Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2020-1938 KEV |
|
[KEV] Élévation de privilèges dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938)
vulnérabilité dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `7.0.100` ou plus.
|
| CVE-2020-13935 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13935)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13935). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.105` ou plus.
|
| CVE-2020-13934 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13934)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2020-13934). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.56` ou plus.
|
| CVE-2021-44832 |
|
Vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-44832)
vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-44832). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.17.1` ou plus.
|
| CVE-2021-45105 |
|
Vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-45105)
vulnérabilité dans org.apache.logging.log4j:log4j-core (CVE-2021-45105). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.1` ou plus.
|
| CVE-2021-2351 |
|
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unau...
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unauthenticated attacker with network access via Oracle Net to compromise Advanced Networking Option. Su...
|
| CVE-2021-25122 |
|
Divulgation d'information dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2021-25122)
vulnérabilité dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2021-25122). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.0.43` ou plus.
|
| CVE-2021-25329 |
|
Vulnérabilité dans apache (CVE-2021-25329)
vulnérabilité dans apache (CVE-2021-25329). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-26272 |
|
Vulnérabilité dans ckeditor (CVE-2021-26272)
vulnérabilité dans ckeditor (CVE-2021-26272). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-26271 |
|
Vulnérabilité dans ckeditor (CVE-2021-26271)
vulnérabilité dans ckeditor (CVE-2021-26271). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-24750 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2020-24750)
vulnérabilité dans fasterxml (CVE-2020-24750). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-24616 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2020-24616)
vulnérabilité dans fasterxml (CVE-2020-24616). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-9484 |
|
Désérialisation non sécurisée dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484)
vulnérabilité dans org.apache.tomcat:tomcat-catalina (CVE-2020-9484). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.104` ou plus.
|
| CVE-2020-9488 |
|
Vulnérabilité dans org.apache.logging.log4j:log4j (CVE-2020-9488)
vulnérabilité dans org.apache.logging.log4j:log4j (CVE-2020-9488). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.2` ou plus.
|
| CVE-2017-10333 |
|
Vulnérabilité dans c (CVE-2017-10333)
vulnérabilité dans c (CVE-2017-10333). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10315 |
|
Vulnérabilité dans c (CVE-2017-10315)
vulnérabilité dans c (CVE-2017-10315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10302 |
|
Vulnérabilité dans c (CVE-2017-10302)
vulnérabilité dans c (CVE-2017-10302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10264 |
|
Vulnérabilité dans c (CVE-2017-10264)
vulnérabilité dans c (CVE-2017-10264). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-10263 |
|
Vulnérabilité dans c (CVE-2017-10263)
vulnérabilité dans c (CVE-2017-10263). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-5645 |
|
Désérialisation non sécurisée dans apache (CVE-2017-5645)
vulnérabilité dans apache (CVE-2017-5645). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-7103 |
|
XSS (Cross-Site Scripting) dans jqueryui (CVE-2016-7103)
XSS dans jqueryui (CVE-2016-7103). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-3330 |
|
Vulnérabilité dans oracle (CVE-2017-3330)
vulnérabilité dans oracle (CVE-2017-3330). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-3325 |
|
Vulnérabilité dans oracle (CVE-2017-3325)
vulnérabilité dans oracle (CVE-2017-3325). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-3264 |
|
Vulnérabilité dans oracle (CVE-2017-3264)
vulnérabilité dans oracle (CVE-2017-3264). Risque d'opérations non autorisées ou de divulgation.
|