Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : active-iq-unified-manager Effacer
ID Titre
CVE-2022-21549 Désérialisation non sécurisée dans java (CVE-2022-21549)
vulnérabilité dans java (CVE-2022-21549). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `17.0.4` ou plus.
CVE-2022-21540 Use-After-Free dans java (CVE-2022-21540)
vulnérabilité dans java (CVE-2022-21540). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.351, 8.0.341, 11.0.16, 17.0.4, 18.0.2` ou plus.
CVE-2022-21476 Vulnérabilité dans java (CVE-2022-21476)
vulnérabilité dans java (CVE-2022-21476). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.341, 8.0.331, 11.0.15, 17.0.3, 18.0.1` ou plus.
CVE-2022-21366 Vulnérabilité dans java (CVE-2022-21366)
vulnérabilité dans java (CVE-2022-21366). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.14, 17.0.2` ou plus.
CVE-2022-21360 Vulnérabilité dans java (CVE-2022-21360)
vulnérabilité dans java (CVE-2022-21360). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` ou plus.
CVE-2022-21341 Désérialisation non sécurisée dans java (CVE-2022-21341)
vulnérabilité dans java (CVE-2022-21341). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` ou plus.
CVE-2022-21340 Vulnérabilité dans java (CVE-2022-21340)
vulnérabilité dans java (CVE-2022-21340). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` ou plus.
CVE-2022-21305 Vulnérabilité dans java (CVE-2022-21305)
vulnérabilité dans java (CVE-2022-21305). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` ou plus.
CVE-2022-21299 Vulnérabilité dans java (CVE-2022-21299)
vulnérabilité dans java (CVE-2022-21299). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` ou plus.
CVE-2022-21296 Divulgation d'information dans java (CVE-2022-21296)
vulnérabilité dans java (CVE-2022-21296). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` ou plus.
CVE-2022-21294 Vulnérabilité dans java (CVE-2022-21294)
vulnérabilité dans java (CVE-2022-21294). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` ou plus.
CVE-2022-21293 Vulnérabilité dans java (CVE-2022-21293)
vulnérabilité dans java (CVE-2022-21293). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` ou plus.
CVE-2022-21291 Vulnérabilité dans java (CVE-2022-21291)
vulnérabilité dans java (CVE-2022-21291). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` ou plus.
CVE-2022-21283 Vulnérabilité dans java (CVE-2022-21283)
vulnérabilité dans java (CVE-2022-21283). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.14, 17.0.2` ou plus.
CVE-2022-21282 XXE (Entité XML externe) dans java (CVE-2022-21282)
vulnérabilité dans java (CVE-2022-21282). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` ou plus.
CVE-2022-21277 Vulnérabilité dans java (CVE-2022-21277)
vulnérabilité dans java (CVE-2022-21277). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.14, 17.0.2` ou plus.
CVE-2021-35556 Vulnérabilité dans java (CVE-2021-35556)
vulnérabilité dans java (CVE-2021-35556). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.321, 8.0.311, 11.0.13, 17.0.1` ou plus.
CVE-2025-26465 Vulnérabilité dans openbsd (CVE-2025-26465)
vulnérabilité dans openbsd (CVE-2025-26465). Des informations confidentielles peuvent être exposées.
CVE-2024-6119 Vulnérabilité dans dos (CVE-2024-6119)
vulnérabilité dans dos (CVE-2024-6119). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``otherName``.
CVE-2024-6387 Vulnérabilité dans sonicwall (CVE-2024-6387)
vulnérabilité dans sonicwall (CVE-2024-6387). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-33600 Vulnérabilité dans gnu (CVE-2024-33600)
vulnérabilité dans gnu (CVE-2024-33600). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-2961 Écriture hors limites dans c (CVE-2024-2961)
écriture hors limites dans c (CVE-2024-2961). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-26641 Vulnérabilité dans c (CVE-2024-26641)
vulnérabilité dans c (CVE-2024-26641). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-1635 Vulnérabilité dans netapp (CVE-2024-1635)
vulnérabilité dans netapp (CVE-2024-1635). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-38545 Écriture hors limites dans haxx (CVE-2023-38545)
écriture hors limites dans haxx (CVE-2023-38545). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-19190 Écriture hors limites dans c (CVE-2020-19190)
écriture hors limites dans c (CVE-2020-19190). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-19189 Écriture hors limites dans c (CVE-2020-19189)
écriture hors limites dans c (CVE-2020-19189). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-19188 Écriture hors limites dans c (CVE-2020-19188)
écriture hors limites dans c (CVE-2020-19188). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-19187 Écriture hors limites dans c (CVE-2020-19187)
écriture hors limites dans c (CVE-2020-19187). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-19186 Écriture hors limites dans c (CVE-2020-19186)
écriture hors limites dans c (CVE-2020-19186). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-19185 Écriture hors limites dans c (CVE-2020-19185)
écriture hors limites dans c (CVE-2020-19185). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-27043 Vulnérabilité dans libpython (CVE-2023-27043)
vulnérabilité dans libpython (CVE-2023-27043). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.8.20, 3.10.15, 3.11.10, 3.12.6, 3.9.20` ou plus.
CVE-2022-43945 Vulnérabilité dans c (CVE-2022-43945)
vulnérabilité dans c (CVE-2022-43945). Risque d'opérations non autorisées ou de divulgation.
CVE-2022-35278 XSS (Cross-Site Scripting) dans org.apache.activemq:artemis-server (CVE-2022-35278)
XSS dans org.apache.activemq:artemis-server (CVE-2022-35278). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.24.0` ou plus.
CVE-2022-37434 Écriture hors limites dans c (CVE-2022-37434)
écriture hors limites dans c (CVE-2022-37434). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-34169 Vulnérabilité dans apache (CVE-2022-34169)
vulnérabilité dans apache (CVE-2022-34169). Les données peuvent être altérées par des attaquants.
CVE-2022-25647 Désérialisation non sécurisée dans com.google.code.gson:gson (CVE-2022-25647)
vulnérabilité dans com.google.code.gson:gson (CVE-2022-25647). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.8.9` ou plus.
CVE-2018-25032 Écriture hors limites dans nokogiri (CVE-2018-25032)
écriture hors limites dans nokogiri (CVE-2018-25032). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-12617 KEV [KEV] Téléversement de fichier dangereux dans Apache tomcat (CVE-2017-12617)
vulnérabilité dans Apache tomcat (CVE-2017-12617). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-20322 Vulnérabilité dans linux (CVE-2021-20322)
vulnérabilité dans linux (CVE-2021-20322). Des informations confidentielles peuvent être exposées.
CVE-2022-23913 Vulnérabilité dans org.apache.activemq:artemis-core-client (CVE-2022-23913)
vulnérabilité dans org.apache.activemq:artemis-core-client (CVE-2022-23913). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.19.1` ou plus.
CVE-2022-23437 Vulnérabilité dans apache (CVE-2022-23437)
vulnérabilité dans apache (CVE-2022-23437). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-44228 KEV [KEV] Vulnérabilité dans Apache log4j2 (CVE-2021-44228)
vulnérabilité dans Apache log4j2 (CVE-2021-44228). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-41617 Élévation de privilèges dans privilege-escalation (CVE-2021-41617)
vulnérabilité dans privilege-escalation (CVE-2021-41617). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-22926 Vulnérabilité dans haxx (CVE-2021-22926)
vulnérabilité dans haxx (CVE-2021-22926). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CURLOPT_SSLCERT``.
CVE-2021-3522 GStreamer before 1.18.4 may perform an out-of-bounds read when handling certain ID3v2 tags.
GStreamer before 1.18.4 may perform an out-of-bounds read when handling certain ID3v2 tags.
CVE-2021-29425 Vulnérabilité dans apache (CVE-2021-29425)
vulnérabilité dans apache (CVE-2021-29425). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-20190 Désérialisation non sécurisée dans fasterxml (CVE-2021-20190)
vulnérabilité dans fasterxml (CVE-2021-20190). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-1971 Vulnérabilité dans dos (CVE-2020-1971)
vulnérabilité dans dos (CVE-2020-1971). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-24616 Désérialisation non sécurisée dans fasterxml (CVE-2020-24616)
vulnérabilité dans fasterxml (CVE-2020-24616). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →