Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2019-12868 |
|
Désérialisation non sécurisée dans deserialization (CVE-2019-12868)
vulnérabilité dans deserialization (CVE-2019-12868). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-26867 |
|
Désérialisation non sécurisée dans deserialization (CVE-2020-26867)
vulnérabilité dans deserialization (CVE-2020-26867). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-25647 |
|
Désérialisation non sécurisée dans com.google.code.gson:gson (CVE-2022-25647)
vulnérabilité dans com.google.code.gson:gson (CVE-2022-25647). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.8.9` ou plus.
|
| CVE-2022-29528 |
|
An issue was discovered in MISP before 2.4.158. PHAR deserialization can occur.
An issue was discovered in MISP before 2.4.158. PHAR deserialization can occur.
|
| CVE-2021-42237 KEV |
|
[KEV] Désérialisation non sécurisée dans Sitecore xp (CVE-2021-42237)
vulnérabilité dans Sitecore xp (CVE-2021-42237). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-23302 |
|
Désérialisation non sécurisée dans apache (CVE-2022-23302)
vulnérabilité dans apache (CVE-2022-23302). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-23307 |
|
Désérialisation non sécurisée dans apache (CVE-2022-23307)
vulnérabilité dans apache (CVE-2022-23307). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-4104 |
|
Désérialisation non sécurisée dans apache (CVE-2021-4104)
vulnérabilité dans apache (CVE-2021-4104). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12149 KEV |
|
[KEV] Désérialisation non sécurisée dans Red hat red-hat (CVE-2017-12149)
vulnérabilité dans Red hat red-hat (CVE-2017-12149). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-9484 |
|
Désérialisation non sécurisée dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484)
vulnérabilité dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.104` ou plus.
|
| CVE-2019-17571 |
|
Désérialisation non sécurisée dans log4j:log4j (CVE-2019-17571)
vulnérabilité dans log4j:log4j (CVE-2019-17571). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5641 |
|
Désérialisation non sécurisée dans apache (CVE-2017-5641)
vulnérabilité dans apache (CVE-2017-5641). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17672 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-17672)
vulnérabilité dans deserialization (CVE-2017-17672). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11283 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-11283)
vulnérabilité dans deserialization (CVE-2017-11283). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11284 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-11284)
vulnérabilité dans deserialization (CVE-2017-11284). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4995 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-4995)
vulnérabilité dans deserialization (CVE-2017-4995). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5636 |
|
Vulnérabilité dans apache (CVE-2017-5636)
vulnérabilité dans apache (CVE-2017-5636). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-8736 |
|
Désérialisation non sécurisée dans apache (CVE-2016-8736)
vulnérabilité dans apache (CVE-2016-8736). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-0903 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-0903)
vulnérabilité dans deserialization (CVE-2017-0903). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-14702 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-14702)
vulnérabilité dans deserialization (CVE-2017-14702). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10932 |
|
Désérialisation non sécurisée dans c (CVE-2017-10932)
vulnérabilité dans c (CVE-2017-10932). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-12612 |
|
Désérialisation non sécurisée dans apache (CVE-2017-12612)
vulnérabilité dans apache (CVE-2017-12612). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11153 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-11153)
vulnérabilité dans deserialization (CVE-2017-11153). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9785 |
|
Désérialisation non sécurisée dans csrf (CVE-2017-9785)
vulnérabilité dans csrf (CVE-2017-9785). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000034 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-1000034)
vulnérabilité dans deserialization (CVE-2017-1000034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-1000053 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-1000053)
vulnérabilité dans deserialization (CVE-2017-1000053). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11143 |
|
Use-After-Free dans c (CVE-2017-11143)
vulnérabilité dans c (CVE-2017-11143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-2295 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-2295)
vulnérabilité dans deserialization (CVE-2017-2295). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-9424 |
|
Désérialisation non sécurisée dans csharp (CVE-2017-9424)
vulnérabilité dans csharp (CVE-2017-9424). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5878 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-5878)
vulnérabilité dans deserialization (CVE-2017-5878). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-4914 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-4914)
vulnérabilité dans deserialization (CVE-2017-4914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-7504 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-7504)
vulnérabilité dans deserialization (CVE-2017-7504). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8829 |
|
Désérialisation non sécurisée dans deserialization (CVE-2017-8829)
vulnérabilité dans deserialization (CVE-2017-8829). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8804 |
|
Désérialisation non sécurisée dans c (CVE-2017-8804)
vulnérabilité dans c (CVE-2017-8804). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-6809 |
|
Désérialisation non sécurisée dans apache (CVE-2016-6809)
vulnérabilité dans apache (CVE-2016-6809). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-3415 |
|
Désérialisation non sécurisée dans deserialization (CVE-2016-3415)
vulnérabilité dans deserialization (CVE-2016-3415). Des informations confidentielles peuvent être exposées.
|