L'utilisation de credentials codés en dur permet à un attaquant non authentifié de prendre le contrôle de tous les appareils DMS+ via une clé API fixe. Cela représente une compromission totale de la confidentialité, de l'intégrité et de la...
Score: 10.0
Vulnérabilité critique d'injection de commandes dans pgAdmin 4 avant 9.18 via l'outil Import/Export Data. Un utilisateur avec la permission tools_import_export_data peut exécuter des commandes arbitraires via psql, compromettant totalement le...
Score: 9.9
Un utilisateur à faibles privilèges peut lire des jetons et configurations sensibles du daemon via des placeholders dans les templates. Cela expose des secrets critiques, permettant une compromission totale du serveur de jeux.
Score: 9.9
Cette vulnérabilité critique, avec un score CVSS de 9.8, reste non documentée. L'impact potentiel est très élevé, pouvant permettre une compromission totale du système, mais les détails sont restreints et seront publiés plus tard.
Score: 9.8
Les règles de validation is_image et mime_in ne vérifient pas indépendamment une extension de fichier client sûre, permettant à un attaquant distant de télécharger du contenu exécutable si l'application préserve le nom de fichier client et le...
Score: 9.8
Une faille de téléversement de fichiers arbitraires avec des identifiants API statiques permet à des attaquants non authentifiés d'exécuter du code à distance. L'impact est critique, permettant une prise de contrôle complète du site et du serveur.
Score: 9.8
Cette faille critique permet à un attaquant non authentifié de rediriger les e-mails sortants, y compris ceux de réinitialisation de mot de passe administrateur, vers une adresse contrôlée. Cela peut conduire à une prise de contrôle totale du...
Score: 9.8
Vulnérabilité critique d'injection de code dans Logsign SIEM avant la version 6.4.108, permettant à un attaquant non authentifié d'exécuter du code arbitraire. L'exploitation peut compromettre totalement la confidentialité, l'intégrité et la...
Score: 9.8
Un débordement de tampon dans le endpoint wifiSSIDset permet à un attaquant distant d'exécuter du code arbitraire ou de faire planter le routeur. La gravité est critique, compromettant totalement l'intégrité et la disponibilité de l'appareil.
Score: 9.8
Cette vulnérabilité de contournement de contrôle de sécurité permet à un attaquant contrôlant le contenu d'un répertoire de modèle d'exécuter du code arbitraire lors du chargement du modèle, même avec trust_remote_code=False. L'impact est une...
Score: 9.8
Cette vulnérabilité de désérialisation non sécurisée dans le nœud LoadTrainingDataset permet à un attaquant non authentifié d'exécuter du code Python arbitraire en téléversant un fichier pickle malveillant. L'impact est une exécution de code à ...
Score: 9.8
Vulnérabilité critique dans pgAdmin 4 de 9.0 à 9.17, où un utilisateur non propriétaire peut cloner un serveur partagé et hériter des identifiants de connexion de l'administrateur. Cela permet d'utiliser des privilèges de base de données non...
Score: 9.6
Un attaquant peut rediriger le JWT du ServiceAccount vers une adresse Vault contrôlée, exposant des identifiants Kubernetes. Cela permet une compromission complète des secrets et des accès au cluster.
Score: 9.6
La méthode deleteBatch() du Query Builder substitue les valeurs liées des conditions where() dans le SQL généré sans respecter les indicateurs d'échappement, permettant à des valeurs contrôlées par l'utilisateur d'être interprétées comme du SQL....
Score: 9.4
Vulnérabilité d'injection SQL dans pgAdmin 4 de 9.13 à 9.17, où le validateur sqlparse peut être contourné par des différences de lexing avec PostgreSQL. Un attaquant peut injecter des commandes SQL arbitraires via l'Assistant IA, permettant des...
Score: 9.0
Un double encodage de payload permet de contourner l'assainissement et de stocker du XSS qui s'exécute dans le navigateur de tout utilisateur, y compris les administrateurs. Cela peut mener à un vol de session ou à des actions malveillantes, avec...
Score: 8.8
Une vulnérabilité de téléchargement de fichiers arbitraires due à un manque de validation des extensions et du contenu, combinée à des contrôles d'autorisation insuffisants. Un attaquant authentifié avec un rôle Abonné peut télécharger des...
Score: 8.8
Vulnérabilité d'injection SQL dans pgAdmin 4 avant 9.17, où des noms d'objets contenant des apostrophes peuvent briser l'interpolation de templates. Un utilisateur à faibles privilèges peut exécuter des requêtes SQL arbitraires dans la session...
Score: 8.8
Une injection SQL non authentifiée due à un manque d'échappement des valeurs de requête permet aux attaquants de manipuler la base de données. Cela peut entraîner une fuite de données, une modification ou une suppression, avec un impact élevé sur...
Score: 8.6
Un utilisateur avec permission de créer des Deployments peut définir le label openshift.io/encoded-deployment-config à 'null', faisant traiter le workload comme ayant des métadonnées vides. Cela contourne la détection des politiques de...
Score: 8.5
L'endpoint /view sert les fichiers SVG téléchargés en ligne avec un type MIME image/svg+xml, permettant un cross-site scripting stocké dans l'origine de ComfyUI. Cela peut conduire à l'exécution de scripts malveillants dans le navigateur de...
Score: 8.2
L'endpoint /userdata/{file} sert des fichiers HTML et SVG contrôlés par l'utilisateur avec des types de contenu dérivés de l'extension, permettant un cross-site scripting stocké dans l'origine de ComfyUI. Cela peut donner accès aux jetons API,...
Score: 8.2
Vulnérabilité de contournement d'authentification mTLS dans aap-gateway, permettant à un attaquant non authentifié d'injecter des événements arbitraires dans EDA. Cela peut déclencher des workflows automatisés non autorisés, compromettant...
Score: 8.2
La validation de la liste blanche des sources est incorrecte car les points ne sont pas échappés dans les expressions régulières. Un attaquant peut contourner la restriction et charger des images depuis des domaines non autorisés.
Score: 8.2
La validation HMAC peut être contournée en insérant plusieurs fois la signature dans l'URL. Cela permet de manipuler l'URL validée et de charger des ressources depuis des domaines non autorisés, compromettant l'intégrité.
Score: 8.2
Le plugin ne filtre pas les capacités de niveau administrateur des rôles sélectionnables sur les formulaires d'inscription, et la protection post-inscription contre les comptes élevés est désactivée par défaut. Cela permet à des utilisateurs non...
Score: 8.1
La validation du code OTP est incorrecte, permettant à un attaquant non authentifié connaissant le mot de passe de la victime de contourner l'authentification à deux facteurs et d'accéder à son compte, y compris administrateur. Cela compromet...
Score: 8.1
Une injection SQL due à un manque de validation des règles de filtre personnalisées permet aux utilisateurs avec le rôle Contributeur et plus d'exécuter des requêtes SQL arbitraires. Cela peut compromettre la base de données, entraînant une perte...
Score: 8.1
Un script de provisionnement définit un mot de passe x11vnc codé en dur, identique pour toutes les stations de travail. Un attaquant avec accès au réseau adjacent connaissant ce mot de passe peut obtenir un accès VNC aux stations de travail...
Score: 8.1
Le correctif de sécurité pour CVE-2025-66518 est incomplet, permettant à tout client accédant au serveur via les protocoles frontend de contourner la liste blanche kyuubi.session.local.dir.allowlist via des alias de configuration Spark sans...
Score: 8.1
Cette vulnérabilité d'interpolation de code dans Savon::Model.all_operations permet à un attaquant contrôlant les noms d'opérations WSDL d'exécuter du code Ruby arbitraire dans le processus applicatif. L'impact est une exécution de code à ...
Score: 8.1
Une injection d'arguments dans le backend APT permet à un attaquant local de faire interpréter des noms de paquets commençant par un tiret comme des options de commande apt-get. Cela peut conduire à une exécution de code à distance avec...
Score: 7.8
Cette vulnérabilité d'écriture hors limites peut entraîner une exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite une interaction de l'utilisateur, qui doit ouvrir un fichier malveillant. Une mise à ...
Score: 7.8
Vulnérabilité use-after-free dans le gestionnaire de réponse GATT client de Zephyr, accessible à distance via une réponse d'erreur ATT. Cela peut entraîner une corruption mémoire, un déni de service ou un contrôle de flux potentiellement...
Score: 7.6
Les détails de cette vulnérabilité sont actuellement restreints et seront publiés ultérieurement. Le score CVSS élevé suggère un impact significatif sur la sécurité, mais l'absence d'informations empêche une analyse détaillée de l'impact.
Score: 7.5
Les informations sur cette vulnérabilité sont restreintes. Le score CVSS de 7.5 indique un impact élevé, mais sans détails, il est impossible de déterminer précisément les conséquences sur la sécurité.
Score: 7.5
Cette vulnérabilité, avec un score CVSS de 7.5, est également non documentée. L'impact potentiel est élevé, mais les détails restreints empêchent une analyse approfondie de la menace.
Score: 7.5
La fonction get_model_preview construit un chemin avec un nom de fichier non restreint, permettant à un attaquant non authentifié d'utiliser des traversées de chemin pour lire des fichiers image-décodables et énumérer les chemins hôtes. Cela...
Score: 7.5
Les fonctions folder_paths.get_annotated_filepath et exists_annotated_filepath ne vérifient pas la contenance des chemins, permettant à un workflow non authentifié de sonder des chemins hôtes arbitraires et d'exfiltrer des fichiers image via...
Score: 7.5
La méthode UploadedFile::move() sans second argument utilise le nom de fichier fourni par le client sans assainissement, permettant à un attaquant distant d'utiliser des séquences de traversée de chemin pour écrire du contenu téléchargé en dehors...
Score: 7.5
Une injection d'objets PHP via la désérialisation de données non authentifiées peut conduire à une exécution de code à distance si une chaîne de gadgets est présente. L'impact est critique, permettant une compromission totale du site, bien que...
Score: 7.5
Un endpoint REST API expose les enregistrements de dons récurrents, y compris les informations des donateurs anonymes, à des utilisateurs non authentifiés. Cela entraîne une fuite de données personnelles et une violation de la confidentialité.
Score: 7.5
Les archives de sauvegarde complètes du site sont stockées dans un emplacement public avec un nom prévisible, permettant à des attaquants de télécharger la base de données et les mots de passe hachés. Cela expose des données sensibles et peut...
Score: 7.5
Le plugin ne vérifie pas le paiement réel avant de marquer une commande comme payée, permettant à des attaquants de compléter des commandes sans payer. Cela entraîne des pertes financières et une fraude au commerce électronique.
Score: 7.5
Un attaquant non authentifié peut télécharger des fichiers (avec des extensions limitées) et les attacher à des tickets de support arbitraires via un répartiteur de requêtes sans contrôle. Cela peut entraîner du spam, du phishing ou une...
Score: 7.5
Une action AJAX sans contrôle d'autorisation permet à des utilisateurs non authentifiés de récupérer les métadonnées des sessions de chat, y compris les noms d'utilisateur, IDs et horodatages. Cela expose des informations sur les utilisateurs et...
Score: 7.5
Les mots de passe sont stockés et transmis dans un format réversible au lieu d'un hachage à sens unique, permettant à un attaquant de récupérer tous les mots de passe s'il peut lire le stockage ou capturer le trafic réseau. Cela compromet...
Score: 7.5
L'endpoint de données et de configuration est exposé sans authentification avec un CORS permissif dans la configuration par défaut. Un attaquant non authentifié avec accès réseau peut lire les valeurs de processus en direct et la configuration du...
Score: 7.5
Un attaquant distant non authentifié peut injecter des filtres de recherche LDAP dans l'opération étendue CleanAllRUV, exploitant les privilèges élevés du plugin de réplication. Cela permet d'extraire des métadonnées de configuration sensibles, y...
Score: 7.5
Un débordement de tampon de pile dans get_ruvelement_from_berval() copie des chiffres d'un berval RUV fourni par le réseau dans un tampon fixe de 16 octets sans vérification des limites. Un attaquant distant peut planter le serveur LDAP en...
Score: 7.5
Défaut dans gnome-remote-desktop sous RHEL permettant à un attaquant distant non authentifié de contourner la limitation de connexions et d'épuiser les ressources via de nombreuses connexions RDP parallèles. Cela peut entraîner un déni de service...
Score: 7.5
Vulnérabilité de parsing d'URL dans fast-uri avant les versions 4.1.2, 3.1.5 et 2.4.4, permettant un contournement des politiques basées sur l'hôte. Les applications utilisant fast-uri pour la validation d'URL peuvent être redirigées vers des...
Score: 7.5
Vulnérabilité d'injection de commandes dans pgAdmin 4 de 7.2 à 9.17 via le paramètre MASTER_PASSWORD_HOOK. Un utilisateur authentifié avec un nom contenant des métacaractères shell peut exécuter des commandes arbitraires en tant que service...
Score: 7.5
Un paquet malformé pendant le handshake SFTP provoque une panique Go, entraînant un crash du service. Un attaquant distant peut exploiter cette faille pour un déni de service, perturbant la gestion des serveurs de jeux.
Score: 7.5
Le filtre de convolution avec une valeur de colonnes nulle provoque une erreur de division par zéro, entraînant un crash du processus. Un attaquant peut exploiter cela pour un déni de service à distance.
Score: 7.5
L'expression régulière du filtre de convolution peut entraîner un backtracking exponentiel sur des entrées numériques répétées. Cela épuise les ressources CPU, provoquant un déni de service.
Score: 7.5
Le filtre de proportion ne limite pas la valeur maximale, permettant des redimensionnements extrêmes. Cela peut épuiser la mémoire et le CPU, entraînant un déni de service.
Score: 7.5
Cette vulnérabilité permet à un utilisateur backend authentifié avec la permission media[upload] de téléverser un fichier polyglotte JPEG/PHP qui peut être exécuté comme code PHP par le serveur web. L'impact est une exécution de code arbitraire...
Score: 7.5
Cette vulnérabilité permet à un attaquant de contourner la vérification du préfixe de dépôt de confiance en utilisant des segments encodés en pourcentage dans l'URL du modèle, permettant l'exécution de fonctionnalités non sûres depuis un dépôt...
Score: 7.5
Cette vulnérabilité permet à un attaquant distant d'obtenir des identifiants configurés via HTTP_REQUEST_TOKEN_CONFIG en manipulant le modèle de langage pour router les requêtes via une infrastructure proxy contrôlée. L'impact est une...
Score: 7.4
La fusion récursive d'objets sans filtrage des propriétés spéciales permet une pollution du prototype. Un attaquant peut injecter des propriétés dans Object.prototype, entraînant une exécution de code ou une élévation de privilèges.
Score: 7.3
Une XSS stockée via l'URL participant permet à un utilisateur authentifié de voler des jetons de session. Cela peut mener à une prise de contrôle administrative complète de l'instance déployée.
Score: 7.3
Un administrateur de sous-site sur un réseau multisite peut écrire du code PHP arbitraire dans un fichier exécuté par le plugin, permettant une exécution de code au niveau de l'hôte. Cela dépasse les privilèges accordés et peut compromettre tout...
Score: 7.2
Une validation d'entrée insuffisante permet l'exécution de commandes arbitraires sur les points d'accès sans fil Hikvision avec des identifiants valides. Un attaquant authentifié peut envoyer des paquets malveillants pour exécuter des commandes,...
Score: 7.2
L'endpoint d'authentification OAuth pour les politiques de stockage ne nécessite que la permission Admin.Read, permettant à un jeton OAuth sans Admin.Write de modifier les identifiants de la politique de stockage OneDrive. Cela peut conduire à ...
Score: 7.1
Cette vulnérabilité permet à un attaquant authentifié qui obtient un MOBILITY-TICKET de victime de recevoir et d'injecter du trafic relayé et de consommer le quota de la victime. L'impact est une compromission de la confidentialité et de...
Score: 7.1
Un attribut de données non assaini permet aux auteurs de stocker du JavaScript qui s'exécute dans la lightbox, affectant les visiteurs et administrateurs. Cela peut mener à des attaques XSS persistantes avec un impact modéré.
Score: 6.8
La fonctionnalité d'échange de jetons ne vérifie pas les restrictions de domaine Google Workspace configurées, permettant à un attaquant avec un compte Google valide d'un autre domaine de contourner la sécurité. Cela peut donner accès au royaume...
Score: 6.8
La restriction de locataire Microsoft est ignorée lors de l'échange de jetons, permettant à un attaquant avec un jeton Microsoft d'une autre organisation d'accéder au royaume Keycloak. Cela peut entraîner un accès non autorisé à des données...
Score: 6.8
Les décodeurs d'images pour les vignettes et avatars ne limitent pas les dimensions de pixels décodés, permettant à un utilisateur authentifié de soumettre une petite image qui déclenche une allocation mémoire illimitée et termine le processus...
Score: 6.5
Une injection SQL due à un manque d'assainissement des paramètres permet aux administrateurs d'exécuter des requêtes malveillantes. Cela peut compromettre l'intégrité de la base de données, mais l'impact est limité aux utilisateurs avec privilèges élevés.
Score: 6.5
Une action AJAX non authentifiée permet à des attaquants d'ajouter des adresses email arbitraires aux listes de diffusion du site, utilisant les identifiants API du propriétaire. Cela peut entraîner un abus de service et une atteinte à la réputation.
Score: 6.5
Un utilisateur authentifié avec le rôle Abonné peut lire le contenu des tickets de support d'autres utilisateurs via un gestionnaire de recherche protégé par nonce. Cela expose des informations sensibles et des conversations privées, avec un...
Score: 6.5
Le plugin accorde la capacité d'agent de support au rôle Contributeur et ne vérifie pas les capacités sur un gestionnaire de liste d'utilisateurs. Les contributeurs peuvent énumérer les adresses e-mail de tous les utilisateurs enregistrés,...
Score: 6.5
Un utilisateur authentifié à faibles privilèges peut lire le contenu de tickets d'autres utilisateurs en fournissant un ID de ticket différent. Cela permet l'accès à des informations personnelles et des messages privés, avec un impact modéré sur...
Score: 6.5
La logique d'évaluation des politiques de groupe utilise un préfixe textuel pour vérifier l'appartenance, permettant à un utilisateur d'un groupe avec un nom similaire de contourner les contrôles de sécurité. Cela peut conduire à un accès non...
Score: 6.5
L'endpoint d'introspection de jetons OIDC renvoie l'ensemble des revendications du jeton dans un JWT signé même si le jeton est inactif pour le client. Cela permet à un client non autorisé de contourner les restrictions basées sur l'audience et...
Score: 6.5
Une vulnérabilité de traversée de chemin dans FileSystemNotebookRepo permet à un attaquant authentifié avec permission de renommer des notes ou d'accéder aux opérations de dossier de déplacer, écrire ou supprimer des fichiers en dehors du...
Score: 6.5
Vulnérabilité d'authentification manquante dans pgAdmin 4 en mode SERVER avant 9.17, où plusieurs routes ne sont pas protégées par le décorateur @pga_login_required. Un client non authentifié peut énumérer des métadonnées, supprimer des...
Score: 6.5
Cette vulnérabilité permet à un attaquant qui obtient l'URL de redirection du blob Active Storage de télécharger les données d'un utilisateur sans authentification. L'impact est une divulgation d'informations personnelles. Les versions 0.30.9,...
Score: 6.5
La validation de session de visionneuse WOPI utilise uniquement le préfixe de l'ID de session et ne vérifie pas l'action demandée, permettant à une visionneuse compromise de forger le suffixe du jeton et d'invoquer des routes d'écriture WOPI....
Score: 6.3
Cette vulnérabilité de lecture de fichier arbitraire permet à un attaquant de lire n'importe quel fichier du système et de transmettre son contenu à Google via le CLI Gemini. L'impact est une divulgation d'informations sensibles. La version 1.3.1...
Score: 6.2
Des données non assainies provenant de requêtes de visiteurs sont stockées et affichées dans un widget, permettant du XSS stocké contre les utilisateurs. Cela peut compromettre les sessions des visiteurs et nécessite une interaction pour l'exploitation.
Score: 6.1
La fonction de rendu de liens partagés du plugin est vulnérable, probablement à un XSS stocké ou réfléchi. Un attaquant pourrait injecter du code malveillant dans des liens, affectant les utilisateurs qui les consultent, avec un impact modéré sur...
Score: 6.1
Une faille de type XSS stocké due à un double encodage dans le pipeline des commentaires de photos. Un attaquant peut soumettre un payload encodé qui contourne les filtres de sécurité et s'exécute dans le navigateur des autres utilisateurs,...
Score: 6.1
Une condition de course permet à un attaquant distant de provoquer un crash du serveur en manipulant les connexions et le nettoyage des threads. Cela entraîne un déni de service, affectant la disponibilité du service FTP.
Score: 5.9
Vulnérabilité dans le chemin de forwarding IPv6 de Zephyr où la limite de sauts n'est pas décrémentée, permettant des boucles de routage infinies. Un attaquant peut exploiter cela pour provoquer un déni de service par épuisement des ressources...
Score: 5.8
Vulnérabilité de déni de service dans Wings avant 1.13.0, où des fichiers de configuration non-bornés peuvent épuiser la mémoire du processus. Un attaquant peut provoquer un crash ou une indisponibilité du serveur de contrôle de jeu.
Score: 5.5
Cette vulnérabilité d'injection SQL aveugle dans la recherche d'utilisateurs permet à un administrateur authentifié d'exécuter des expressions PostgreSQL et d'inférer des données via des différences de temps. L'impact est une divulgation...
Score: 5.5
Un utilisateur abonné peut supprimer l'historique de conversations IA d'autres utilisateurs sans vérification de propriété. Cela entraîne une perte de données et une atteinte à l'intégrité des données pour les victimes, avec un impact modéré.
Score: 5.4
Le plugin ne vérifie pas correctement l'autorisation sur les endpoints de messagerie privée, permettant à tout utilisateur authentifié de lire, modifier ou supprimer les messages privés d'autres utilisateurs. Cela expose des communications...
Score: 5.4
Vulnérabilité de contrôle d'accès insuffisant dans pgAdmin 4 en mode SERVER de 9.3 à 9.17, où les permissions par outil ne sont appliquées qu'à une seule route. Un utilisateur authentifié peut contourner les restrictions et utiliser des outils...
Score: 5.4
Le paramètre de désactivation des fichiers en mode Réception n'est pas respecté, permettant l'écriture de fichiers sur disque malgré la configuration texte seul. Cela peut entraîner un stockage non autorisé et une saturation du disque.
Score: 5.4
Cette vulnérabilité de filtrage insuffisant des URL javascript: permet à un attaquant de stocker des liens malveillants qui exécutent du script lors du clic par une victime. L'impact est une exécution de script dans le contexte de l'application....
Score: 5.4
Cette vulnérabilité permet à un participant non administrateur d'accéder à l'éditeur de questionnaire démographique sans autorisation requise. L'impact est une divulgation d'informations et une modification potentielle du contenu. Les versions...
Score: 5.4
Les passerelles de paiement désactivées par l'administrateur peuvent être utilisées par des attaquants non authentifiés pour effectuer des dons via des canaux non autorisés. Cela contourne les contrôles de configuration et peut entraîner des...
Score: 5.3
Une requête non authentifiée peut modifier les données personnelles de n'importe quel enregistrement sans vérification de propriété, permettant aux attaquants de corrompre des données. L'impact est une atteinte à l'intégrité des données avec un...
Score: 5.3
Un endpoint non documenté permet de modifier le niveau de journalisation et la cible sans authentification. Un attaquant distant peut supprimer la journalisation d'audit, masquant potentiellement d'autres activités malveillantes sur le système.
Score: 5.3
L'endpoint REST de restauration de révision de campagne est enregistré sans permissionCallback, permettant à des attaquants non authentifiés de restaurer une révision arbitraire. Cela permet de modifier le contenu d'une campagne en écrasant...
Score: 5.3
L'endpoint mailerpress/v1/contact manque de vérification de capacité, permettant à des attaquants non authentifiés de mettre à jour les détails de contact. Cela expose les informations de contact à des modifications non autorisées, compromettant...
Score: 5.3
Une référence directe à un objet non sécurisée via le paramètre 'transaction' permet à des attaquants non authentifiés de forcer brutalement des hachages de transaction valides. Cela expose des données de paiement sensibles comme les noms,...
Score: 5.3
HttpClient basé sur le modèle d'E/S classique ne libère pas correctement la connexion sous-jacente au gestionnaire de connexions lorsqu'il rencontre une valeur d'en-tête Content-Encoding invalide ou non supportée. Cela peut entraîner une fuite de...
Score: 5.3
Vulnérabilité de vérification insuffisante de l'authenticité des données dans MasterStudy LMS jusqu'à la version 3.7.39, permettant de manipuler l'état utilisateur. Un attaquant pourrait altérer des paramètres de session ou de compte, affectant...
Score: 5.3
Cette vulnérabilité de panique lors de l'analyse d'un attribut XOR-MAPPED-ADDRESS malformé permet à un attaquant distant de provoquer un déni de service. L'impact est une indisponibilité du service. La version 3.1.3 corrige ce problème.
Score: 5.3
Vulnérabilité de mauvaise configuration de sécurité dans HCL iControl v4.3.0, exposant des fichiers de configuration internes. Cela peut révéler des informations sensibles et faciliter d'autres attaques contre le système.
Score: 5.1
Un administrateur délégué avec des permissions manage-realm peut supprimer des rôles enfants essentiels des rôles administrateur intégrés via des endpoints basés sur le nom. Cela peut perturber les fonctions administratives du domaine, avec un...
Score: 4.9
Cette vulnérabilité permet à un administrateur d'un locataire de visualiser, approuver ou rejeter les demandes de documents d'identité d'un autre locataire. L'impact est une violation de la confidentialité et de l'intégrité des données entre...
Score: 4.9
La méthode isSecure() fait confiance aux en-têtes X-Forwarded-Proto et Front-End-Https provenant de n'importe quelle requête, permettant à un attaquant de les usurper et de faire croire à l'application qu'une requête HTTP est sécurisée. Cela peut...
Score: 4.8
Le suivi de liens symboliques permet aux destinataires de fichiers de lire des fichiers locaux hors du répertoire sélectionné. Cela expose des données sensibles de l'hôte, compromettant la confidentialité lors du partage.
Score: 4.8
Un débordement de tampon dans le refclock Zyfer permet à un attaquant local de faire planter le processus ntpd. Cela entraîne un déni de service, affectant la synchronisation temporelle du système.
Score: 4.7
Le gestionnaire WOPI PUT_RELATIVE permet à un attaquant authentifié de créer ou d'écraser des fichiers en dehors du répertoire source en utilisant des segments de chemin comme '..' ou des barres obliques. Cela peut conduire à une modification non...
Score: 4.3
L'endpoint de recherche d'utilisateurs ne filtre pas les comptes inactifs ou bannis, permettant à tout utilisateur connecté d'énumérer les adresses e-mail et les métadonnées de profil de ces comptes. Cela expose des informations sensibles, mais...
Score: 4.3
L'abonnement au flux d'événements pour un partage de fichier unique résout la racine du partage vers le dossier parent du propriétaire, exposant les noms, chemins, cibles de renommage et identifiants hachés des fichiers non partagés. Cela...
Score: 4.3
Une faille de contrôle d'accès permet à tout utilisateur authentifié abonné à un cours de consulter les tentatives de quiz de tous les utilisateurs du site, exposant des données personnelles comme les adresses IP, noms et résultats. L'impact est...
Score: 4.3
Une action AJAX sans vérification de capacités permet aux abonnés de divulguer les détails de paiement d'autres membres en énumérant les identifiants. Cela expose des informations financières sensibles avec un impact modéré.
Score: 4.3
Un utilisateur authentifié peut écraser le contenu de n'importe quelle réponse de ticket de support sans vérification de propriété. Cela permet de modifier des informations critiques et de compromettre l'intégrité des échanges de support, avec un...
Score: 4.3
Vulnérabilité d'exposition de données sensibles dans le plugin WordPress WP Maps jusqu'à la version 4.9.6. Un attaquant peut récupérer des données sensibles intégrées, potentiellement des informations de configuration ou de cartographie, via...
Score: 4.3
Vulnérabilité de redirection ouverte dans Serendipity avant 2.6.1, permettant à des attaquants non authentifiés de rediriger les utilisateurs vers des sites externes malveillants. Cela peut être utilisé pour du phishing ou contourner les filtres...
Score: 4.3
Vulnérabilité de validation d'entrée incorrecte dans HCL iControl, pouvant entraîner un comportement système inattendu et des contournements de sécurité. Cela résulte d'un défaut de validation du type de données reçu, affectant potentiellement...
Score: 4.3
Le contrôle de sécurité pour les URI de redirection ne vérifie que le début de l'adresse web, permettant à un attaquant de contourner les restrictions en utilisant un nom de domaine spécialement conçu. Cela pourrait permettre l'interception de...
Score: 4.2
La révocation de jetons pour une application spécifique peut être silencieusement ignorée si une politique de révocation plus ancienne existe au niveau du royaume. Cela permet aux jetons précédemment émis de rester valides pour rafraîchir les...
Score: 4.2
Exposition de fichiers de configuration internes due à un durcissement insuffisant du serveur web ou de l'application. Un attaquant peut accéder à des informations sensibles, compromettant la confidentialité du système.
Score: 4.0
Les fichiers d'exportation contenant des données personnelles sont accessibles publiquement dans un emplacement prévisible, permettant à des utilisateurs non authentifiés de les télécharger. Cela entraîne une fuite de données PII avec un impact...
Score: 3.7
Cette vulnérabilité permet à un attaquant non authentifié de télécharger les pièces jointes des tickets de support d'autres utilisateurs en connaissant le nom du fichier stocké. L'impact est une divulgation d'informations confidentielles, mais...
Score: 3.7
Le plugin ne vérifie pas l'autorisation ou la propriété avant de rendre les documents de commande, permettant à des visiteurs non authentifiés d'énumérer et de divulguer des données personnelles des clients. L'impact est une fuite d'informations...
Score: 3.7
Une injection SQL non authentifiée due à un manque de validation d'un paramètre dans une requête SQL. Bien que le score soit faible, cela peut permettre à un attaquant d'extraire des données sensibles de la base de données, mais l'exploitation...
Score: 3.7
La validation des domaines wildcard est incorrecte, acceptant tout nom d'hôte se terminant par le suffixe spécifié, même s'il n'est pas un sous-domaine légitime. Un attaquant contrôlant le DNS inverse peut contourner les restrictions d'hôte et...
Score: 3.7
Vulnérabilité d'exposition d'informations dans HCL iControl, où des messages d'erreur détaillés révèlent des détails internes. Cela peut aider un attaquant à comprendre l'architecture et à planifier des attaques ciblées.
Score: 3.7
La fonctionnalité de remplissage automatique expose des noms d'utilisateur, adresses email et identifiants de compte. Dans des environnements partagés, un attaquant peut énumérer des utilisateurs valides via les suggestions du navigateur,...
Score: 3.7
La gestion inadéquate des erreurs peut générer des messages détaillés exposant des informations système. Ces fuites peuvent aider un attaquant à comprendre l'infrastructure et à planifier des attaques plus sophistiquées.
Score: 3.7
La manipulation de l'en-tête X-Forwarded-For permet de contourner les contrôles de limitation de débit. Un attaquant peut effectuer des requêtes répétées sans être bloqué, facilitant des attaques par force brute.
Score: 3.7
Un administrateur de sous-site peut stocker du JavaScript malveillant dans les paramètres de menu, qui s'exécute dans les sessions du super admin et des visiteurs. Cela permet une injection de scripts persistante, mais l'impact est limité par les...
Score: 3.5
La vérification de sécurité contre la pollution des paramètres HTTP ignore la partie fragment de l'URL de redirection, permettant à un attaquant d'injecter des paramètres de sécurité dupliqués. Cela peut conduire à une fixation de session ou à ...
Score: 3.4
L'implémentation du protocole SAML avec liaison HTTP-Redirect permet à un attaquant d'injecter des paramètres malveillants dans la requête d'authentification. Cela peut amener certains fournisseurs de services à traiter les données de l'attaquant...
Score: 3.4
Le module Feed Reader permet à un utilisateur backend de configurer des URLs RSS vers des adresses internes ou de bouclage. Cela expose des services internes et des métadonnées cloud, facilitant des attaques SSRF.
Score: 3.1
Cette vulnérabilité permet à un utilisateur backend authentifié de contourner l'autorisation entre les tâches en utilisant des segments ../ dans l'identifiant d'une pièce jointe, accédant ainsi à des fichiers d'autres tâches. L'impact est limité...
Score: 3.1
Cette vulnérabilité permet à un attaquant détenant du matériel de clé expiré de signer des bundles acceptés en raison de l'absence de vérification de la fenêtre de validité. L'impact est une compromission de l'intégrité des signatures. La version...
Score: 3.1