Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2020-13934 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13934)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13934). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.56` ou plus.
|
| CVE-2021-33037 |
|
Vulnérabilité dans apache (CVE-2021-33037)
vulnérabilité dans apache (CVE-2021-33037). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-25122 |
|
Divulgation d'information dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2021-25122)
vulnérabilité dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2021-25122). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.0.43` ou plus.
|
| CVE-2021-25329 |
|
Vulnérabilité dans apache (CVE-2021-25329)
vulnérabilité dans apache (CVE-2021-25329). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-24122 |
|
Divulgation d'information dans apache (CVE-2021-24122)
vulnérabilité dans apache (CVE-2021-24122). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-36182 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36182)
vulnérabilité dans apache (CVE-2020-36182). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36184 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36184)
vulnérabilité dans apache (CVE-2020-36184). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36185 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36185)
vulnérabilité dans apache (CVE-2020-36185). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36186 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36186)
vulnérabilité dans apache (CVE-2020-36186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36187 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36187)
vulnérabilité dans apache (CVE-2020-36187). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-36181 |
|
Désérialisation non sécurisée dans apache (CVE-2020-36181)
vulnérabilité dans apache (CVE-2020-36181). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-9484 |
|
Désérialisation non sécurisée dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484)
vulnérabilité dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.104` ou plus.
|
| CVE-2019-17569 |
|
Vulnérabilité dans apache (CVE-2019-17569)
vulnérabilité dans apache (CVE-2019-17569). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-13990 |
|
Divulgation d'information dans express (CVE-2017-13990)
vulnérabilité dans express (CVE-2017-13990). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-12616 |
|
Divulgation d'information dans apache (CVE-2017-12616)
vulnérabilité dans apache (CVE-2017-12616). Des informations confidentielles peuvent être exposées.
|
| CVE-2014-9635 |
|
Vulnérabilité dans tomcat (CVE-2014-9635)
vulnérabilité dans tomcat (CVE-2014-9635). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`.
|
| CVE-2014-9634 |
|
Vulnérabilité dans tomcat (CVE-2014-9634)
vulnérabilité dans tomcat (CVE-2014-9634). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14105 |
|
Vulnérabilité dans tomcat (CVE-2017-14105)
vulnérabilité dans tomcat (CVE-2017-14105). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7675 |
|
Traversée de chemin dans apache (CVE-2017-7675)
traversée de chemin dans apache (CVE-2017-7675). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-6796 |
|
Vulnérabilité dans apache (CVE-2016-6796)
vulnérabilité dans apache (CVE-2016-6796). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-7674 |
|
Vulnérabilité dans apache (CVE-2017-7674)
vulnérabilité dans apache (CVE-2017-7674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-6797 |
|
Autorisation incorrecte dans apache (CVE-2016-6797)
vulnérabilité dans apache (CVE-2016-6797). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-6817 |
|
Débordement de tampon dans apache (CVE-2016-6817)
vulnérabilité dans apache (CVE-2016-6817). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-8745 |
|
Vulnérabilité dans apache (CVE-2016-8745)
vulnérabilité dans apache (CVE-2016-8745). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-6794 |
|
Vulnérabilité dans apache (CVE-2016-6794)
vulnérabilité dans apache (CVE-2016-6794). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-0762 |
|
Vulnérabilité dans apache (CVE-2016-0762)
vulnérabilité dans apache (CVE-2016-0762). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-5018 |
|
Vulnérabilité dans apache (CVE-2016-5018)
vulnérabilité dans apache (CVE-2016-5018). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-7683 |
|
Divulgation d'information dans apache (CVE-2017-7683)
vulnérabilité dans apache (CVE-2017-7683). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-6712 |
|
Injection de commande OS dans tomcat (CVE-2017-6712)
injection de commande OS dans tomcat (CVE-2017-6712). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-1778 |
|
Contournement d'authentification dans org.opendaylight.odlparent:opendaylight-karaf-resources (CVE-2015-1778)
contournement d'authentification dans org.opendaylight.odlparent:opendaylight-karaf-resources (CVE-2015-1778). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.2.3-Helium-SR3` ou plus.
|
| CVE-2017-6682 |
|
Injection de commande OS dans tomcat (CVE-2017-6682)
injection de commande OS dans tomcat (CVE-2017-6682). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-6683 |
|
Injection de commande OS dans tomcat (CVE-2017-6683)
injection de commande OS dans tomcat (CVE-2017-6683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5664 |
|
Vulnérabilité dans apache (CVE-2017-5664)
vulnérabilité dans apache (CVE-2017-5664). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-7428 |
|
Vulnérabilité dans tomcat (CVE-2017-7428)
vulnérabilité dans tomcat (CVE-2017-7428). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5647 |
|
Divulgation d'information dans c (CVE-2017-5647)
vulnérabilité dans c (CVE-2017-5647). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5648 |
|
Vulnérabilité dans apache (CVE-2017-5648)
vulnérabilité dans apache (CVE-2017-5648). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5650 |
|
Vulnérabilité dans apache (CVE-2017-5650)
vulnérabilité dans apache (CVE-2017-5650). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5651 |
|
Vulnérabilité dans apache (CVE-2017-5651)
vulnérabilité dans apache (CVE-2017-5651). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6808 |
|
Buffer overflow in Apache Tomcat Connectors (mod_jk) before 1.2.42.
Buffer overflow in Apache Tomcat Connectors (mod_jk) before 1.2.42.
|
| CVE-2016-9774 |
|
Vulnérabilité dans tomcat (CVE-2016-9774)
vulnérabilité dans tomcat (CVE-2016-9774). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-9775 |
|
Vulnérabilité dans tomcat (CVE-2016-9775)
vulnérabilité dans tomcat (CVE-2016-9775). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6816 |
|
Vulnérabilité dans apache (CVE-2016-6816)
vulnérabilité dans apache (CVE-2016-6816). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6056 |
|
Vulnérabilité dans apache (CVE-2017-6056)
vulnérabilité dans apache (CVE-2017-6056). Risque d'opérations non autorisées ou de divulgation.
|