Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : csrf Effacer
ID Titre
CVE-2017-17930 CSRF dans csrf (CVE-2017-17930)
vulnérabilité dans csrf (CVE-2017-17930). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17891 Readymade Video Sharing Script has CSRF via user-profile-edit.php.
Readymade Video Sharing Script has CSRF via user-profile-edit.php.
CVE-2017-17894 Readymade Job Site Script has CSRF via the /job URI.
Readymade Job Site Script has CSRF via the /job URI.
CVE-2017-17830 Bus Booking Script has CSRF via admin/new_master.php.
Bus Booking Script has CSRF via admin/new_master.php.
CVE-2017-5263 CSRF dans csrf (CVE-2017-5263)
vulnérabilité dans csrf (CVE-2017-5263). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17774 admin/configuration.php in Piwigo 2.9.2 has CSRF.
admin/configuration.php in Piwigo 2.9.2 has CSRF.
CVE-2017-14092 CSRF dans csrf (CVE-2017-14092)
vulnérabilité dans csrf (CVE-2017-14092). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-5264 CSRF dans csrf (CVE-2017-5264)
vulnérabilité dans csrf (CVE-2017-5264). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17056 CSRF dans csrf (CVE-2017-17056)
vulnérabilité dans csrf (CVE-2017-17056). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12631 CSRF dans apache (CVE-2017-12631)
vulnérabilité dans apache (CVE-2017-12631). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-10701 CSRF dans csrf (CVE-2016-10701)
vulnérabilité dans csrf (CVE-2016-10701). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-8138 CSRF dans csrf (CVE-2017-8138)
vulnérabilité dans csrf (CVE-2017-8138). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-16908 XSS (Cross-Site Scripting) dans c (CVE-2017-16908)
XSS dans c (CVE-2017-16908). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000224 CSRF dans wordpress (CVE-2017-1000224)
vulnérabilité dans wordpress (CVE-2017-1000224). Les données peuvent être altérées par des attaquants.
CVE-2017-15516 CSRF dans csrf (CVE-2017-15516)
vulnérabilité dans csrf (CVE-2017-15516). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-7851 CSRF dans csrf (CVE-2017-7851)
vulnérabilité dans csrf (CVE-2017-7851). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
CVE-2017-16563 CSRF dans csrf (CVE-2017-16563)
vulnérabilité dans csrf (CVE-2017-16563). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-16565 CSRF dans csrf (CVE-2017-16565)
vulnérabilité dans csrf (CVE-2017-16565). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-16570 CSRF dans csrf (CVE-2017-16570)
vulnérabilité dans csrf (CVE-2017-16570). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000147 CSRF dans csrf (CVE-2017-1000147)
vulnérabilité dans csrf (CVE-2017-1000147). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-1000244 CSRF dans csrf (CVE-2017-1000244)
vulnérabilité dans csrf (CVE-2017-1000244). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-16244 CSRF dans csrf (CVE-2017-16244)
vulnérabilité dans csrf (CVE-2017-16244). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12159 Vulnérabilité dans csrf (CVE-2017-12159)
vulnérabilité dans csrf (CVE-2017-12159). Des informations confidentielles peuvent être exposées.
CVE-2017-15911 XSS (Cross-Site Scripting) dans csrf (CVE-2017-15911)
XSS dans csrf (CVE-2017-15911). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-5170 CSRF dans csrf (CVE-2015-5170)
vulnérabilité dans csrf (CVE-2015-5170). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2012-4568 CSRF dans csrf (CVE-2012-4568)
vulnérabilité dans csrf (CVE-2012-4568). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-2878 CSRF dans csrf (CVE-2015-2878)
vulnérabilité dans csrf (CVE-2015-2878). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-5533 Injection SQL dans wordpress (CVE-2015-5533)
injection SQL dans wordpress (CVE-2015-5533). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-15808 In phpMyFaq before 2.9.9, there is CSRF in admin/ajax.config.php.
In phpMyFaq before 2.9.9, there is CSRF in admin/ajax.config.php.
CVE-2017-15729 In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) for adding a glossary.
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) for adding a glossary.
CVE-2017-15730 In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.ratings.php.
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.ratings.php.
CVE-2017-15731 In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.adminlog.php.
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.adminlog.php.
CVE-2017-15732 In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/news.php.
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/news.php.
CVE-2017-15733 CSRF dans csrf (CVE-2017-15733)
vulnérabilité dans csrf (CVE-2017-15733). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-15734 In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.main.php.
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.main.php.
CVE-2017-15735 In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) for modifying a glossary.
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) for modifying a glossary.
CVE-2017-15645 CSRF dans csrf (CVE-2017-15645)
vulnérabilité dans csrf (CVE-2017-15645). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12271 CSRF dans csrf (CVE-2017-12271)
vulnérabilité dans csrf (CVE-2017-12271). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-7715 CSRF dans csrf (CVE-2015-7715)
vulnérabilité dans csrf (CVE-2015-7715). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-14956 CSRF dans csrf (CVE-2017-14956)
vulnérabilité dans csrf (CVE-2017-14956). Des informations confidentielles peuvent être exposées.
CVE-2014-3709 CSRF dans csrf (CVE-2014-3709)
vulnérabilité dans csrf (CVE-2014-3709). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-15296 The Java component in SAP CRM has CSRF. This is SAP Security Note 2478964.
The Java component in SAP CRM has CSRF. This is SAP Security Note 2478964.
CVE-2017-15362 XSS (Cross-Site Scripting) dans csrf (CVE-2017-15362)
XSS dans csrf (CVE-2017-15362). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-1261 CSRF dans csrf (CVE-2016-1261)
vulnérabilité dans csrf (CVE-2016-1261). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-1265 Divulgation d'information dans csrf (CVE-2016-1265)
vulnérabilité dans csrf (CVE-2016-1265). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-2142 CSRF dans csrf (CVE-2015-2142)
vulnérabilité dans csrf (CVE-2015-2142). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-2143 CSRF dans csrf (CVE-2015-2143)
vulnérabilité dans csrf (CVE-2015-2143). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-15084 The web UI in Rapid7 Metasploit before 4.14.1-20170828 allows logout CSRF, aka R7-2017-22.
The web UI in Rapid7 Metasploit before 4.14.1-20170828 allows logout CSRF, aka R7-2017-22.
CVE-2017-15063 CSRF dans csrf (CVE-2017-15063)
vulnérabilité dans csrf (CVE-2017-15063). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-12792 XSS (Cross-Site Scripting) dans csrf (CVE-2017-12792)
XSS dans csrf (CVE-2017-12792). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →