE-2017-12626). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.17` ou plus.
CVE-2017-5641 Désérialisation non sécurisée dans apache (CVE-2017-5641)
vulnérabilité dans apache (CVE-2017-5641). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-15700 Divulgation d'information dans apache (CVE-2017-15700)
vulnérabilité dans apache (CVE-2017-15700). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12630 XSS (Cross-Site Scripting) dans apache (CVE-2017-12630)
XSS dans apache (CVE-2017-12630). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-5663 Injection SQL dans apache (CVE-2017-5663)
injection SQL dans apache (CVE-2017-5663). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17671 Traversée de chemin dans apache (CVE-2017-17671)
traversée de chemin dans apache (CVE-2017-17671). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2014-3250 Vulnérabilité dans apache (CVE-2014-3250)
vulnérabilité dans apache (CVE-2014-3250). Des informations confidentielles peuvent être exposées.
CVE-2017-15708 Vulnérabilité dans apache (CVE-2017-15708)
vulnérabilité dans apache (CVE-2017-15708). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-11296 XSS (Cross-Site Scripting) dans apache (CVE-2017-11296)
XSS dans apache (CVE-2017-11296). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-15707 Vulnérabilité dans apache (CVE-2017-15707)
vulnérabilité dans apache (CVE-2017-15707). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-15701 Vulnérabilité dans c (CVE-2017-15701)
vulnérabilité dans c (CVE-2017-15701). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-15702 Vulnérabilité dans apache (CVE-2017-15702)
vulnérabilité dans apache (CVE-2017-15702). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12631 CSRF dans apache (CVE-2017-12631)
vulnérabilité dans apache (CVE-2017-12631). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14377 Contournement d'authentification dans apache (CVE-2017-14377)
contournement d'authentification dans apache (CVE-2017-14377). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12608 Écriture hors limites dans apache (CVE-2017-12608)
écriture hors limites dans apache (CVE-2017-12608). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-3157 Divulgation d'information dans apache (CVE-2017-3157)
vulnérabilité dans apache (CVE-2017-3157). Des informations confidentielles peuvent être exposées.
CVE-2017-12607 Écriture hors limites dans dos (CVE-2017-12607)
écriture hors limites dans dos (CVE-2017-12607). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-9806 Écriture hors limites dans dos (CVE-2017-9806)
écriture hors limites dans dos (CVE-2017-9806). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-6804 Vulnérabilité dans apache (CVE-2016-6804)
vulnérabilité dans apache (CVE-2016-6804). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000247 Vulnérabilité dans apache (CVE-2017-1000247)
vulnérabilité dans apache (CVE-2017-1000247). Les données peuvent être altérées par des attaquants.
CVE-2017-1000194 Téléversement de fichier dangereux dans apache (CVE-2017-1000194)
vulnérabilité dans apache (CVE-2017-1000194). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2014-0219 Vulnérabilité dans apache (CVE-2014-0219)
vulnérabilité dans apache (CVE-2014-0219). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-12633 Désérialisation non sécurisée dans apache (CVE-2017-12633)
vulnérabilité dans apache (CVE-2017-12633). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12634 Désérialisation non sécurisée dans apache (CVE-2017-12634)
vulnérabilité dans apache (CVE-2017-12634). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12635 Élévation de privilèges dans apache (CVE-2017-12635)
vulnérabilité dans apache (CVE-2017-12635). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12636 Injection de commande OS dans apache (CVE-2017-12636)
injection de commande OS dans apache (CVE-2017-12636). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12624 Vulnérabilité dans apache (CVE-2017-12624)
vulnérabilité dans apache (CVE-2017-12624). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-6803 Vulnérabilité dans apache (CVE-2016-6803)
vulnérabilité dans apache (CVE-2016-6803). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-3166 Vulnérabilité dans apache (CVE-2017-3166)
vulnérabilité dans apache (CVE-2017-3166). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-7501 Désérialisation non sécurisée dans apache (CVE-2015-7501)
vulnérabilité dans apache (CVE-2015-7501). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12625 Divulgation d'information dans apache (CVE-2017-12625)
vulnérabilité dans apache (CVE-2017-12625). Risque d'opérations non autorisées ou de divulgation.
CVE-2012-4449 Vulnérabilité dans apache (CVE-2012-4449)
vulnérabilité dans apache (CVE-2012-4449). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2012-5636 XSS (Cross-Site Scripting) dans apache (CVE-2012-5636)
XSS dans apache (CVE-2012-5636). Risque d'opérations non autorisées ou de divulgation.
CVE-2013-4366 Vulnérabilité dans apache (CVE-2013-4366)
vulnérabilité dans apache (CVE-2013-4366). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2014-0072 Vulnérabilité dans apache (CVE-2014-0072)
vulnérabilité dans apache (CVE-2014-0072). Les données peuvent être altérées par des attaquants.
CVE-2014-0073 Vulnérabilité dans apache (CVE-2014-0073)
vulnérabilité dans apache (CVE-2014-0073). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2009-1197 Vulnérabilité dans apache (CVE-2009-1197)
vulnérabilité dans apache (CVE-2009-1197). Risque d'opérations non autorisées ou de divulgation.
CVE-2009-1198 XSS (Cross-Site Scripting) dans apache (CVE-2009-1198)
XSS dans apache (CVE-2009-1198). Risque d'opérations non autorisées ou de divulgation.
CVE-2012-0881 Vulnérabilité dans apache (CVE-2012-0881)
vulnérabilité dans apache (CVE-2012-0881). Risque d'opérations non autorisées ou de divulgation.
CVE-2014-0115 Traversée de chemin dans apache (CVE-2014-0115)
traversée de chemin dans apache (CVE-2014-0115). Des informations confidentielles peuvent être exposées.
CVE-2013-4246 Vulnérabilité dans c (CVE-2013-4246)
vulnérabilité dans c (CVE-2013-4246). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →