Débordement de tampon basé sur la pile dans la fonction formWanTcpipSetup du fichier /goform/formWanTcpipSetup via l'argument pppUserName. L'exploitation à distance est possible et l'exploit est public, le vendeur n'a pas répondu.
Score: 9.9
DĂ©bordement de tampon dans la fonction formWlSiteSurvey du fichier /goform/formWlSiteSurvey via l'argument selSSID. L'attaque peut ĂȘtre rĂ©alisĂ©e Ă distance et l'exploit est public, le vendeur n'a pas rĂ©pondu au signalement.
Score: 9.9
Vulnérabilité critique d'authentification dans le composant httpd du routeur Tenda AC10. Un attaquant distant peut contourner l'authentification et prendre le contrÎle de l'appareil. L'exploit public rend l'attaque trÚs probable.
Score: 9.8
Cette injection d'objet PHP par désérialisation de données non fiables permet à un attaquant non authentifié d'injecter un objet PHP. L'impact réel dépend de la présence d'une chaßne POP dans un autre plugin ou thÚme, pouvant alors permettre la...
Score: 9.8
Le middleware d'authentification ne limite pas les tentatives de devinette du jeton API, permettant à un attaquant distant non authentifié de mener des attaques par force brute. En cas de succÚs, l'attaquant obtient un accÚs administrateur...
Score: 9.8
TypedObjectAccessor ne vérifie pas la visibilité des setters, permettant au code de modÚle de modifier des propriétés CLR avec des setters privés, internes ou init-only. Un attaquant peut également effectuer une assignation massive sur des...
Score: 9.8
Le cache TypedObjectAccessor est basĂ© uniquement sur le type et ignore les changements de MemberFilter, permettant Ă des instances TemplateContext rĂ©utilisĂ©es d'exposer des membres qui devraient ĂȘtre masquĂ©s. Un attaquant peut accĂ©der Ă des...
Score: 9.1
Le dictionnaire CachedTemplates n'est pas vidé lors de l'appel à TemplateContext.Reset(), ce qui laisse les modÚles en cache persister dans des contextes réutilisés. Un attaquant peut exploiter des implémentations ITemplateLoader dépendantes de...
Score: 8.6
Les versions concernĂ©es n'empĂȘchent pas l'utilisation de valeurs sensibles dans l'Ă©valuation statique des sources de modules, versions et configurations backend. Cela expose des valeurs marquĂ©es comme sensibles au lieu de dĂ©clencher une erreur....
Score: 7.5
Le proxy de stoatchat ne valide pas les dimensions viewBox des SVG, permettant Ă un attaquant d'hĂ©berger des SVG malveillants avec des largeurs et hauteurs extrĂȘmes. Des requĂȘtes concurrentes peuvent Ă©puiser la mĂ©moire disponible sur les rĂ©plicas...
Score: 7.5
L'opérateur ScriptRange.Multiply contourne la limite LoopLimit lorsque l'opérande gauche est une séquence paresseuse. Un attaquant peut fournir des modÚles avec multiplication de tableaux pour exécuter des milliards d'itérations non...
Score: 7.5
L'opérateur de multiplication de tableaux alloue de la mémoire sans appliquer LoopLimit ni vérification de dépassement arithmétique. Un grand multiplicateur entier dans un modÚle peut forcer des allocations mémoire de plusieurs gigaoctets,...
Score: 7.5
La garde ExpressionDepthLimit ne bloque pas le parsing récursif d'expressions profondément imbriquées. Des modÚles avec parenthÚses, initialiseurs de tableaux ou opérateurs unaires imbriqués peuvent déclencher une StackOverflowException non...
Score: 7.5
La fonction intégrée object.to_json ne limite pas la profondeur et ne détecte pas les références circulaires. Des modÚles avec des objets auto-référents déclenchent une récursion incontrÎlée, provoquant une StackOverflowException qui termine...
Score: 7.5
Les fonctions string.pad_left et string.pad_right ne valident pas le paramÚtre de largeur avant d'appeler String.PadLeft/PadRight. Une largeur arbitrairement grande, par exemple 500 000 000, peut déclencher des allocations mémoire d'environ 1 Go...
Score: 7.5
La limite LoopLimit ne s'applique qu'aux instructions de boucle, pas aux itérations coûteuses dans les opérateurs et fonctions intégrés. Des expressions comme {{ 1..1000000 | array.size }} ou {{ 'A' * 200000000 }} peuvent forcer une consommation...
Score: 7.5
Le parsing d'initialiseurs de tableaux profondément imbriqués suit un chemin récursif non couvert par le compteur ExpressionDepthLimit. Un attaquant peut fournir une entrée non fiable à Template.Parse pour déclencher une StackOverflowException...
Score: 7.5
Vulnérabilité de récursion infinie dans Scriban avant 6.6.0, permettant à un attaquant de fournir des objets à référence circulaire dans le contexte de template. Cela épuise la pile et déclenche une exception StackOverflow non capturable,...
Score: 7.5
Récursion incontrÎlée dans le parseur de Scriban, qui n'impose pas de limite de profondeur d'expression par défaut. Un attaquant contrÎlant un template peut fournir une structure profondément imbriquée, épuisant la pile et causant une exception...
Score: 7.5
Injection de commandes dans la fonction formWlbasic du fichier /goform/formWlbasic via l'argument rootAPmac. L'attaque peut ĂȘtre exĂ©cutĂ©e Ă distance et l'exploit a Ă©tĂ© divulguĂ© publiquement, sans rĂ©ponse du vendeur.
Score: 7.4
Cette injection SQL dans /login.php permet à un attaquant distant de manipuler le paramÚtre email. Cela peut compromettre l'authentification et l'accÚs aux données. L'exploit public facilite l'attaque.
Score: 7.3
Injection SQL dans le service OpenSRF open-ils.fielder. Un attaquant distant peut exploiter cette faille pour accéder aux données. Une mise à jour est disponible pour corriger le problÚme.
Score: 7.3
Cette injection SQL provient de clĂ©s de tableau non Ă©chappĂ©es stockĂ©es dans les mĂ©tadonnĂ©es de publication puis utilisĂ©es dans des requĂȘtes sans requĂȘtes prĂ©parĂ©es. Un attaquant avec un accĂšs Ă©diteur peut ajouter des requĂȘtes SQL supplĂ©mentaires...
Score: 7.2
Référence directe à un objet non sécurisée permettant d'accéder aux rendez-vous d'autres utilisateurs. Un contributeur peut récupérer des jetons de possession et lire/modifier des données personnelles. L'exploitation est possible via l'API REST.
Score: 6.5
La route message_fetch vérifie uniquement la permission ViewChannel au lieu de ReadMessageHistory, créant un contournement de permission. Un attaquant disposant de ViewChannel mais sans ReadMessageHistory peut récupérer le contenu de messages...
Score: 6.5
Trois vulnérabilités de déni de service dans l'évaluation d'expressions contournent les contrÎles de sécurité via la multiplication de chaßnes, des opérations de décalage BigInteger incontrÎlées et un contournement de LoopLimit par énumération de...
Score: 6.5
La limite LimitToString peut ĂȘtre contournĂ©e car ObjectToString rĂ©initialise le compteur de longueur Ă chaque appel et StringBuilderOutput n'impose aucune limite de taille cumulĂ©e. Un attaquant peut rendre une chaĂźne proche de la limite en...
Score: 6.5
XSS stocké via le paramÚtre question_title. Un contributeur peut injecter des scripts dans les pages. L'exécution a lieu à chaque accÚs à la page.
Score: 6.4
Cette vulnérabilité de type XSS stocké permet à un attaquant authentifié avec un accÚs contributeur d'injecter des scripts arbitraires dans les pages. L'exécution a lieu lorsqu'un utilisateur consulte la page compromise, ce qui peut entraßner le...
Score: 6.4
Cette vulnérabilité affecte le routeur Starlink Gen 3 via l'interface de gestion gRPC. Un attaquant local peut manipuler la fonction get_status pour contourner les contrÎles d'accÚs. L'exploit public augmente le risque d'utilisation.
Score: 6.3
Une injection SQL dans /action.php via le paramÚtre proId permet une manipulation à distance. L'attaquant peut potentiellement extraire ou modifier des données. L'exploit est public.
Score: 6.3
L'injection SQL dans /homeaction.php via cat_id permet une attaque à distance. Cela peut compromettre l'intégrité de la base de données. L'exploit public accroßt le risque.
Score: 6.3
Injection SQL dans /checkout_process.php via total_count. Attaque à distance possible pour manipuler la base de données. L'exploit est disponible publiquement.
Score: 6.3
VulnĂ©rabilitĂ© de type SSRF dans le endpoint de tĂ©lĂ©versement de produits. Un attaquant distant peut manipuler params.url pour effectuer des requĂȘtes serveur non autorisĂ©es. La mise Ă jour corrige ce problĂšme.
Score: 6.3
Gestion de privilÚges inadéquate dans l'intercepteur de rÎle. Un attaquant distant peut exploiter cette faille pour élever ses privilÚges. La mise à jour est recommandée.
Score: 6.3
Injection de modÚles dans le traitement de templates Zebra. Un attaquant distant peut exécuter du code non autorisé. La mise à jour corrige cette vulnérabilité.
Score: 6.3
Injection LDAP dans le clonage d'utilisateur via le paramĂštre ID. Un attaquant distant peut manipuler des requĂȘtes LDAP. Un patch est disponible.
Score: 6.3
VulnĂ©rabilitĂ© de type server-side request forgery dans la fonction fetch_pagination_url du fichier server.py de facebook-ads-mcp-server 0.1.0. L'attaque peut ĂȘtre lancĂ©e Ă distance et un patch est disponible pour corriger ce problĂšme.
Score: 6.3
VulnĂ©rabilitĂ© de type server-side request forgery dans la fonction fetch du fichier src/tools.ts de graphlit-mcp-server 1.0.1 via l'argument url. L'attaque peut ĂȘtre lancĂ©e Ă distance et l'exploit est publiquement disponible, sans rĂ©ponse du projet.
Score: 6.3
Injection de code dans la fonction executeCode du fichier src/vm-executor.ts de pptr-mcp jusqu'Ă 0.2.7. L'attaque peut ĂȘtre lancĂ©e Ă distance et l'exploit a Ă©tĂ© publiĂ©, permettant potentiellement une exĂ©cution de code arbitraire.
Score: 6.3
OpenTofu avant 1.11.7 ne valide pas les liens symboliques existants dans le répertoire de cache des providers lors de l'initialisation. Un attaquant peut placer un lien symbolique malveillant dans un répertoire de travail de confiance pour écrire...
Score: 6.1
La liste noire SSRF ne bloque pas l'adresse IPv6 non spĂ©cifiĂ©e (::), permettant Ă un attaquant non authentifiĂ© de contourner les protections via les endpoints /proxy et /embed. Des requĂȘtes utilisant la syntaxe IPv6 peuvent accĂ©der aux services...
Score: 5.8
Injection SQL dans /classes/Master.php via le paramÚtre ID. Un attaquant distant peut interroger la base de données. L'exploit public augmente le risque.
Score: 4.7
XSS stocké dans les réglages admin du plugin WordPress. Un administrateur peut injecter des scripts qui s'exécutent pour les utilisateurs. Limité aux multisites et quand unfiltered_html est désactivé.
Score: 4.4
XSS stocké dans les réglages admin du plugin. Un éditeur peut injecter des scripts. Limité aux multisites et quand unfiltered_html est désactivé.
Score: 4.4
Référence directe à un objet non sécurisée dans l'action AJAX. Un contributeur peut modifier le mot de passe de tout article protégé. Permet ensuite d'accéder au contenu.
Score: 4.3
Référence directe à un objet non sécurisée dans l'API Mobile Staff Cabinet. Un employé authentifié peut lire les détails de rendez-vous d'autres employés. Les informations personnelles des clients sont exposées.
Score: 4.3
Bypass d'autorisation permettant d'activer des plugins WordPress arbitraires. Un utilisateur avec des capacités déléguées peut activer des plugins vulnérables. Cela nécessite un accÚs délégué à la gestion des formulaires.
Score: 4.3
Une vulnérabilité de type XSS dans /checkout.php via le paramÚtre amount_1. Un attaquant distant peut injecter des scripts dans le navigateur de la victime. L'exploit public permet des attaques ciblées.
Score: 3.5
Lecture hors limites dans la fonction tdb_open de TrailDB 0.6 lors de la validation TOC. L'attaque peut ĂȘtre lancĂ©e Ă distance et l'exploit est public, mais le projet n'a pas rĂ©pondu au signalement.
Score: 3.5
Vulnérabilité de déni de service dans la commande tofu init d'OpenTofu avant 1.11.4 lors du traitement d'archives .zip malveillantes. Un attaquant peut provoquer une utilisation excessive du CPU en contrÎlant le contenu des archives, dégradant...
Score: 3.1