Injection de commandes critique dans la fonction urlfilter du firmware du routeur. Un attaquant distant peut exécuter des commandes arbitraires et obtenir les privilèges root, compromettant totalement l'appareil. Cette faille expose le réseau à ...
Score: 9.8
Injection de commandes critique dans la fonction accesscontrol du firmware. Exploitable à distance, elle permet l'exécution de commandes arbitraires avec privilèges root. Un attaquant peut prendre le contrôle total du routeur et du réseau associé.
Score: 9.8
Injection de commandes critique dans la fonction dmz du firmware. Un attaquant distant peut injecter des commandes malveillantes et obtenir les privilèges root sur le routeur. Cela permet une compromission complète de l'appareil et du réseau.
Score: 9.8
Injection de commandes critique dans la fonction alg du firmware. Exploitable à distance, elle permet l'exécution de commandes arbitraires avec privilèges root. Un attaquant peut compromettre entièrement le routeur et accéder au réseau interne.
Score: 9.8
Injection de commandes critique dans la fonction portFw du firmware. Un attaquant distant peut exécuter des commandes arbitraires et obtenir les privilèges root. Cette vulnérabilité permet une prise de contrôle totale du routeur et du réseau.
Score: 9.8
Injection de commandes critique dans la fonction porTrigger du firmware. Exploitable à distance, elle permet l'exécution de commandes arbitraires avec privilèges root. Un attaquant peut compromettre le routeur et potentiellement le réseau entier.
Score: 9.8
Injection de commandes critique dans la fonction TelnetSSH pour la configuration SSH. Un attaquant distant peut injecter des commandes malveillantes et obtenir les privilèges root. Cela expose le routeur à une compromission complète et à un accès...
Score: 9.8
Injection de commandes critique dans la fonction TelnetSSH pour la configuration Telnet. Exploitable à distance, elle permet l'exécution de commandes arbitraires avec privilèges root. Un attaquant peut prendre le contrôle total du routeur et du réseau.
Score: 9.8
Injection de commandes critique dans la fonction macfilter du firmware. Un attaquant distant peut injecter des commandes malveillantes et obtenir les privilèges root. Cette faille permet une compromission complète du routeur et du réseau associé.
Score: 9.8
Injection de commandes critique dans la fonction openvpn du firmware. Exploitable à distance, elle permet l'exécution de commandes arbitraires avec privilèges root. Un attaquant peut compromettre entièrement le routeur et accéder au réseau interne.
Score: 9.8
Injection de commande dans la fonction sprintf, exploitable à distance, permettant une exécution de commandes arbitraires avec des privilèges élevés. L'exploit public et l'absence de correctif rendent cet équipement réseau extrêmement vulnérable.
Score: 9.8
Dépassement de tampon basé sur la pile dans la fonction strcpy, exploitable à distance, permettant une exécution de code arbitraire. L'exploit public et l'absence de correctif rendent cet équipement réseau critique à sécuriser.
Score: 8.8
Injection de commande dans formCertListInfo, exploitable à distance, permettant une exécution de commandes arbitraires. L'exploit public et l'absence de correctif rendent cet équipement réseau vulnérable à des attaques critiques.
Score: 8.8
Authentification incorrecte dans le composant Login, permettant un accès non autorisé à distance. L'exploit public facilite l'intrusion dans le système, compromettant la confidentialité des données.
Score: 7.3
Injection SQL dans AdminLogin.php, exploitable à distance, permettant de manipuler la base de données. L'exploit public expose les données sensibles et peut conduire à une compromission totale du système.
Score: 7.3
Injection SQL dans comment_count_user.php via task_id, exploitable à distance, permettant d'accéder ou de modifier des données. L'exploit public augmente le risque d'attaques ciblées sur le système.
Score: 7.3
Injection SQL dans SelectQuery.from/build, exploitable à distance, permettant de manipuler des requêtes SQL. L'exploit public et la mise à jour vers la version 0.1.29 sont essentiels pour prévenir les attaques.
Score: 7.3
Une injection SQL critique dans la fonction queryDiyFormData permet à un attaquant distant d'exécuter des requêtes arbitraires via le paramètre formFields. Cela peut conduire à une compromission totale de la base de données, incluant la lecture,...
Score: 7.3
Cette vulnérabilité de type Server-Side Request Forgery (SSRF) affecte le composant Proxy API Endpoint du logiciel adafap api-mcp. Un attaquant peut manipuler l'argument 'url' dans la fonction customAxios pour forcer le serveur à effectuer des...
Score: 7.3
Absence d'autorisation dans UpdateTaskStatus.php, permettant à un attaquant distant de modifier des tâches sans authentification. L'exploit public peut entraîner une perte d'intégrité des données.
Score: 6.5
Vulnérabilité SSRF dans ReadResourceRequestSchema, exploitable à distance, permettant de rediriger des requêtes vers des ressources internes. L'absence de correctif expose les environnements cloud à des accès non autorisés.
Score: 6.3
SSRF dans le composant Webhooks API, exploitable à distance, permettant de cibler des services internes. L'absence de réponse du projet augmente le risque d'exploitation dans les environnements exposés.
Score: 6.3
Injection SQL dans viewdoctor.php via delid, exploitable à distance, permettant d'accéder ou de modifier des données médicales. L'exploit public expose des informations sensibles et peut compromettre la confidentialité des patients.
Score: 6.3
Absence d'autorisation dans le module TakePOS, exploitable à distance, permettant un accès non autorisé aux fonctions de paiement. L'application du patch 8992ce8704da947b6abe7b65a6fe59aed736bb81 est recommandée pour corriger ce problème.
Score: 6.3
Une injection SQL est possible via le paramètre 'ids' dans le fichier message.go, permettant à un attaquant distant de manipuler les requêtes SQL. Cela peut entraîner une divulgation non autorisée de données ou une compromission de l'intégrité de...
Score: 6.3
Des contrôles d'accès inappropriés dans la fonction DefaultFunction permettent à un attaquant distant d'accéder à des ressources non autorisées. Cela peut entraîner une escalade de privilèges ou une compromission de la confidentialité. L'absence...
Score: 6.3
Une injection SQL est possible via le paramètre delid dans le fichier /viewdoctorconsultancycharge.php, permettant à un attaquant distant de manipuler les requêtes SQL. Cela peut entraîner une divulgation non autorisée de données ou une...
Score: 6.3
Une vulnérabilité de type Server-Side Request Forgery (SSRF) est possible via le paramètre Source dans la fonction read_range_config, permettant à un attaquant distant de faire des requêtes vers des ressources internes. Cela peut entraîner une...
Score: 6.3
Vulnérabilité de traversée de chemin dans la fonction generateProjectDocs, exploitable uniquement en accès local. Un attaquant pourrait manipuler le paramètre projectName pour accéder à des fichiers hors du répertoire prévu. L'éditeur n'a pas...
Score: 5.3
Traversée de chemin dans les fonctions readMemoryBankFile/appendMemoryBankEntry, exploitable localement. Un attaquant peut manipuler le paramètre file_name pour accéder à des fichiers non autorisés. L'éditeur n'a pas répondu, laissant la...
Score: 5.3
Traversée de chemin dans les fonctions getEnrichedData/enrichSession, exploitable localement. Un attaquant peut manipuler le paramètre sessionId pour accéder à des fichiers non autorisés. Un correctif est disponible et recommandé pour résoudre...
Score: 5.3
Traversée de chemin dans les fonctions getInstalledSkills/installSkill/updateAgentsMd/uninstallSkill, exploitable localement. Un attaquant peut manipuler le paramètre workspacePath pour accéder à des fichiers non autorisés. La mise à niveau vers...
Score: 5.3
Injection de commandes dans la fonction inconnue de src/codex-process-simple.ts, exploitable localement. Un attaquant peut manipuler le paramètre model pour exécuter des commandes arbitraires. L'éditeur n'a pas répondu, laissant la faille non corrigée.
Score: 5.3
Traversée de chemin dans les fonctions create_system_json/create_library, exploitable localement. Un attaquant peut manipuler les paramètres pour accéder à des fichiers non autorisés. L'éditeur n'a pas répondu, laissant la vulnérabilité sans correctif.
Score: 5.3
Traversée de chemin dans les fonctions readCanvas/writeCanvas, exploitable localement. Un attaquant peut manipuler les paramètres pour accéder à des fichiers non autorisés. L'éditeur n'a pas répondu, laissant la faille non corrigée.
Score: 5.3
Injection de commandes dans les fonctions run_openlane/view_waveform, exploitable localement. Un attaquant peut manipuler les paramètres design_name/vcd_file pour exécuter des commandes arbitraires. L'éditeur n'a pas répondu, laissant la...
Score: 5.3
Vulnérabilité d'injection de commande dans le composant generate_types, exploitable uniquement en local. L'absence de réponse du projet expose les utilisateurs à des exécutions arbitraires de commandes sur le système.
Score: 5.3
Injection de commande dans le fichier src/index.ts via les arguments name/modelfile/source/destination, nécessitant un accès local. Le modèle de livraison continue complique la gestion des correctifs, laissant les systèmes vulnérables.
Score: 5.3
Traversal de chemin dans la fonction getSkillVersionsDir, permettant un accès non autorisé à des fichiers locaux. L'exploitation locale limite l'impact mais peut compromettre l'intégrité des données.
Score: 5.3
Traversal de chemin dans ApprovalStorage.createApproval, permettant un accès non autorisé aux fichiers via categoryName. La mise à jour vers la version 2.2.7 corrige ce problème, il est recommandé de l'appliquer rapidement.
Score: 5.3
Vulnérabilité de type SSRF dans le composant read_webpage, permettant à un attaquant local de faire des requêtes vers des ressources internes. L'application du patch f071d491b685011ca04e8ab8d586fc65f86bcee1 est essentielle pour bloquer ces attaques.
Score: 5.3
Traversal de chemin dans la fonction processGenerateRequest, permettant un accès non autorisé aux fichiers via folder/name. L'exploitation locale restreint l'impact mais peut exposer des données sensibles.
Score: 5.3
Une divulgation d'informations est possible via le fichier /mdiy/form/data/list, permettant à un attaquant distant d'accéder à des données sensibles sans authentification. Cela peut exposer des informations confidentielles des utilisateurs ou du...
Score: 5.3
Une divulgation d'informations est possible via le fichier /mdiy/form/get, permettant à un attaquant distant d'accéder à des données sensibles. Cela peut compromettre la confidentialité des informations stockées dans le système. L'exploit public...
Score: 5.3
Une déni de service est possible via la fonction parse_token_from_header en manipulant le paramètre authorization_token. Cela peut entraîner une indisponibilité du service pour les utilisateurs légitimes. L'exploit public et l'absence de...
Score: 5.3
Une désérialisation non sécurisée dans la fonction unwrap permet à un attaquant distant d'exécuter du code arbitraire ou de provoquer un déni de service. Cela peut compromettre la sécurité du système. L'exploit public et l'absence de correctif...
Score: 5.3
Une traversée de chemin est possible via le paramètre output_path dans la fonction upscale_images, permettant à un attaquant local d'écrire des fichiers en dehors du répertoire prévu. Cela peut entraîner une compromission du système ou une...
Score: 5.3
Une traversée de chemin est possible via les paramètres configPath/outputPath dans la fonction insert_creds_range_config, permettant à un attaquant local d'accéder à des fichiers sensibles. Cela peut entraîner une divulgation d'informations ou...
Score: 5.3
Une vulnérabilité de type Server-Side Request Forgery (SSRF) est possible via le paramètre imageUrl dans la fonction add_attachment_from_public_url, permettant à un attaquant local de faire des requêtes vers des ressources internes. Cela peut...
Score: 5.3
Une traversée de chemin est possible via les paramètres sessionCommand/sessionPath dans la fonction geminithinking, permettant à un attaquant local d'accéder à des fichiers sensibles. Cela peut entraîner une divulgation d'informations ou une...
Score: 5.3
Une traversée de chemin est possible via le paramètre image_path dans la fonction comfy_upload_image, permettant à un attaquant local d'accéder à des fichiers sensibles. Cela peut entraîner une divulgation d'informations ou une compromission du...
Score: 5.3
Une traversée de chemin est possible via le paramètre File dans la fonction upload_document, permettant à un attaquant local d'accéder à des fichiers sensibles. Cela peut entraîner une divulgation d'informations ou une compromission du système....
Score: 5.3
Une vulnérabilité de type Server-Side Request Forgery (SSRF) est possible via le paramètre apiUrl dans la fonction makeRequest, permettant à un attaquant local de faire des requêtes vers des ressources internes. Cela peut entraîner une...
Score: 5.3
Inclusion de fichier dans l'assistant d'installation, exploitable à distance avec une complexité élevée. L'exploit public peut permettre l'accès à des fichiers sensibles, mais la difficulté d'exploitation réduit l'impact immédiat.
Score: 5.0
Des contrôles d'accès inappropriés dans la fonction SitewiseCustomFunction permettent à un attaquant distant d'accéder à des ressources non autorisées. Cela peut entraîner une compromission de la confidentialité ou de l'intégrité des données. Une...
Score: 4.7
Une gestion inappropriée des privilèges dans la fonction ExcelLexBotS3TriggerFunction permet à un attaquant distant d'élever ses privilèges. Cela peut entraîner un accès non autorisé à des ressources sensibles. La vulnérabilité ne concerne que...
Score: 4.7
Traversée de chemin dans la fonction deleteImage, exploitable localement. Un attaquant peut manipuler le paramètre imagePath pour supprimer des fichiers hors du répertoire prévu. L'éditeur n'a pas répondu, laissant la faille non corrigée.
Score: 4.4
Une faille de récupération de mot de passe faible dans le fichier /sso/getAuthCode permet à un attaquant distant de contourner le processus de récupération. Cela peut conduire à une prise de contrôle de comptes utilisateurs. La complexité élevée...
Score: 3.7
Traversée de chemin dans la fonction fs.promises.readFile, exploitable uniquement en accès local. Un attaquant peut manipuler le paramètre filepath pour lire des fichiers sensibles hors du répertoire autorisé. L'éditeur n'a pas encore répondu,...
Score: 3.3
Une traversée de chemin est possible via les paramètres file_path/file_paths dans la fonction unified-gemini.ts, permettant à un attaquant local d'accéder à des fichiers sensibles. Cela peut entraîner une divulgation d'informations ou une...
Score: 3.3
SSRF dans le service HTTP intégré, nécessitant un accès au réseau local et une complexité élevée. Le mainteneur conteste la criticité, mais l'application du patch 260802348955231442c4bae6c2d9d8ede947af0a est recommandée pour limiter les risques.
Score: 3.1