Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-1035 |
|
Traversée de chemin dans path-traversal (CVE-2025-1035)
traversée de chemin dans path-traversal (CVE-2025-1035). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-57727 KEV |
|
[KEV] Traversée de chemin dans Simplehelp path-traversal (CVE-2024-57727)
traversée de chemin dans Simplehelp path-traversal (CVE-2024-57727). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-22205 |
|
Traversée de chemin dans path-traversal (CVE-2025-22205)
traversée de chemin dans path-traversal (CVE-2025-22205). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-48885 |
|
Traversée de chemin dans path-traversal (CVE-2024-48885)
traversée de chemin dans path-traversal (CVE-2024-48885). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-12088 |
|
Traversée de chemin dans path-traversal (CVE-2024-12088)
traversée de chemin dans path-traversal (CVE-2024-12088). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-12087 |
|
Traversée de chemin dans path-traversal (CVE-2024-12087)
traversée de chemin dans path-traversal (CVE-2024-12087). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-48884 |
|
Traversée de chemin dans path-traversal (CVE-2024-48884)
traversée de chemin dans path-traversal (CVE-2024-48884). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-55550 KEV |
|
[KEV] Traversée de chemin dans Mitel micollab (CVE-2024-55550)
traversée de chemin dans Mitel micollab (CVE-2024-55550). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-41713 KEV |
|
[KEV] Traversée de chemin dans Mitel micollab (CVE-2024-41713)
traversée de chemin dans Mitel micollab (CVE-2024-41713). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-11667 KEV |
|
[KEV] Traversée de chemin dans Zyxel multiple-firewalls (CVE-2024-11667)
traversée de chemin dans Zyxel multiple-firewalls (CVE-2024-11667). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-26086 KEV |
|
[KEV] Traversée de chemin dans Atlassian jira-server-and-data-center (CVE-2021-26086)
traversée de chemin dans Atlassian jira-server-and-data-center (CVE-2021-26086). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-16278 KEV |
|
[KEV] Traversée de chemin dans Nostromo nhttpd (CVE-2019-16278)
traversée de chemin dans Nostromo nhttpd (CVE-2019-16278). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-51127 |
|
Traversée de chemin dans redhat (CVE-2024-51127)
traversée de chemin dans redhat (CVE-2024-51127). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-48735 |
|
Traversée de chemin dans path-traversal (CVE-2024-48735)
traversée de chemin dans path-traversal (CVE-2024-48735). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-47742 |
|
Traversée de chemin dans path-traversal (CVE-2024-47742)
traversée de chemin dans path-traversal (CVE-2024-47742). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-9675 |
|
Traversée de chemin dans github.com/containers/buildah (CVE-2024-9675)
traversée de chemin dans github.com/containers/buildah (CVE-2024-9675). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``RUN``. Atténuation : mise à jour vers `1.38.0` ou plus.
|
| CVE-2024-46446 |
|
Traversée de chemin dans path-traversal (CVE-2024-46446)
traversée de chemin dans path-traversal (CVE-2024-46446). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-33109 |
|
Traversée de chemin dans path-traversal (CVE-2024-33109)
traversée de chemin dans path-traversal (CVE-2024-33109). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-8963 KEV |
|
[KEV] Traversée de chemin dans Ivanti cloud-services-appliance-csa (CVE-2024-8963)
traversée de chemin dans Ivanti cloud-services-appliance-csa (CVE-2024-8963). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-7609 |
|
Traversée de chemin dans path-traversal (CVE-2024-7609)
traversée de chemin dans path-traversal (CVE-2024-7609). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-6445 |
|
Traversée de chemin dans path-traversal (CVE-2024-6445)
traversée de chemin dans path-traversal (CVE-2024-6445). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-7262 KEV |
|
[KEV] Traversée de chemin dans Kingsoft wps-office (CVE-2024-7262)
traversée de chemin dans Kingsoft wps-office (CVE-2024-7262). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-20124 KEV |
|
[KEV] Traversée de chemin dans Draytek vigorconnect (CVE-2021-20124)
traversée de chemin dans Draytek vigorconnect (CVE-2021-20124). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-20123 KEV |
|
[KEV] Traversée de chemin dans Draytek vigorconnect (CVE-2021-20123)
traversée de chemin dans Draytek vigorconnect (CVE-2021-20123). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-32113 KEV |
|
[KEV] Traversée de chemin dans Apache ofbiz (CVE-2024-32113)
traversée de chemin dans Apache ofbiz (CVE-2024-32113). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-37129 |
|
Traversée de chemin dans path-traversal (CVE-2024-37129)
traversée de chemin dans path-traversal (CVE-2024-37129). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-41628 |
|
Traversée de chemin dans path-traversal (CVE-2024-41628)
traversée de chemin dans path-traversal (CVE-2024-41628). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-28995 KEV |
|
[KEV] Traversée de chemin dans Solarwinds serv-u (CVE-2024-28995)
traversée de chemin dans Solarwinds serv-u (CVE-2024-28995). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-39171 |
|
Traversée de chemin dans phpvibe (CVE-2024-39171)
traversée de chemin dans phpvibe (CVE-2024-39171). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6127 |
|
Traversée de chemin dans path-traversal (CVE-2024-6127)
traversée de chemin dans path-traversal (CVE-2024-6127). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-5154 |
|
Traversée de chemin dans path-traversal (CVE-2024-5154)
traversée de chemin dans path-traversal (CVE-2024-5154). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-1132 |
|
Traversée de chemin dans redhat (CVE-2024-1132)
traversée de chemin dans redhat (CVE-2024-1132). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-52623 |
|
Traversée de chemin dans c (CVE-2023-52623)
traversée de chemin dans c (CVE-2023-52623). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-24398 |
|
Traversée de chemin dans path-traversal (CVE-2024-24398)
traversée de chemin dans path-traversal (CVE-2024-24398). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-47890 |
|
Traversée de chemin dans pyload-ng (CVE-2023-47890)
traversée de chemin dans pyload-ng (CVE-2023-47890). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.5.0b3.dev75` ou plus.
|
| CVE-2024-22050 |
|
Traversée de chemin dans path-traversal (CVE-2024-22050)
traversée de chemin dans path-traversal (CVE-2024-22050). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-37607 |
|
Traversée de chemin dans path-traversal (CVE-2023-37607)
traversée de chemin dans path-traversal (CVE-2023-37607). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-6190 |
|
Traversée de chemin dans path-traversal (CVE-2023-6190)
traversée de chemin dans path-traversal (CVE-2023-6190). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-33411 |
|
Traversée de chemin dans path-traversal (CVE-2023-33411)
traversée de chemin dans path-traversal (CVE-2023-33411). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-41266 KEV |
|
[KEV] Traversée de chemin dans Qlik sense (CVE-2023-41266)
traversée de chemin dans Qlik sense (CVE-2023-41266). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-6118 |
|
Traversée de chemin dans path-traversal (CVE-2023-6118)
traversée de chemin dans path-traversal (CVE-2023-6118). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-47246 KEV |
|
[KEV] Traversée de chemin dans Sysaid tomcat (CVE-2023-47246)
traversée de chemin dans Sysaid tomcat (CVE-2023-47246). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-42456 |
|
Traversée de chemin dans sudo-rs (CVE-2023-42456)
traversée de chemin dans sudo-rs (CVE-2023-42456). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``useradd``. Atténuation : mise à jour vers `0.2.1` ou plus.
|
| CVE-2023-39810 |
|
An issue in the CPIO command of Busybox v1.33.2 allows attackers to execute a directory traversal.
An issue in the CPIO command of Busybox v1.33.2 allows attackers to execute a directory traversal.
|
| CVE-2023-32315 KEV |
|
[KEV] Traversée de chemin dans Ignite realtime ignite-realtime (CVE-2023-32315)
traversée de chemin dans Ignite realtime ignite-realtime (CVE-2023-32315). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-26037 |
|
Traversée de chemin dans path-traversal (CVE-2020-26037)
traversée de chemin dans path-traversal (CVE-2020-26037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-38176 |
|
Azure Arc-Enabled Servers Elevation of Privilege Vulnerability
Azure Arc-Enabled Servers Elevation of Privilege Vulnerability
|
| CVE-2023-37646 |
|
Traversée de chemin dans path-traversal (CVE-2023-37646)
traversée de chemin dans path-traversal (CVE-2023-37646). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-38951 |
|
Traversée de chemin dans path-traversal (CVE-2023-38951)
traversée de chemin dans path-traversal (CVE-2023-38951). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-38956 |
|
Traversée de chemin dans path-traversal (CVE-2023-38956)
traversée de chemin dans path-traversal (CVE-2023-38956). Des informations confidentielles peuvent être exposées.
|