ISC Stormcast For Thursday, August 20th, 2026 https://isc.sans.edu/podcastdetail/10060, (Thu, Aug 20th)
20/08/2026 02:00(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
23°C
pluie modérée
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
The AI company officially forbids illicit use, while offering guardrail-free social engineering, offensive cybercrime, and OSINT scanning to anyone with a bit of cryptocurrency.
A spear-phishing campaign by a Chinese-nexus group linked to FamousSparrow provides insight into geopolitical, technical, and strategic global moves by China's APTs.
Cloud providers typically expose a REST API at 169.254.169.254 that allows code running on virtual machines to retrieve machine-specific data. Some of the data is more or less harmless, such as the region the machine is running in or its MAC and...
ICE collected nearly a million DNA samples last year.
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
In the first purported "near-autonomous" attack on a nation-state, a Chinese-language operator used a complex AI framework to target and compromise government agencies, likely in Taiwan.
A lack of technical details could make it hard for organizations running self-managed GitLab versions to detect potential exploitation of CVE-2026-19478.
Researchers discovered a "meta-hacking" technique that can manipulate the AI service into revealing its own security weaknesses.
Rich Mogull, chief analyst with the Cloud Security Alliance, joins the Dark Reading News Desk with what defenders need to take away from AI agents escaping their environments to launch attacks.
Million-dollar heists, divorce, and career-ending burnout are all stories told in the latest docuseries revealing a behind-the-scenes look at the cybersecurity community.
A ransomware affiliate appears to be sidling up to victims with offers of aid, masking its true intention of diverting ransom payments.
The Python-based malware framework takes living-off-the-land tactics to a new heights of stealth, with a modular implant that steals credentials and achieves persistence.
I have been thinking a lot about AI and integrity. Part of that is contextual integrity. I recently found two papers on the topic. “CIMemories: A Compositional Benchmark for Contextual Integrity of Persistent Memory in LLMs“: Abstract: Large...
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Researchers found that by combining two vulnerabilities, they could take over an Android device by delivering a payload and getting the victim to answer their phone.
Apple today released updates for iOS/iPadOS (26 and 18) and macOS 26. This update fixes 108 vulnerabilities and comes about two weeks after the much smaller macOS update that addressed the single screen-sharing vulnerability. This vulnerability...
Three testing models with the same goal but different directives engaged in "increasingly aggressive" territorial attacks on one another, according to Anthropic.
World-class threat modeler Adam Shostack shared he was "blown away" by OpenAI's revelations about the Hugging Face attack, and explains why his new threat model for LLMs is both "lightweight yet still usable."
The botnet adds exploitation modules, credential theft, and reverse SOCKS relays to turn compromised devices into persistent attacker infrastructure.
Aucun article de sécurité disponible
Un débordement de tampon basé sur la pile dans la fonction get_para_from_uri du fichier mbox-config permet une exécution de code à distance. L'exploit est public, permettant une prise de contrôle totale de l'appareil.
Cette faille permet à des attaquants non authentifiés d'écrire des fichiers dans n'importe quel répertoire existant sur le serveur, y compris en dehors de la racine web, et de remplacer des fichiers existants. Sur Apache, cela peut écraser les...
Des vulnérabilités d'injection SQL (CWE-89) découvertes lors d'une revue interne permettent potentiellement une compromission totale du système. Le score CVSS maximal de 10 indique un impact critique sur la confidentialité, l'intégrité et la...
Des problèmes de contrôle d'accès inapproprié (CWE-284) permettent potentiellement à un attaquant de contourner les restrictions de sécurité. Le score maximal indique un risque critique de compromission totale du système. Une mise à jour de...
Des problèmes d'authentification inappropriée (CWE-287) permettent potentiellement à un attaquant de se faire passer pour un utilisateur légitime ou d'accéder sans authentification. Le score maximal indique un risque critique de compromission...
Des problèmes d'absence d'authentification pour des fonctions critiques (CWE-306) permettent potentiellement à un attaquant d'accéder à des fonctionnalités sensibles sans authentification. Le score maximal indique un risque critique de...
Des problèmes de contrôle externe du système de fichiers (CWE-73) permettent potentiellement à un attaquant de manipuler des fichiers ou d'exécuter du code arbitraire. Le score maximal indique un risque critique de compromission totale du...
Le téléchargement de code sans vérification d'intégrité, l'inclusion de fonctionnalités depuis une sphère de contrôle non fiable et la transmission en clair d'informations sensibles via un domaine de mise à jour automatique abandonné permettent...
Un débordement de tampon basé sur la pile dans la fonction strcpy du fichier wan.cgi permet une exécution de code à distance. L'exploit est public, ce qui rend le routeur vulnérable à une prise de contrôle totale à distance.
Un débordement de tampon basé sur la pile dans la fonction strcpy du fichier formGroupConfig permet une exécution de code à distance. L'exploit est public, permettant une prise de contrôle totale du routeur.
Un débordement de tampon basé sur la pile dans la fonction strcpy du fichier aspApBasicConfigUrcp permet une exécution de code à distance. L'exploit est public, exposant le routeur à une compromission complète.
Vulnérabilité critique d'injection de commandes OS dans NIM permettant à un attaquant authentifié à distance d'exécuter des commandes arbitraires. L'exploitation peut compromettre totalement l'intégrité et la confidentialité du système, avec un...
Vulnérabilité critique d'injection de commandes OS dans NIM permettant à un attaquant authentifié à distance d'exécuter des commandes arbitraires. L'exploitation peut entraîner une compromission totale du système et un accès non autorisé aux données.
Des vulnérabilités liées à une neutralisation incorrecte d'éléments spéciaux (CWE-74) permettent une exécution de code ou une injection de commandes. Le score élevé indique un risque critique pour la sécurité du système. Une mise à jour de...
Des problèmes de protection insuffisante des identifiants (CWE-522) permettent potentiellement à un attaquant de récupérer des mots de passe ou des clés de manière non sécurisée. Le score élevé indique un risque critique pour la sécurité du...
Cette vulnérabilité critique accorde au ClusterRole de l'opérateur des permissions équivalentes à un administrateur de cluster, permettant l'usurpation d'identité, la modification de RBAC, l'approbation de CSR et la gestion de ManifestWork. Cela...
Une faille d'autorisation dans le flux OAuth permet à un utilisateur non-admin avec un jeton valide d'invoquer des fonctions administratives, entraînant la divulgation, la modification ou la suppression de pads. L'impact est critique car...
Dépassement de tampon basé sur la pile dans le composant alphapd via le paramètre Currenttime. Un attaquant distant peut exploiter cette faille pour exécuter du code arbitraire, entraînant une compromission totale du dispositif.
Un débordement de tampon basé sur la pile dans la fonction FUN_401000 du fichier /sbin/mycli, déclenché par l'argument ssid, permet une exécution de code à distance. L'exploit est public, ce qui augmente considérablement le risque d'attaques...
Un débordement de tampon dans le composant ssi du fichier /cgi-bin/wan.cgi, via l'argument cameo.wan.wan_pppoe_password_00, permet une exécution de code à distance. L'exploit étant public, les attaquants peuvent facilement cibler les appareils...
Cette vulnérabilité permet à des attaquants non authentifiés de se connecter en tant que n'importe quel utilisateur, y compris un administrateur, en exploitant un callback de paiement non validé. Cela peut entraîner une prise de contrôle totale...
Cette faille permet à des attaquants non authentifiés de changer l'adresse email de n'importe quel utilisateur, y compris les administrateurs, via des actions AJAX non autorisées. Cela peut entraîner une prise de contrôle de compte via le...
Une exécution de code à distance non authentifiée dans le plugin WordPress JetEngine, permettant à un attaquant de prendre le contrôle complet du site. Cette vulnérabilité critique peut entraîner une compromission totale du serveur et des données.
Une élévation de privilèges non authentifiée dans le plugin WordPress TrueBooker, permettant à un attaquant de prendre le contrôle complet du site. Cette vulnérabilité critique peut entraîner une compromission totale du serveur et des données.
Une injection d'objets PHP côté client dans le plugin WordPress Flexible Subscriptions, permettant à un attaquant d'exécuter du code arbitraire. Cette vulnérabilité critique peut entraîner une compromission totale du serveur et des données.
Injection d'objets PHP non authentifiée dans Kalles Addons version 1.0.6 et antérieures. Un attaquant peut injecter des objets PHP malveillants pour exécuter du code arbitraire sur le serveur, conduisant à une prise de contrôle complète. Cette...
Élévation de privilèges non authentifiée dans Total Donations version 2.0.5 et antérieures. Un attaquant peut obtenir des privilèges administratifs sans authentification, permettant un contrôle total de l'application. Cette faille critique expose...
Injection SQL dans FAYDAM Datalogger, versions 2.7.1 à 2.8.0, permettant à un attaquant non authentifié d'exécuter des commandes SQL arbitraires. Cela peut compromettre l'intégrité et la confidentialité des données stockées. Une mise à jour vers...
Vulnérabilité critique d'authentification inadéquate permettant à un attaquant distant d'obtenir des privilèges root. L'exploitation donne un contrôle total sur le système, compromettant gravement la sécurité et l'intégrité de l'environnement.
Formie passe des valeurs par défaut de champs Hidden dérivées de la requête au moteur de rendu Twig, permettant une évaluation de modèles côté serveur. Un attaquant non authentifié peut injecter du code Twig, conduisant à une divulgation...
La commande save-waterfall-snapshot non authentifiée permet d'écrire des fichiers arbitraires via une traversée de chemin. Un attaquant peut écrire un fichier de configuration YAML malveillant pour exécuter du code lors du redémarrage, conduisant...
Vulnérabilité critique d'exécution de code à distance non authentifiée sur le serveur TrueConf via le port 4307/TCP. Un attaquant peut exécuter des scripts arbitraires en appelant une fonction non documentée, compromettant totalement le serveur.
Débordement de tas critique dans le lecteur de protocole RIST de FFmpeg, exploitable à distance via l'URL async:rist://. Un paquet RIST malveillant peut provoquer un débordement de tampon, permettant potentiellement une exécution de code à distance.
Cette vulnérabilité de contournement d'autorisation permet à un attaquant non authentifié de modifier l'adresse e-mail de n'importe quel utilisateur WordPress, y compris un administrateur, puis de compléter le flux de récupération de mot de passe...
Vulnérabilité critique de déni de service à distance due à un underflow d'entier. Un attaquant peut exploiter cette faille pour faire planter le système, entraînant une indisponibilité totale des services. L'impact est sévère car aucun privilège...
Vulnérabilité critique d'exécution de code arbitraire à distance due à une écriture hors limites. Un attaquant peut exploiter cette faille pour exécuter du code malveillant avec les privilèges du processus vulnérable, compromettant totalement le...
Exécution de code arbitraire à distance due à un débordement de tampon sur le tas. Un attaquant peut exploiter cette faille pour exécuter du code malveillant, compromettant totalement le système. Le score critique reflète la facilité...
Exécution de code arbitraire à distance due à un débordement de tampon sur la pile. Un attaquant peut exploiter cette faille pour exécuter du code malveillant, compromettant totalement le système. Le score critique reflète la facilité...
Vulnérabilité critique de débordement de tampon sur la pile permettant à un attaquant distant non authentifié d'exécuter du code arbitraire. L'exploitation pourrait compromettre totalement le système, entraînant une prise de contrôle complète et...
Débordement de tampon basé sur la pile à distance permettant l'exécution de code arbitraire. Cette vulnérabilité critique expose le système à une prise de contrôle totale par un attaquant distant non authentifié, avec un impact sévère sur la sécurité.
Neutralisation incorrecte d'éléments spéciaux dans une commande OS, permettant à un attaquant distant d'exécuter des commandes arbitraires. Cette vulnérabilité critique expose le système à une prise de contrôle totale à distance.
Débordement de tampon sur la pile à distance permettant l'exécution de code arbitraire. Un attaquant distant non authentifié peut exploiter cette faille pour prendre le contrôle total du système, avec un impact critique.
Débordement de tampon sur la pile à distance permettant l'exécution de code arbitraire. Cette vulnérabilité critique expose le système à une prise de contrôle totale par un attaquant distant non authentifié.
Un débordement de tampon dans la pile permet à un attaquant distant non authentifié d'exécuter du code arbitraire. Cette vulnérabilité critique peut mener à une prise de contrôle complète du système sans authentification préalable. Une action...
Un débordement d'entier permet à un attaquant distant non authentifié d'exécuter du code arbitraire. Cette vulnérabilité critique expose les systèmes à une compromission totale, affectant la confidentialité, l'intégrité et la disponibilité. Une...
Une validation inadéquate des pointeurs fournis par le réseau permet à un attaquant distant non authentifié d'exécuter du code arbitraire. Cela peut entraîner une compromission complète du système, avec un impact majeur sur la sécurité. Les...
Une chaîne de vulnérabilités permet à un attaquant non authentifié d'exécuter des commandes OS arbitraires via une seule requête HTTP POST. L'impact est critique avec compromission totale du serveur web.
Le chemin de déconnexion du tunnel SSH interpole des valeurs contrôlées par l'utilisateur dans des motifs pkill sans échappement, permettant l'injection de commandes shell. Un utilisateur authentifié peut exécuter des commandes arbitraires sur...
Une désérialisation non sécurisée avec pickle dans le service de serving désagrégé permet à un attaquant distant non authentifié d'exécuter du code arbitraire. L'absence d'authentification sur les endpoints concernés et le contrôle par...
Des problèmes de validation d'entrée inappropriée (CWE-20) permettent potentiellement l'exécution de code ou des attaques par injection. Le score élevé indique un risque critique pour la sécurité du système. Une mise à jour de durcissement est...
Cette vulnérabilité dans l'interface web ASMI permet à un attaquant non authentifié d'exécuter du code arbitraire en envoyant une requête malformée, donnant un contrôle total sur le système géré. L'impact est critique car elle compromet la...
Cette vulnérabilité dans le protocole de gestion FSP permet à un attaquant non authentifié de contourner l'authentification et d'effectuer des opérations administratives sur le système géré, y compris le contrôle des partitions et des consoles....
Écriture hors limites à distance permettant l'exécution de code arbitraire ou un déni de service. Cette vulnérabilité critique expose le système à une compromission totale ou à une indisponibilité, avec un impact sévère.
Une interpolation non sécurisée de l'attribut start d'une liste numérotée dans le HTML permet une exécution de script cross-site (XSS) lors de l'importation d'un fichier .etherpad malveillant. Tout utilisateur avec accès en écriture peut stocker...
Le WebSocket du terminal accepte un hostConfig.id contrôlé par l'utilisateur et résout l'hôte sans vérifier la propriété, permettant à un utilisateur authentifié à faibles privilèges de divulguer les mots de passe SSH ou les clés privées d'un...
Le point de terminaison GET /host/db/host/:id/password ne vérifie pas la propriété de l'hôte lors de la résolution des identifiants, permettant à tout utilisateur authentifié de récupérer les mots de passe SSH ou sudo d'autres utilisateurs. Cela...
Vulnérabilité critique permettant à un attaquant distant d'obtenir des informations sensibles via un underflow d'entier dans le parseur d'options IPv4. Cette faille peut être exploitée pour divulguer des données confidentielles, compromettant la...
Un utilisateur non authentifié avec un jeton de rapport intégré peut télécharger l'archive de dispatch du travail de recherche associé, récupérer du matériel de session et accéder à toutes les données du propriétaire du rapport. Cela peut inclure...
Un utilisateur non authentifié avec un jeton de rapport intégré peut télécharger l'archive de dispatch et utiliser le matériel de session exposé pour accéder à toutes les données et affecter l'intégrité du système. Cela est dû à un flux...
Un utilisateur non authentifié qui peut lire le code HTML d'une page avec un rapport intégré peut utiliser le matériel de session exposé pour accéder à toutes les données et affecter l'intégrité du système. Cela est dû à une mauvaise application...
Une injection SQL non authentifiée dans le plugin WordPress Maps Marker Pro, permettant à un attaquant d'exécuter des requêtes arbitraires sans authentification. Cela peut compromettre la base de données et entraîner une fuite de données sensibles.
Une injection SQL non authentifiée dans le plugin WordPress NGG Smart Image Search, permettant à un attaquant d'exécuter des requêtes arbitraires sans authentification. Cela peut compromettre la base de données et entraîner une fuite de données sensibles.
Injection SQL non authentifiée dans Nikstore Core version 1.5 et antérieures. Un attaquant peut manipuler les requêtes SQL pour accéder, modifier ou supprimer des données de la base, y compris des informations sensibles. Cette vulnérabilité...
Injection SQL non authentifiée dans Total Donations version 2.0.5 et antérieures. Un attaquant peut exécuter des requêtes SQL arbitraires pour accéder ou manipuler la base de données, y compris des informations sensibles. Cette vulnérabilité...
Un serveur SFTP malveillant peut fournir des cibles de liens symboliques absolues ou relatives contenant des composants de répertoire parent, que SSHFS transmet au noyau client pour résolution. Cela permet la divulgation de fichiers locaux...
Cette faille permet à un attaquant non authentifié de contourner l'authentification et l'autorisation en manipulant les segments de chemin URL, lui permettant de proxifier des requêtes vers des services arbitraires dans les clusters gérés....
Cette vulnérabilité critique permet à un attaquant distant d'usurper le serveur de politique TNC et de modifier le trafic en raison d'une validation de certificat incorrecte. L'impact est très élevé sur la confidentialité, l'intégrité et la...
Vulnérabilité critique dans IBM AIX 7.2, 7.3 et PowerVM VIOS 4.1, où les clés privées d'autorité de certification intermédiaire sont exposées dans un fichier de mise à jour public. Un attaquant peut contourner les restrictions de sécurité et...
Cette vulnérabilité critique due à une clé de signature JWT codée en dur permet à des attaquants non authentifiés de forger des jetons valides. L'exploitation donne un accès non autorisé à l'interface de maillage MQTT, compromettant gravement la...
Vulnérabilité critique de traversée de chemin dans le cluster Wazuh permettant à un pair authentifié d'écrire des fichiers arbitraires, notamment ossec.conf. L'exploitation peut conduire à une exécution de code arbitraire avec les privilèges root...
Vulnérabilité de lecture arbitraire de fichiers dans le cluster Wazuh via une traversée de chemin non contrôlée. Un pair authentifié peut lire des fichiers sensibles comme la clé privée de l'API REST, permettant de forger des jetons...
Vulnérabilité critique de traversée de chemin dans le cluster Wazuh permettant l'écriture de fichiers arbitraires via un fichier d'archive malveillant. Un pair authentifié peut remplacer des fichiers de configuration sensibles, conduisant à une...
Vulnérabilité d'élévation de privilèges dans l'opérateur search-v2 permettant à un éditeur de ressources personnalisées de monter des secrets arbitraires ou de remplacer l'image du conteneur. L'exploitation peut mener à une compromission complète...
Cette vulnérabilité permet à un utilisateur avec le rôle admin d'exécuter des commandes arbitraires sur le système d'exploitation sous-jacent. Le manque de validation d'entrée dans le composant de gestion des identifiants, qui désérialise des...
Cette vulnérabilité critique permet à un attaquant non authentifié d'écraser des variables globales PHP arbitraires et d'exécuter du code arbitraire sur le serveur. Cela peut conduire à une compromission totale du site et du serveur, y compris...
Vulnérabilité d'évasion de sandbox dans le serveur TrueConf permettant à un attaquant non authentifié d'exécuter du code arbitraire sur le système hôte. L'exploitation via le port 4307/TCP peut compromettre l'intégralité du système.
Cette vulnérabilité permet le téléchargement sans restriction de fichiers dangereux, ce qui peut conduire à l'exécution de code malveillant sur le serveur. L'impact est critique car elle peut entraîner une compromission totale du site WordPress...
Cette vulnérabilité permet à des attaquants non authentifiés de télécharger des fichiers SVG malveillants qui contournent le filtrage des scripts et exécutent du JavaScript arbitraire. Cela peut entraîner une exécution de code dans la session...
Cette vulnérabilité permet à des utilisateurs non authentifiés d'exécuter des attaques XSS stockées via une description de fichier non échappée dans la liste publique des fichiers. Cela peut entraîner l'exécution de scripts dans le navigateur de...
Cette faille critique permet à un attaquant non authentifié de faire confiance à un certificat de son choix et de s'authentifier comme n'importe quel utilisateur, y compris un administrateur. Cela conduit à une compromission totale du site et de...
Cette vulnérabilité dans le gestionnaire RTSP de libalias permet un débordement de tampon de pile via un trafic RTSP malveillant, pouvant mener à une exécution de code à distance dans le noyau ou dans le processus natd. Cela peut compromettre...
Injection de commandes dans le gestionnaire helmv3 via la gestion de registryAliases, affectant les versions 37.158.0 à 37.199.0. Les attaquants ayant un accès commit peuvent manipuler les clés avec des métacaractères shell pour exécuter des...
Injection de commandes OS dans Dell OpenManage Enterprise avant la version 4.7.0, exploitable par un attaquant à faibles privilèges. Cela permet l'exécution de commandes arbitraires sur le système, compromettant l'intégrité et la disponibilité....
Les jetons de réinitialisation de mot de passe sont stockés dans un fichier de suivi accessible publiquement. Un attaquant non authentifié peut lire ce fichier pour extraire les jetons et les rejouer contre l'API de réinitialisation, permettant...
Vulnérabilité d'exécution de commandes dans GitPython avant 3.1.58, due à un contournement de la protection check_unsafe_options. En combinant un kwarg à un seul caractère avec split_single_char_options=False, un attaquant peut injecter...
Vulnérabilité d'injection de noms de configuration dans GitPython avant 3.1.58, permettant de forger des directives git-config arbitraires. Un attaquant peut injecter des noms d'options malveillants comme 'sshCommand = touch /tmp/RCE #' pour...
Vulnérabilité d'exécution de code à distance dans ArcadeDB avant 26.8.1, via le moteur Gremlin qui bascule silencieusement vers Groovy en présence de paramètres de requête. Un utilisateur authentifié, même en lecture seule, peut exécuter des...
Vulnérabilité de débordement de tampon dans le tas permettant à un attaquant distant d'exécuter du code arbitraire. L'exploitation peut compromettre le système, permettant une prise de contrôle complète et l'exécution de logiciels malveillants.
Vulnérabilité de gestion de noms de fichiers dans Gotenberg permettant à un attaquant distant d'écrire des fichiers arbitraires sur un système Windows lors de l'extraction d'archives. L'exploitation peut entraîner une compromission du système et...
electerm construit des commandes système en interpolant des chemins de fichiers non fiables dans les fonctions rmrf(), mv() et cp(). Un serveur SSH/SFTP malveillant peut fournir des noms contenant des métacaractères, permettant une exécution de...
Une vulnérabilité de type Missing Authorization permet à un attaquant local à faibles privilèges d'élever ses privilèges. L'exploitation nécessite un accès local. La version 5.7.1 corrige ce problème.
Cette injection SQL critique permet à un attaquant distant à faibles privilèges d'exposer des informations sensibles. L'exploitation pourrait entraîner une fuite de données et compromettre la confidentialité du système de gestion.
Cette injection de commandes OS permet à des attaquants authentifiés d'exécuter des commandes arbitraires avec les privilèges root. L'exploitation via l'interface MQTT peut mener à une compromission totale du système, y compris la prise de...
Cette vulnérabilité critique permet à un compte non super de créer des clés API avec des privilèges super. L'exploitation peut mener à une escalade de privilèges complète et à un accès administrateur persistant.
Cette injection SQL authentifiée dans l'API distante permet à un utilisateur avec une permission de faible privilège d'injecter du code SQL arbitraire, pouvant modifier ou supprimer des enregistrements dans toute la base de données et extraire...
Cette vulnérabilité d'injection de code dans le gestionnaire de configuration du notebook permet à un attaquant d'exécuter des commandes arbitraires en fournissant une entrée MCP malveillante. L'impact est élevé car elle permet l'exécution de...
Exécution de code arbitraire à distance due à un débordement de tampon sur la pile. Un attaquant peut exploiter cette faille pour exécuter du code malveillant, entraînant une compromission totale du système. Le score élevé indique une...
Injection de commandes OS à distance due à une neutralisation incorrecte d'éléments spéciaux. Un attaquant peut exécuter des commandes arbitraires sur le système, compromettant l'intégrité et la confidentialité. Cette vulnérabilité est critique...
Injection de commandes OS à distance due à une neutralisation incorrecte d'éléments spéciaux. Un attaquant peut exécuter des commandes arbitraires, entraînant une compromission complète du système. L'impact est similaire à CVE-2026-16842, avec un...
Exécution de code arbitraire à distance due à un débordement de tampon sur le tas. Un attaquant peut exploiter cette faille pour exécuter du code malveillant, compromettant l'intégrité du système. Le score élevé indique un risque sérieux de prise...
Injection de commandes à distance due à une neutralisation incorrecte de métacaractères shell dans les options DHCP. Un attaquant peut exécuter des commandes arbitraires, entraînant une compromission totale du système. Cette vulnérabilité est...
Injection de commandes à distance via des annonces de routeur (Router Advertisements) malveillantes. Un attaquant peut exécuter du code arbitraire, compromettant totalement le système. Cette vulnérabilité est critique car elle peut être exploitée...
Injection de commandes à distance permettant à un attaquant non authentifié d'exécuter des commandes arbitraires sur le système. Cette faille peut mener à une compromission totale du système, avec un risque élevé de perte de données et de...
Débordement de tampon basé sur la pile à distance pour un attaquant authentifié, permettant l'exécution de code arbitraire. Bien que nécessitant une authentification, l'exploitation peut entraîner une compromission complète du système.
Écriture hors limites à distance permettant l'exécution de code arbitraire. Un attaquant distant peut exploiter cette vulnérabilité pour compromettre le système, avec un impact élevé sur la sécurité.
Une erreur off-by-one dans la vérification des limites permet à un attaquant distant non authentifié d'exécuter du code arbitraire. Cela compromet gravement la confidentialité, l'intégrité et la disponibilité des systèmes affectés. Une mise à ...
Un débordement de tampon dans la pile permet à un attaquant distant authentifié d'exécuter du code arbitraire. L'exploitation réussie peut entraîner une compromission totale du système, affectant la confidentialité, l'intégrité et la...
Une règle d'autorisation OR permet à un membre à lecture seule de modifier le tableau pour devenir administrateur et exposer des données privées. L'impact est une prise de contrôle complète du tableau et une fuite de données.
Un débordement de tampon dans le pilote du modem, déclenché par une réponse réseau malveillante, peut corrompre la pile et mener à un crash ou à une exécution de code. L'attaque est possible via une station de base rogue.
Le point de terminaison de création d'archive passe les noms de fichiers sélectionnés à tar sans marqueur de fin d'options, permettant l'injection d'options GNU tar. Un utilisateur authentifié peut exécuter des commandes arbitraires sur l'hôte...
Le point de terminaison d'exportation de base de données inclut la table des paramètres globaux contenant des artefacts de réinitialisation de mot de passe. Un utilisateur authentifié à faibles privilèges peut récupérer le code de...
Un utilisateur avec la capacité schedule_search peut exécuter des commandes SPL arbitraires avec les privilèges système les plus élevés. Cela permet la lecture de tous les identifiants stockés et la modification de toutes les données, affectant...
Un utilisateur local peut se lier au port de gestion avant le démarrage de Splunk Enterprise et intercepter les jetons d'authentification des processus enfants. Cela permet de compromettre toutes les données et l'intégrité du système disponibles...
Un utilisateur non privilégié peut télécharger un bundle de connaissances malveillant et l'utiliser dans une recherche distribuée, permettant une exécution de code à distance. Cela est dû à un manque d'exigence de la capacité edit_dist_peer sur...
Un utilisateur non privilégié peut soumettre du contenu de configuration Splunk Web Manager malveillant, permettant une exécution de code à distance. Cela est dû à une évaluation des expressions XML sans restrictions suffisantes et à un manque de...
Un utilisateur non privilégié peut exécuter du code arbitraire via Splunk Web Manager Configuration, car les valeurs de configuration sont évaluées sans exiger la permission normale. Cela permet d'accéder à toutes les données et d'affecter...
Un utilisateur non authentifié peut stocker un pipeline SPL qui s'exécute lorsqu'un administrateur ouvre le workflow Add Data forwarder, via des identifiants de client Deployment Server non neutralisés. Cela permet d'accéder à toutes les données...
Un utilisateur non privilégié peut déplacer des fichiers lisibles par le compte Splunk dans une lookup contrôlée, car les chemins ne sont pas résolus avant de vérifier la zone de staging. Cela permet d'accéder à toutes les données et d'affecter...
Un utilisateur à faibles privilèges peut effectuer une exécution de code à distance via la sélection de bundle Federated Search, car le flux de dispatch accepte des sélections contrôlées par l'appelant sans exiger la capacité fsh_manage. Cela...
Exécution de commandes système via une configuration XML malveillante dans Splunk Web Manager, sans la capacité edit_manager_xml requise. Un utilisateur authentifié peut compromettre totalement le système avec les privilèges du service.
Un utilisateur avec la capacité schedule_search peut configurer des pièces jointes PDF dans les alertes, exécutant des commandes SPL avec des privilèges système lors de l'envoi. Cela expose toutes les données et affecte l'intégrité et la...
Un utilisateur sans rôle admin/power peut utiliser des données de notification de rapport pour envoyer une requête à l'API REST avec un jeton système, modifiant la configuration et obtenant un jeton de session sans mot de passe. Cela expose...
Un utilisateur sans rôle admin/power peut créer ou modifier un lookup scripté via des endpoints de configuration, exécutant un script avec les privilèges du compte Splunk. Cela permet un accès à toutes les données et affecte l'intégrité et la...
Cette vulnérabilité permet à un utilisateur avec la capacité get_talos_enrichment d'envoyer une requête malveillante à l'API REST, provoquant une requête sortante vers un serveur contrôlé par l'attaquant. Cela peut exposer des tokens...
Cette vulnérabilité permet à un utilisateur avec le rôle power d'exécuter du code arbitraire sur le serveur Splunk en chargeant un fichier de modèle contenant des données de matrice creuse malveillantes. La désérialisation non sécurisée de...
Une vulnérabilité de traversée de chemin dans les outils Python d'Agno permet à un attaquant de lire, écrire ou exécuter des fichiers arbitraires en dehors du répertoire prévu. L'exploitation peut se faire via une invocation directe ou par...
Le flux HTTPArtifact::receive() peut traiter une réponse SAML non signée comme valide pour un fournisseur d'identité incorrect. Un IdP malveillant peut fournir une réponse non signée prétendant provenir d'un IdP de confiance, permettant une...
La validation MIME basée sur le contenu échoue silencieusement si la commande file est absente, permettant à un membre authentifié de stocker du HTML malveillant comme image. Cela mène à une exécution de script lors de l'ouverture.
Une injection SQL non authentifiée et une troncature de table sans autorisation permettent à tout visiteur de compromettre les données du plugin. L'exploit est public, exposant les sites à une perte de données et à une compromission.
Cette faille permet à des utilisateurs non authentifiés de lire des fichiers arbitraires sur le serveur et de déplacer des fichiers critiques hors de la racine web. Cela peut entraîner une divulgation d'informations sensibles et une prise de...
Cette faille permet à des attaquants non authentifiés d'effectuer des injections SQL via un paramètre non assaini. Cela peut entraîner une divulgation de données sensibles, une modification de la base de données et une prise de contrôle...
Vulnérabilité de cross-site scripting dans la popup d'autocomplétion des références de blocs. Un attaquant peut injecter un payload auto-exécutable via les métadonnées d'un bloc, qui s'exécute lorsque la victime tape '((' et recherche le bloc...
Vulnérabilité de cross-site scripting dans le sélecteur de fichiers lors de la génération d'infobulles. Les métadonnées d'un document (signet, alias, mémo) sont insérées sans échappement dans l'attribut aria-label, permettant d'injecter des...
Une absence de vérification des capacités dans les actions AJAX permet aux utilisateurs avec un accès au gestionnaire de fichiers de lire et d'écraser des fichiers arbitraires. Cela peut compromettre les comptes administrateurs et le site entier.
Une injection SQL côté abonné dans le plugin WordPress YITH WooCommerce Membership Premium, permettant à un utilisateur abonné d'exécuter des requêtes arbitraires. Cela peut compromettre la base de données et entraîner une fuite de données sensibles.
Une injection SQL côté abonné dans le plugin WordPress Community by PeepSo, permettant à un utilisateur abonné d'exécuter des requêtes arbitraires. Cela peut compromettre la base de données et entraîner une fuite de données sensibles.
Le validateur d'URL de webhook contourne la protection SSRF en utilisant des noms DNS comme nip.io, permettant des requêtes vers des adresses internes. La correction renforce la validation de toutes les adresses résolues.
Cette vulnérabilité dans le gestionnaire RACK setsockopt permet à un utilisateur local non privilégié d'exploiter une utilisation après libération pour élever ses privilèges. Cela peut mener à une compromission totale du système. La gravité est...
Cette faille permet à un utilisateur local non privilégié d'accéder à de la mémoire noyau libérée, ce qui peut être exploité pour élever ses privilèges. Cela peut compromettre la sécurité du système. La gravité est élevée en raison de l'escalade...
Cette vulnérabilité dans la copie des knotes lors d'un fork permet à un utilisateur local non privilégié de déclencher une utilisation après libération dans le noyau, pouvant mener à une escalade de privilèges. Cela peut compromettre la sécurité...
Une vulnérabilité d'exécution de code à distance dans la fusion des réponses API distribuées permet à un nœud worker compromis d'exécuter du code arbitraire sur le nœud maître avec les privilèges root. L'exploitation nécessite qu'un worker soit...
Cette vulnérabilité dans le protocole de gestion FSP permet à un administrateur HMC authentifié d'exécuter du code arbitraire sur le processeur de service, donnant un contrôle total sur le système géré. L'impact est élevé car elle compromet la...
Un attaquant avec accès root à une partition invitée peut injecter des données arbitraires dans la mémoire de l'hyperviseur ou des partitions via un appel hyperviseur spécialement conçu. Cela peut provoquer un crash complet de la plateforme ou...
Cette vulnérabilité de type CSRF dans l'interface web ASMI permet à un attaquant de piéger un administrateur connecté pour exécuter des actions administratives silencieuses sur le FSP. L'impact est critique sur la confidentialité, l'intégrité et...
Cette vulnérabilité permet à un utilisateur sans rôle admin ou power d'exécuter des recherches avec des privilèges système, accédant à toutes les données et affectant l'intégrité du système. Le gestionnaire Agent Run History remplace la clé de...
Cette vulnérabilité permet à un utilisateur à faibles privilèges de démarrer, arrêter et configurer des conteneurs, et de lire ou modifier des données de connexion via l'API REST. Le manque de contrôles d'autorisation dans plusieurs gestionnaires...
Contournement d'authentification dans AuthLdap::create() qui réactive les comptes locaux bloqués lors d'une authentification LDAP réussie. Un utilisateur bloqué peut restaurer son compte et se connecter via LDAP, sans que cette transition d'état...
Vulnérabilité de validation des noms de sous-modules dans GitPython avant 3.1.58, permettant de créer des dépôts Git à des chemins arbitraires hors du répertoire de clonage. Un attaquant peut utiliser des séquences de traversée dans les noms de...
Vulnérabilité de traversée de chemin dans le service nimesis d'IBM AIX 7.2, 7.3 et PowerVM VIOS 4.1, permettant à un attaquant distant d'écraser des fichiers arbitraires. Cela peut conduire à une compromission du système via l'écriture de...
Problème d'authentification inadéquate permettant à un attaquant distant d'accéder aux systèmes de fichiers exportés via NFS. Cela peut entraîner une divulgation non autorisée de données sensibles et une compromission de la confidentialité.
Cette faille CORS permissive permet à des sites malveillants d'utiliser des jetons JWT pour des opérations non autorisées. L'exploitation peut mener à une exfiltration de données et à une modification de comptes.
Une vulnérabilité dans l'API de gestion des utilisateurs permet à un utilisateur authentifié avec le rôle users_admin de modifier le mot de passe de comptes administrateurs protégés, y compris le superutilisateur wazuh. Cela conduit à une prise...
Vulnérabilité dans le processus de validation d'image du firmware de démarrage, permettant à un attaquant avec accès au processeur de service d'exécuter du code arbitraire sur le système hôte. L'exploitation peut compromettre la confidentialité,...
Cette vulnérabilité dans l'interface entre le BMC/FSP et le système hôte permet à un attaquant avec accès au service ou root d'exécuter du code arbitraire sur le système hôte, donnant un contrôle total sur le système et toutes les partitions....
Cette vulnérabilité dans l'analyse de la configuration du firmware hôte permet à un attaquant avec accès au service BMC/FSP de fournir des données de configuration malveillantes, compromettant le démarrage du firmware et tout ce qui est chargé...
Cette vulnérabilité dans l'interface de boîte aux lettres du processeur de service permet à un attaquant authentifié avec accès au service d'exécuter du code arbitraire dans le runtime du firmware hôte, donnant un contrôle total sur le système....
Cette vulnérabilité dans l'interface entre le BMC et le système hôte permet à un attaquant avec accès au service d'envoyer une commande spécialement conçue pour exécuter du code arbitraire sur le système hôte, donnant un contrôle total sur le...
Cette vulnérabilité permet à un attaquant authentifié avec un accès service au FSP d'exécuter du code arbitraire dans le runtime du firmware hôte, donnant un contrôle total sur le système géré. L'impact est critique sur la confidentialité,...
Cette vulnérabilité permet à un attaquant authentifié avec un accès service au FSP de lire ou modifier des régions arbitraires de la mémoire Hostboot, compromettant la pile de démarrage du firmware et l'hyperviseur. L'impact est critique sur la...
Manipulation du trafic réseau et de la configuration DNS à distance due à une authentification incorrecte. Un attaquant peut rediriger le trafic ou modifier les paramètres DNS, compromettant la confidentialité et l'intégrité des communications....
Un attaquant avec un accès service ou root au BMC/FSP peut lire et écrire des zones arbitraires de la mémoire du système hôte, obtenant un contrôle total sur l'hôte et toutes les partitions hébergées. Cela entraîne un impact grave sur la...
Cette vulnérabilité permet à un utilisateur non authentifié de configurer un endpoint HEC non sécurisé, envoyant des identifiants d'authentification à un serveur contrôlé par l'attaquant. Cela expose des identifiants compromettant toutes les...
Une faille de suppression arbitraire de fichiers dans le plugin WordPress Atarim permet aux auteurs de supprimer des fichiers critiques comme wp-config.php, conduisant à une exécution de code à distance. L'exploit est public, compromettant...
Une vérification de propriété insuffisante permet aux contributeurs de modifier, supprimer ou s'approprier des événements créés par d'autres utilisateurs, y compris les administrateurs. Cela compromet l'intégrité des données et la confiance dans le site.
Vulnérabilité de type Local File Inclusion non authentifiée affectant Resido version 1.5 et antérieures. Un attaquant distant peut lire des fichiers sensibles du serveur sans authentification, compromettant la confidentialité des données....
Injection SQL dans Dell OpenManage Enterprise avant la version 4.7.0, exploitable par un attaquant à faibles privilèges. Cela permet l'exécution de scripts malveillants, compromettant l'intégrité des données. Une mise à jour vers la version 4.7.0...
Injection SQL dans les endpoints de création et de mise à jour du glossaire. Un utilisateur authentifié avec les permissions appropriées peut injecter des commandes SQL arbitraires en utilisant une chaîne tronquée avec un backslash, permettant la...
Contournement de l'authentification à deux facteurs car les jetons de mémorisation sont émis avant la vérification 2FA. Un attaquant avec des identifiants valides peut obtenir un cookie de mémorisation et l'utiliser pour accéder au compte sans...
Vulnérabilité d'écrasement arbitraire de fichiers dans GitPython avant 3.1.58, via les méthodes IndexFile.from_tree, reset et merge_tree. Un attaquant peut injecter l'option --index-output pour écraser des fichiers arbitraires avec un blob...
Faiblesse de validation des certificats TLS dans NIM permettant à un attaquant distant d'obtenir un accès non autorisé aux systèmes AIX. Cela expose les systèmes à des attaques de type homme du milieu et à une compromission potentielle des communications.
Cette faille d'authentification ignore les scopes des clés API, permettant des opérations non autorisées. L'exploitation peut compromettre l'intégrité et la confidentialité des données via des actions administratives.
Lecture hors limites dans le démultiplexeur DASH de FFmpeg lors du rafraîchissement d'un manifeste avec un startNumber décroissant. Un serveur DASH malveillant peut déclencher un accès mémoire invalide, conduisant à un déni de service ou une...
Cette vulnérabilité dans l'interface entre le BMC/FSP et le système hôte permet à un attaquant avec accès au service ou root d'écrire des données arbitraires dans les registres de contrôle matériel, donnant un contrôle total sur le système et...
Un attaquant non authentifié sur le même réseau qu'une partition en cours de démarrage réseau peut empêcher le démarrage ou substituer l'image de démarrage si le démarrage sécurisé n'est pas activé. Cela compromet la confidentialité, l'intégrité...
Un débordement de mémoire non borné dans le traitement des options 6LoWPAN permet à un attaquant adjacent d'écraser de la mémoire noyau, causant un déni de service. L'impact est une corruption mémoire étendue.
Une autorisation inappropriée des références de propriétaire de pod permet à un attaquant authentifié à distance de contourner l'application des politiques d'image. Cela peut conduire à l'exécution de conteneurs non autorisés ou malveillants dans...
Injection SPL dans les requêtes de dispatch de recherches sauvegardées, permettant à un utilisateur non privilégié un accès non autorisé aux données. Peut compromettre l'intégrité du système et exposer toutes les données pertinentes.
Forge de jeton de session administratif via une clé privée de recherche distribuée, permettant un accès complet aux données et une compromission de l'intégrité et de la disponibilité. Un attaquant non authentifié avec la clé peut prendre le contrôle.
Un utilisateur sans rôle admin/power peut envoyer une requête REST pour supprimer ou écraser des fichiers sur un membre non-captain du cluster, affectant l'intégrité et la disponibilité. La validation du nom de fichier de bundle est absente,...
Un utilisateur non authentifié peut usurper l'adresse IP source dans une requête à Automation Broker, exécutant du code arbitraire sur l'hôte. La confiance dans un en-tête client permet l'exploitation, exposant toutes les données et affectant...
Cette vulnérabilité permet à un utilisateur avec la capacité mc_investigation_read d'injecter du SPL via les filtres de recherche Analyst Queue, compromettant l'accès aux données et l'intégrité du système. Le manque de validation des noms de...
Cette vulnérabilité permet à un utilisateur avec le rôle ess_analyst de modifier les macros de recherche UEBA exécutées avec des privilèges administrateur, compromettant l'accès aux données et l'intégrité du système. Les métadonnées de...
Cette vulnérabilité permet à un utilisateur avec le rôle power d'accéder et de supprimer toutes les données de l'historique d'expériences, y compris celles d'autres utilisateurs. Le non-respect de la portée de l'expérience lors du traitement des...
Cette vulnérabilité permet à un utilisateur avec le rôle power de modifier les recherches planifiées fournies par l'application pour exécuter du SPL arbitraire avec les permissions du propriétaire de la recherche. Cela peut compromettre l'accès...
Un crash du dissecteur de protocole C12.22 dans Wireshark permet à un attaquant de provoquer un déni de service en envoyant des paquets malformés. Le score élevé indique un risque important, car cela peut interrompre l'analyse réseau et...
Le processus de build télécharge et exécute un script distant non vérifié, exposant des identifiants sensibles comme des tokens GitHub. Un attaquant distant peut injecter du code malveillant et compromettre l'ensemble du bundle operator.
Un attaquant avec un accès service ou root au BMC/FSP peut accéder et perturber l'état du processeur hôte, affectant le système géré et toutes les partitions hébergées. Cela entraîne un impact sur la confidentialité et la disponibilité. Une...
Cette vulnérabilité dans l'ioctl ZFS_IOC_USERSPACE_MANY permet à un utilisateur local avec la permission déléguée 'userused' de déclencher un débordement de tas dans le noyau, pouvant mener à une escalade de privilèges. Cela peut compromettre la...
Une vulnérabilité de dépassement de mémoire dans le noyau, déclenchée par une course entre les commandes GETALL/SETALL et la rotation du numéro de séquence. Un utilisateur local non privilégié peut provoquer des lectures/écritures hors limites...
Vulnérabilité dans le plugin netrw de Vim, où un nom de fichier malveillant avec des guillemets et des fragments d'expression peut briser le contexte de citation lors des opérations mark/unmark. Cela permet l'exécution arbitraire de Vimscript,...
Vulnérabilité de gestion de privilèges inadéquate permettant à un attaquant local d'élever ses privilèges. L'exploitation peut conduire à une prise de contrôle complète du système avec des droits élevés, compromettant la sécurité.
Une vulnérabilité de désérialisation de données non fiables permet à un attaquant local à faibles privilèges d'élever ses privilèges. L'exploitation nécessite un accès local. La version 5.7.1 corrige ce problème.
Une vulnérabilité de désérialisation de données non fiables permet à un attaquant local à faibles privilèges d'élever ses privilèges. L'exploitation nécessite un accès local. La version 5.7.1 corrige ce problème.
Une vulnérabilité de type TOCTOU permet à un attaquant local à faibles privilèges d'élever ses privilèges. L'exploitation nécessite un accès local. La version 5.7.1 corrige ce problème.
Une vulnérabilité de type Incorrect Default Permissions permet à un attaquant local à faibles privilèges d'accéder au système de fichiers. L'exploitation nécessite un accès local. La version 5.7.1 corrige ce problème.
Débordement de tas dans l'écriture du boîtier hvcC de FFmpeg lors du muxage de fichiers HEVC avec un nombre excessif d'unités NAL. Un fichier malveillant peut provoquer une corruption mémoire, conduisant potentiellement à une exécution de code.
Débordement de pile dans le muxeur MPEG-PS de FFmpeg lors du traitement de flux avec un nombre excessif de flux. Un fichier d'entrée malveillant peut déclencher un débordement de tampon, entraînant une corruption mémoire et potentiellement une...
Débordement de tas dans le packetiseur RTP VC-2/Dirac de FFmpeg lors du traitement de données Dirac malveillantes. Un fichier d'entrée spécialement conçu peut provoquer une corruption mémoire, conduisant potentiellement à une exécution de code.
Variables d'environnement mal nettoyées permettant à un attaquant local d'exécuter du code arbitraire. L'exploitation peut élever les privilèges et compromettre la sécurité du système, nécessitant un accès local préalable.
Écriture hors limites locale permettant une élévation de privilèges. Un attaquant local peut exploiter cette faille pour obtenir des droits élevés, compromettant l'intégrité du système et des données.
Application incorrecte des rôles d'authentification RBAC permettant à un attaquant local d'obtenir les privilèges root. Cette vulnérabilité peut mener à une compromission totale du système, avec un contrôle administratif complet.
Injection de métacaractères shell locale permettant l'exécution de commandes arbitraires. Un attaquant local peut exploiter cette faille pour exécuter des commandes avec des privilèges élevés, compromettant la sécurité du système.
Vulnérabilité de SSRF dans ArcadeDB avant 26.8.1, via l'implémentation OpenCypher LOAD CSV qui ne valide pas les URLs HTTP/HTTPS. Un attaquant authentifié peut cibler des adresses internes ou des endpoints de métadonnées cloud pour exfiltrer des...
Cette condition de course (TOCTOU) permet à un attaquant local de provoquer un déni de service et de compromettre l'intégrité des données. L'exploitation pourrait entraîner une instabilité du système et une corruption de données critiques.
Le point de terminaison de test de proxy ne valide pas les adresses de destination, permettant à un utilisateur authentifié de sonder localhost, les réseaux privés et les services de métadonnées. Cela peut exposer des informations de connectivité...
Les routes Subsonic createInternetRadioStation.view et updateInternetRadioStation.view n'appliquent pas les vérifications SafeUrl et HasAudioContentType, permettant à un utilisateur authentifié d'accéder à des services internes via le proxy de...
Le processus de build exécute des scripts distants sans vérification d'intégrité, permettant l'injection de code arbitraire. Un attaquant ayant accès au dépôt distant peut compromettre le build et distribuer des logiciels malveillants.
Un utilisateur sans rôle admin/power peut écrire des métadonnées de dispatch à un emplacement arbitraire via un identifiant de recherche non validé, affectant l'intégrité du système. Cela permet une corruption de fichiers ou une perturbation du...
Une attaque TOCTOU dans le BootROM sécurisé permet à un attaquant physique de modifier le chargeur de niveau suivant via un émulateur de carte SD ou de mémoire externe, conduisant à une exécution de code arbitraire avec les privilèges EL3. La...
Cette vulnérabilité dans l'interface web ASMI permet à un attaquant non authentifié de provoquer un crash du serveur web avec une possible corruption mémoire, entraînant une perte d'accès à l'interface de gestion. L'impact est modéré mais une...
L'export HTML décode les entités encodées dans les titres de cartes, permettant l'exécution de scripts lors de l'ouverture du fichier exporté. Cela expose les données du tableau à un attaquant.
Un utilisateur authentifié sans rôle peut soumettre un chemin de fichier malveillant à l'API REST, exécutant du code arbitraire. L'absence de restriction de rôle et de validation du chemin permet l'exploitation, affectant la sécurité du système.
Cette faille permet à des attaquants non authentifiés de réinitialiser le statut de vérification des emails de n'importe quel utilisateur, y compris les administrateurs, les verrouillant hors de leurs comptes. Cela peut entraîner une perte...
Une exposition de données sensibles non authentifiée dans le plugin WordPress Pay with Contact Form 7, permettant à un attaquant d'accéder à des informations confidentielles. Cela peut entraîner une fuite de données personnelles ou financières.
Une vulnérabilité de contrôle d'accès cassé non authentifiée dans le plugin WordPress Outranking Plugin Options, permettant à un attaquant d'accéder à des fonctionnalités non autorisées. Cela peut entraîner une fuite de données ou une...
Une exposition de données sensibles non authentifiée dans le plugin WordPress Track Geolocation Of Users Using Contact Form 7, permettant à un attaquant d'accéder à des informations confidentielles. Cela peut entraîner une fuite de données de...
Contrôle d'accès cassé non authentifié dans Stitch Express version 1.9.0 et antérieures. Un attaquant peut accéder à des fonctionnalités ou ressources protégées sans autorisation, compromettant la confidentialité et l'intégrité des données....
Fuite de mémoire dans cockpit-ws, où le gestionnaire de page de connexion alloue de la mémoire à chaque requête non authentifiée avec un cookie CockpitLang. Un attaquant distant peut épuiser la mémoire de l'hôte, provoquant un déni de service....
Fuite de jetons temporaires de dépôt dans les commentaires de pull requests lors de certains échecs de mise à jour Go Modules. Les versions affectées sont >=13.87.0 et <=19.38.6, corrigées en 19.38.7. Toute personne ayant accès aux commentaires...
Exposition du jeton d'autorisation du bot dans les journaux serveur ou pipeline lors de l'utilisation avec Azure DevOps. Les versions >=19.180.0 et <23.25.1 sont affectées, car le paramètre git http.extraheader=AUTHORIZATION est journalisé sans...
Confusion de type de principal dans Vikunja où les principaux LinkSharing sont traités comme des utilisateurs lors de vérifications de permissions. Un attaquant avec un JWT de partage de lien peut exploiter des collisions d'ID pour retirer des...
Vulnérabilité d'exécution de code à distance dans Repo.init qui transmet des options git non sécurisées sans validation. Un attaquant peut fournir un paramètre template pointant vers un répertoire contenant des hooks git malveillants, qui...
Vulnérabilités cryptographiques dans libcrux-ecdh, libcrux-ed25519 et libcrux-psq avant les versions patchées. Les bugs incluent un mauvais contrôle de longueur et de clamping dans X25519, un double clamping dans la génération de clés Ed25519, et...
Vulnérabilité de dépassement de tampon dans le serveur NIM d'IBM AIX 7.2, 7.3 et PowerVM VIOS 4.1, provoquant un crash lors de l'enregistrement client. Un attaquant distant peut exploiter ce bug pour provoquer un déni de service.
Vulnérabilité de consommation de ressources non contrôlée permettant à un attaquant distant de provoquer un déni de service. L'exploitation peut saturer les ressources système, rendant les services indisponibles et affectant la disponibilité.
Vulnérabilité d'écriture hors limites permettant à un attaquant distant de provoquer un déni de service. L'exploitation peut corrompre la mémoire et entraîner un crash du système, affectant la disponibilité des services.
Vulnérabilité de déréférencement de pointeur NULL permettant à un attaquant distant de provoquer un déni de service. L'exploitation peut entraîner un crash du système, rendant les services indisponibles et affectant la disponibilité.
Vulnérabilité de consommation de ressources non contrôlée permettant à un attaquant distant de provoquer un déni de service. L'exploitation peut épuiser les ressources système, entraînant une indisponibilité des services et une dégradation des...
Vulnérabilité de validation d'adresses IP dans Gotenberg permettant à un attaquant non authentifié d'atteindre des services de métadonnées cloud internes. L'exploitation peut entraîner une exposition de credentials cloud et une compromission des données.
Vulnérabilité de course de données dans Gotenberg permettant à un attaquant distant non authentifié de provoquer un déni de service. L'exploitation peut entraîner un crash du processus et une indisponibilité du service.
La bibliothèque permet des transformations XPath contrôlées par l'attaquant lors du traitement des signatures XML, pouvant consommer des ressources de traitement de manière excessive. Un attaquant distant non authentifié peut provoquer un déni de...
Cette vulnérabilité expose des jetons JWT dans les URL, les rendant accessibles via des journaux. L'exploitation peut permettre à des parties non autorisées de réutiliser les jetons et d'accéder aux API.
Des problèmes de gestion de tampon (CWE-119) peuvent conduire à des débordements de mémoire, permettant potentiellement l'exécution de code arbitraire ou un déni de service. Le score élevé indique un risque important pour la sécurité du système....
Une vulnérabilité de type XXE dans le parseur XML OCI permet à un attaquant non authentifié de lire des fichiers sensibles du système. L'exploitation est possible en envoyant un message XML malveillant au service OCI-P, exposant des informations...
Vulnérabilité de déni de service à distance dans Wazuh, exploitable avant authentification via le port TCP 1515 lorsque l'enrôlement TLS anonyme est activé. Un débordement de tampon dans la fonction compare_wazuh_versions() peut provoquer une...
Cette vulnérabilité permet à un attaquant distant de modifier les informations de l'administrateur et d'utiliser le serveur comme relais de courrier sortant en raison d'une authentification manquante sur le point de terminaison d'enregistrement....
Cette vulnérabilité permet à un attaquant distant de provoquer un déni de service en raison d'une récursion non bornée. L'impact est élevé sur la disponibilité du système, pouvant entraîner une interruption de service. L'exploitation ne nécessite...
Cette vulnérabilité permet à un attaquant distant de provoquer un déni de service en raison d'une consommation de ressources non contrôlée. L'impact est élevé sur la disponibilité du système, pouvant entraîner une interruption de service....
Déni de service à distance causé par une consommation non contrôlée de ressources. Un attaquant peut épuiser les ressources système (mémoire, CPU) en envoyant des requêtes malveillantes, rendant le système lent ou inopérant. Cette vulnérabilité...
Déni de service à distance dû à une gestion incorrecte d'un certificat SSL client manquant. Un attaquant peut exploiter cette faille pour interrompre les connexions sécurisées, provoquant une indisponibilité des services. L'impact est modéré mais...
Déni de service à distance dû à un débordement d'entier. Un attaquant peut exploiter cette faille pour provoquer un crash du système, entraînant une indisponibilité. L'impact est modéré mais peut être utilisé pour perturber les opérations critiques.
Un attaquant non authentifié sur le même réseau qu'une partition en cours de démarrage réseau peut envoyer un paquet malformé, permettant l'exécution de code arbitraire dans le firmware de la partition. Cela compromet tout ce qui est chargé...
Une entrée contrôlée par l'attaquant dans le blocage des sous-adresses email provoque un backtracking catastrophique, gelant la boucle d'événements et rendant l'authentification et l'administration indisponibles. Cela constitue un déni de service...
Vulnérabilité de dépassement de limite mémoire dans le moteur de templates LiquidJS. Un attaquant peut exploiter les filtres join et array_to_sentence_string pour allouer une quantité excessive de mémoire, provoquant un déni de service par crash...
Un utilisateur authentifié peut créer un utilisateur avec des privilèges élevés en raison d'une définition de privilèges inappropriée. Cela permet une escalade de privilèges et un accès non autorisé aux ressources.
Un utilisateur non authentifié peut forcer un autre utilisateur à exécuter des pipelines SPL arbitraires via Dataset Explorer. Cela permet un accès non autorisé aux données et une affectation de l'intégrité du système, nécessitant une interaction...
Un utilisateur non authentifié peut lire les métriques Prometheus du sidecar Edge Processor SPL2 Preview, exposant des métadonnées d'exécution et de build. Cela est dû à un manque d'authentification sur le endpoint des métriques. L'impact est une...
Un utilisateur non authentifié peut récupérer les configurations de pipeline Edge Processor via un endpoint REST, exposant des informations sensibles. L'endpoint manque de contrôles d'authentification, permettant un accès non autorisé.
Cette vulnérabilité permet à un utilisateur avec la capacité schedule_search de charger et désérialiser un fichier de modèle via la commande apply, entraînant une exécution de code non autorisée. Le manque de marquage de la commande comme risquée...
Un crash du dissecteur de protocole C12.22 dans Wireshark permet à un attaquant de provoquer un déni de service en envoyant des paquets malformés. Cela peut interrompre l'analyse réseau et affecter la disponibilité des outils de surveillance,...
Un crash du dissecteur de protocole RRC dans Wireshark permet à un attaquant de provoquer un déni de service en envoyant des paquets malformés. Cela peut entraîner l'arrêt de l'application et perturber les opérations d'analyse réseau, rendant la...
Un crash dans le dissecteur du protocole X.509IF permet un déni de service. Un paquet X.509IF malformé peut provoquer l'arrêt de Wireshark. Le score élevé indique un risque important, pouvant être exploité à distance pour perturber l'analyse réseau.
Une injection de commande dans le fichier admin.cgi via le paramètre Hostname permet à un attaquant distant d'exécuter des commandes arbitraires sur le routeur. L'exploit est public, permettant une compromission complète de l'appareil.
Une injection de commande dans le fichier ping.cgi via le paramètre wan_type permet une exécution de commandes à distance. L'exploit est public, exposant le routeur à une prise de contrôle totale.
Une vulnérabilité de dépassement d'écriture dans le code de vidage mémoire ELF, due à une mutation de la carte mémoire entre deux passes. Un utilisateur local partageant un espace d'adressage peut déclencher une écriture hors limites sur le tas...
La limite de tentatives pour l'authentification à deux facteurs est contournable car le compteur d'échecs est lié à la session et réinitialisé à chaque ré-authentification réussie. Un attaquant avec un mot de passe valide peut deviner le code...
Le défi de connexion WebAuthn n'est pas persisté en base de données, ce qui désactive la comparaison anti-rejeu. Un attaquant qui capture une assertion WebAuthn réussie peut la rejouer indéfiniment pour s'authentifier comme l'utilisateur sans...
Cette vulnérabilité permet de contourner l'authentification à deux facteurs en régénérant le secret TOTP. L'exploitation peut mener à une prise de contrôle de compte sans le second facteur de la victime.
Déni de service à distance causé par une utilisation après libération (use-after-free). Un attaquant peut exploiter cette faille pour provoquer un crash du système ou exécuter du code arbitraire. L'impact est élevé, avec un risque de...
Injection de commandes dans le script ping.cgi via le paramètre ipaddr. Un attaquant distant peut exécuter des commandes arbitraires sur le périphérique, compromettant sa sécurité et permettant un contrôle total.
Injection de commandes dans le composant alphapd via le fichier set_time.cgi. Un attaquant distant peut exécuter des commandes arbitraires, permettant une prise de contrôle complète de la caméra IP.
Contournement de l'authentification due à un encodage incorrect de la sortie DSCLI. Un attaquant peut obtenir des informations sensibles ou provoquer un déni de service, compromettant la sécurité du stockage.
Cette vulnérabilité permet à un attaquant non authentifié, capable d'intercepter le trafic réseau entre Splunk SOAR et un serveur CyberArk, d'accéder ou de modifier toutes les données échangées. Le problème vient du fait que le client REST...
Cette vulnérabilité permet à un utilisateur non authentifié positionné dans le chemin réseau de lire ou altérer toutes les données envoyées par le connecteur lors de l'utilisation de l'authentification Kerberos. Le chemin d'authentification...
Une injection de commandes dans la fonction log_email_server du fichier /cgi-bin/email.cgi permet à un attaquant distant d'exécuter des commandes arbitraires sur l'appareil. L'exploit public facilite l'exploitation, ce qui peut conduire à une...
Une injection SQL dans le fichier ForPass.php via le paramètre txtUserName permet à un attaquant distant de manipuler la base de données. L'exploit est public, permettant l'accès non autorisé aux données sensibles.
Une désérialisation non sécurisée dans la fonction ObjectInputStream.readUnshared permet une exécution de code à distance. L'exploit est public, exposant les serveurs à une compromission complète.
Une injection SQL dans le fichier ajax.php via le paramètre Username permet à un attaquant distant de manipuler la base de données. L'exploit est public, permettant l'accès non autorisé aux données.
Une injection SQL dans le fichier ajax.php via le paramètre ID permet à un attaquant distant de manipuler la base de données. L'exploit est public, permettant l'accès non autorisé aux données.
Une injection SQL dans le fichier ajax.php via le paramètre ID permet à un attaquant distant de manipuler la base de données. L'exploit est public, permettant l'accès non autorisé aux données.
Sur les plateformes 32 bits, le décodage d'images JPEG XL peut provoquer un débordement de calculs de longueur, conduisant à des écritures hors limites. Un attaquant peut provoquer une corruption mémoire, un déni de service ou une exécution de...
Une vulnérabilité de type TOCTOU permet à un attaquant local à faibles privilèges d'élever ses privilèges. L'exploitation nécessite un accès local. La version 5.7.1 corrige ce problème.
Une vulnérabilité de type Missing Authorization permet à un attaquant local à faibles privilèges d'obtenir un accès non autorisé. L'exploitation nécessite un accès local. La version 5.7.1 corrige ce problème.
Un attaquant avec accès root à une partition invitée sur un système OpenPOWER peut écrire une image NVRAM spécialement conçue, provoquant un crash du firmware hôte avec possible corruption mémoire. Cela persiste jusqu'à une intervention manuelle,...
Un attaquant avec accès root à une partition invitée peut rendre un processeur virtuel définitivement non fonctionnel via un appel hyperviseur spécialement conçu, nécessitant un redémarrage complet de la plateforme. Cela peut également entraîner...
Un attaquant avec un accès authentifié de niveau service au processeur de service peut écrire des données de configuration spécialement conçues, provoquant un crash du firmware hôte avec possible corruption mémoire lors de l'initialisation. Cela...
Une injection SQL dans la fonction de connexion permet à un attaquant distant de manipuler la requête et potentiellement d'accéder à des données sensibles. L'exploit est publié, augmentant le risque.
Injection SPL non authentifiée via les recherches d'événements à proximité, permettant l'exécution de recherches non autorisées. Un attaquant peut compromettre la confidentialité et l'intégrité des données sans authentification.
XSS stocké via un objet ui-tour malveillant partagé au niveau de l'application, exécutant du JavaScript arbitraire sur les pages Splunk Web. Un utilisateur avec le rôle 'power' peut compromettre les données d'autres utilisateurs authentifiés.
Une injection de code dans la fonction Authenticate du fichier core/webhook.go permet à un attaquant distant d'exécuter du code arbitraire. L'exploit étant public, les systèmes utilisant cc-connect sont exposés à des attaques, ce qui peut...
Une injection de commandes système dans la fonction shellExecCommand du fichier core/engine.go, via l'argument exec, permet à un attaquant distant d'exécuter des commandes arbitraires. L'exploit public augmente le risque d'attaques, permettant...
Cette vulnérabilité permet à des utilisateurs ayant un accès contributeur de supprimer définitivement des comptes d'autres utilisateurs sans vérification de propriété ou de capacité. Cela peut entraîner une perte de données et une compromission...
Cette faille permet à des utilisateurs non authentifiés de faire des requêtes HTTP vers des hôtes internes et de lire les réponses via une valeur non validée. Cela peut entraîner une divulgation d'informations internes et une compromission du...
Cette vulnérabilité de Cross-Site Scripting stocké permet à un attaquant non authentifié d'injecter des scripts arbitraires via le paramètre 'utm_campaign', qui s'exécutent lors de la consultation des pages. Cela peut mener à un vol de session ou...
Cette faille de Cross-Site Scripting stocké permet à un attaquant non authentifié d'injecter des scripts arbitraires via des marqueurs spéciaux dans les commentaires, qui s'exécutent lors de la consultation en langue secondaire. Cela peut mener à ...
Vulnérabilité de type Server-Side Request Forgery (SSRF) dans Dell OpenManage Enterprise avant la version 4.7.0. Un attaquant non authentifié peut exploiter cette faille pour envoyer des requêtes arbitraires depuis le serveur, conduisant à une...
Injection de commandes OS dans Dell OpenManage Enterprise avant la version 4.7.0, nécessitant des privilèges élevés. Un attaquant authentifié avec des droits élevés peut exécuter des commandes arbitraires, compromettant la sécurité du système. La...
Gestion de privilèges inappropriée dans Dell OpenManage Enterprise avant la version 4.7.0, permettant à un attaquant à hauts privilèges d'élever ses privilèges. Cela peut conduire à un contrôle total du système, compromettant la sécurité. La mise...
Vulnérabilité d'injection de commandes OS dans RecoverPoint for VMs permettant à un attaquant hautement privilégié à distance d'exécuter des commandes. L'exploitation peut compromettre le système et entraîner une exécution de code non autorisée.
Cette vulnérabilité permet à des attaquants de réaliser des attaques XSS réfléchies en exploitant des paramètres non échappés dans une page admin. Cela peut entraîner l'exécution de scripts dans le navigateur d'utilisateurs connectés, y compris...
Cette faille de Cross-Site Scripting réfléchi permet à un attaquant d'injecter des scripts arbitraires dans les pages publiques, pouvant être déclenchés par n'importe quel visiteur, y compris un administrateur connecté. Cela peut mener à un vol...
Cette vulnérabilité de Cross-Site Scripting réfléchi affecte une page administrative, permettant à un attaquant d'exécuter des scripts dans la session d'un administrateur. Cela peut conduire à une compromission complète du site si...
Une vulnérabilité de Cross Site Scripting non authentifiée dans le plugin WordPress Contest Gallery, permettant à un attaquant d'injecter des scripts malveillants. Cela peut voler des cookies de session ou rediriger les utilisateurs vers des...
Une vulnérabilité de Cross Site Scripting non authentifiée dans le plugin WordPress Newsletter, permettant l'injection de scripts côté client. Un attaquant peut exécuter du code arbitraire dans le navigateur des victimes, compromettant leurs données.
Une vulnérabilité de Cross Site Scripting non authentifiée dans le plugin WordPress BBQ Pro, permettant l'injection de scripts malveillants. Cela peut voler des cookies de session ou rediriger les utilisateurs vers des sites malveillants.
Une vulnérabilité de Cross Site Scripting non authentifiée dans le plugin WordPress Global Gallery, permettant l'injection de scripts côté client. Un attaquant peut exécuter du code arbitraire dans le navigateur des victimes, compromettant leurs données.
Une vulnérabilité de Cross Site Scripting non authentifiée dans le plugin WordPress SimplyRETS Real Estate IDX, permettant l'injection de scripts malveillants. Cela peut voler des cookies de session ou rediriger les utilisateurs vers des sites...
Injection SQL dans Dell OpenManage Enterprise avant la version 4.7.0, exploitable par un attaquant à faibles privilèges. Cela permet l'exécution de scripts malveillants, compromettant l'intégrité des données. Une mise à jour vers la version 4.7.0...
Vulnérabilité de contrôle d'accès dans ArcadeDB versions 26.7.3 et antérieures, où la vérification UPDATE_SCHEMA est absente lors de la définition de fonctions sur une bibliothèque existante. Un utilisateur avec accès base peut modifier ou...
electerm utilise des noms de fichiers fournis à distance directement avec path.join() lors des transferts Zmodem et Trzsz. Un serveur SSH malveillant peut fournir des noms contenant des composants de traversée, permettant d'écrire en dehors du...
Lecture hors limites dans le packetiseur RTP AV1 de FFmpeg lors de la détection de séquence header. Un paquet AV1 malveillant peut provoquer un accès mémoire au-delà du tampon, entraînant un déni de service ou une fuite d'informations.
Contournement de l'autorisation de requête de datasource dans Grafana via des expressions côté serveur. Un utilisateur authentifié peut accéder à des données sensibles sans autorisation, exposant potentiellement des informations confidentielles.
Cette vulnérabilité permet à un attaquant de contrôler des descriptions OpenAPI pour déclencher des requêtes HTTP vers des services internes ou lire des fichiers locaux hors de l'arborescence du projet. L'impact est élevé car elle peut...
Les chemins de récupération de podcasts et de radios ne valident pas les redirections et peuvent suivre des redirections vers des adresses internes ou après un rebinding DNS. Un utilisateur authentifié peut demander des services internes ou des...
Un utilisateur TURN authentifié peut injecter des spécificateurs de format printf dans les attributs USERNAME ou REALM, qui sont utilisés comme clés Redis et passés comme argument de format à redisAsyncCommand. Cela peut entraîner un crash du...
Un utilisateur sans privilèges admin peut faire transférer des requêtes à Splunk Observability Cloud, exposant le token d'accès stocké. Cela permet un accès non autorisé aux données et des modifications limitées du contenu.
Injection SPL via les recherches forwarder de Monitoring Console, nécessitant qu'une victime authentifiée ouvre un lien piégé. Un attaquant non authentifié peut accéder aux données et effectuer des actions avec les permissions de la victime.
Injection SPL via Analytics Workspace, exploitée par un attaquant non authentifié en trompant un utilisateur authentifié. Peut accéder aux données et effectuer des actions avec les permissions de la victime.
XSS via une action de workflow Dashboard Studio avec une URL malveillante, exécutant du JavaScript dans le navigateur d'une victime. Un utilisateur avec le rôle 'power' peut exposer des données ou actions via Splunk Web.
Suppression non autorisée de tous les modules SPL2 via l'API REST, affectant l'intégrité du système et causant une interruption partielle du service. Un utilisateur non privilégié peut supprimer des datasets et fonctions exportés.
SSHFS accepte une source de montage entre crochets qui peut commencer par un tiret, interprété comme une option de ligne de commande par ssh. Un attaquant peut injecter une ProxyCommand via une source de montage contrôlée, conduisant à une...
Vulnérabilité locale de type TOCTOU permettant à un attaquant local d'écraser des fichiers critiques et d'obtenir des informations sensibles. Cette faille nécessite un accès local, mais peut compromettre l'intégrité du système et la...
Une condition de course dans le service de téléphonie Windows permet à un attaquant autorisé d'élever ses privilèges localement. Cela peut conduire à une compromission complète du système. L'impact est élevé sur la confidentialité, l'intégrité et...
Cette vulnérabilité dans la conception architecturale du mot de passe HDD sur les plateformes ARM permet à un attaquant de récupérer le mot de passe HDD à partir des variables UEFI. Cela peut compromettre la confidentialité des données stockées...
Cette vulnérabilité dans les contrôles d'accès sur les opérations de configuration privilégiées permet à un attaquant authentifié avec accès administrateur de placer le système en mode non productif, désactivant certains composants. L'impact est...
Cette vulnérabilité permet aux utilisateurs ayant le rôle Auteur d'injecter des scripts web arbitraires via un titre de pièce jointe non échappé dans la bibliothèque de médias. Cela peut entraîner une exécution de scripts dans le navigateur d'un...
Cette vulnérabilité permet aux utilisateurs ayant la capacité de télécharger des fichiers, comme les Auteurs, de télécharger des fichiers SVG contenant du JavaScript malveillant. Cela peut entraîner une exécution de scripts dans le navigateur de...
Cette vulnérabilité permet à un attaquant authentifié avec un accès administrateur au FSP d'exécuter du code arbitraire lors du processus de mise à jour du firmware. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité du...
Le transfert de jetons d'auteur via POST /tokenTransfer n'a pas de vérification d'expiration ni de suppression après utilisation, permettant à un attaquant de réutiliser un UUID pour obtenir des cookies d'auteur et usurper l'identité de l'auteur....
Une vulnérabilité dans le processus de mise à jour du firmware BMC permet à un attaquant authentifié avec un accès administrateur d'exécuter du code arbitraire. Cela peut compromettre la confidentialité, l'intégrité et la disponibilité du...
Un cluster authentifié peut altérer ou supprimer les données indexées d'un autre cluster en manipulant les identifiants utilisateur. Cela permet une violation de l'intégrité des données et une compromission potentielle des informations de recherche.
Vulnérabilité de Cross-Site Scripting (XSS) dans Splunk Web due à une validation insuffisante des messages. Un attaquant peut exécuter du JavaScript non autorisé dans le navigateur d'un utilisateur, compromettant ses données et l'intégrité du système.
Vulnérabilité d'injection de commandes dans Renovate versions 32.124.0 à 42.68.5, via la gestion des Gradle Wrapper. Un fichier gradle-wrapper.properties malveillant avec une distributionUrl contenant $(...) peut exécuter des commandes...
Vulnérabilité d'injection de commandes dans Renovate versions 39.218.0 à 40.33.0, via le gestionnaire kustomize où les noms de charts sont ajoutés aux commandes helm pull sans assainissement. Un attaquant avec accès en écriture peut exécuter des...
Vulnérabilité d'injection de commandes dans Renovate versions 35.63.0 à 40.33.0, via le gestionnaire npm où les valeurs packageName sont ajoutées aux commandes npm install sans assainissement. Un attaquant peut exécuter des commandes arbitraires...
Vulnérabilité d'injection de commandes dans Renovate versions 32.135.0 à 40.33.0, via le gestionnaire hermit où les noms de dépendances sont ajoutés aux commandes install/uninstall sans assainissement. Un attaquant peut exécuter des commandes...
Vulnérabilité d'injection de commandes dans Renovate versions 31.51.0 à 40.33.0, via le gestionnaire helmv3 où le paramètre repository est ajouté aux commandes helm registry login sans assainissement. Un attaquant peut exécuter des commandes...
Vulnérabilité d'injection de commandes dans Renovate versions 39.53.0 à 40.33.0, via le gestionnaire gleam où le paramètre depName est ajouté aux commandes gleam deps update sans assainissement. Un attaquant peut exécuter des commandes...
Cette vulnérabilité permet à un attaquant avec un accès service au processeur de service de fuiter le contenu de registres matériels normalement inaccessibles. L'exploitation réussie peut entraîner des impacts limités sur la confidentialité et la...
Une écriture hors limites permet à un attaquant local d'exécuter du code arbitraire. Bien que l'exploitation nécessite un accès local, elle peut entraîner une élévation de privilèges et compromettre l'intégrité du système. Les mesures de sécurité...
Injection SPL via Dashboard Studio par un utilisateur avec le rôle 'user', exécutée avec les permissions d'un autre utilisateur authentifié. Nécessite une interaction de la victime (phishing) et peut exposer des données sensibles.
Injection SPL stockée dans un tableau de bord, exécutée lors de l'export PDF par un autre utilisateur. Un utilisateur avec le rôle 'power' peut accéder ou modifier des données avec les permissions de la victime.
Une vulnérabilité de type Link Following permet à un attaquant local à faibles privilèges d'élever ses privilèges. L'exploitation nécessite un accès local. La version 5.7.1 corrige ce problème.
Un utilisateur avec un rôle permettant de modifier, créer ou exécuter des playbooks peut exécuter l'action 'scan network' dans un playbook Safe Mode alors qu'elle est listée comme lecture seule, permettant l'exécution de commandes via les scripts...
Cette faille permet à des utilisateurs contributeurs de modifier ou supprimer des enregistrements de planning créés par d'autres utilisateurs sans vérification de propriété. Cela peut entraîner une altération non autorisée des données et une...
Un utilisateur authentifié de niveau patient peut télécharger n'importe quel fichier de la bibliothèque multimédia, y compris les rapports médicaux d'autres patients. Cela constitue une violation de confidentialité grave, exposant des données de...
Une vulnérabilité de contrôle d'accès cassé non authentifiée dans le plugin WordPress Taxi Booking Manager for WooCommerce, permettant à un attaquant d'accéder à des fonctionnalités non autorisées. Cela peut entraîner une fuite de données ou une...
Restriction inappropriée des références aux entités externes XML (XXE) dans Dell OpenManage Enterprise avant la version 4.7.0. Un attaquant à faibles privilèges peut exploiter cette faille pour exposer des informations sensibles. La mise à jour...
Vulnérabilité de type Path Traversal dans Dell OpenManage Enterprise avant la version 4.7.0, permettant à un attaquant à faibles privilèges d'accéder à des fichiers restreints. Cela peut conduire à une exposition d'informations sensibles. Une...
Le HTML des réponses FAQ n'est pas correctement assaini avant la génération de PDF via TCPDF. Un attaquant peut insérer une balise pointant vers un fichier local, et l'erreur résultante divulgue une partie du contenu du fichier dans la trace de...
Les options passées aux commandes git rm et git checkout ne sont pas validées, permettant à un attaquant de fournir des paramètres comme --pathspec-from-file pour lire des fichiers arbitraires accessibles au processus. Le contenu des fichiers est...
Une configuration incompatible de HTTPProxy avec fallback certificate et JWT providers permet de contourner la vérification JWT pour les requêtes sans SNI ou avec un SNI non reconnu. Cela peut exposer des services en amont sans authentification....
Cette vulnérabilité de restriction incorrecte des références d'entités XML externes permet à un attaquant local à faibles privilèges d'élever ses privilèges et de réaliser des requêtes côté serveur. L'exploitation pourrait entraîner une...
Cette vulnérabilité d'extraction de fichiers ZIP sans limites peut épuiser l'espace disque ou les inodes. L'exploitation peut rendre le site indisponible, entraînant un déni de service.
Cette faille du sandbox Twig permet d'exposer des secrets de configuration via la sérialisation d'objets. L'exploitation peut divulguer des identifiants SMTP, des clés API et d'autres données sensibles.
Une injection SQL aveugle dans l'interface de gestion web permet à un attaquant authentifié de lire le contenu de la base de données interne. L'exploitation nécessite des identifiants valides, mais peut exposer des informations sensibles....
Vulnérabilité de déni de service local due à une gestion incorrecte des configurations de tables de pages mémoire. Un attaquant local peut provoquer un crash du système, affectant la disponibilité des services.
Cette vulnérabilité permet à un client RDP authentifié de provoquer une division par zéro dans le serveur, entraînant un arrêt du processus rdpsnd et un déni de service. L'impact est modéré mais peut perturber les sessions RDP et affecter la...
Cette vulnérabilité permet à un utilisateur avec la permission d'importation de modifier l'adresse email d'un autre utilisateur via le mode de mise à jour CSV, puis de demander une réinitialisation de mot de passe pour prendre le contrôle du...
Déni de service à distance causé par un déréférencement de pointeur nul. Un attaquant peut provoquer un crash du système en envoyant des requêtes spécifiques, entraînant une indisponibilité. L'impact est modéré mais peut être utilisé pour...
Un attaquant non authentifié sur le même réseau qu'une partition en cours de démarrage iSCSI SAN peut empêcher celle-ci de terminer son démarrage. Cela affecte uniquement la disponibilité de la partition concernée, sans impact sur les autres...
Une vérification d'autorisation non attendue dans la route d'export Excel permet à tout utilisateur authentifié non-membre de télécharger des données privées de tableaux. Cela expose des informations sensibles sans privilèges supplémentaires.
Une requête avec un jeton d'authentification inconnu provoque une exception non gérée, entraînant un déni de service sur le processus Wekan. L'impact est une indisponibilité totale du service.
Une validation d'entrée inadéquate permet à un attaquant distant de provoquer un déni de service via une requête spécialement conçue. L'impact est une indisponibilité du service.
L'adresse IP du client est dérivée de la première valeur de X-Forwarded-For, qui peut être usurpée par un attaquant non authentifié pour contourner les limites de débit. Cela permet une création excessive de comptes, des tentatives de force...
Un modérateur distant de rang inférieur peut retirer un modérateur de rang supérieur via une activité ActivityPub malveillante, car la vérification de rang n'est pas effectuée. Cela peut compromettre la hiérarchie de modération de la communauté....
Un utilisateur TURN authentifié peut reprendre une allocation à partir de nouvelles paires UDP sans terminer le transfert, entraînant des sessions illimitées et l'épuisement de la mémoire du processus. Cela peut conduire à un déni de service....
Le serveur de développement Vite ne rejette pas les origines non autorisées, permettant à un attaquant distant de forcer un développeur à soumettre des requêtes d'upload de médias. Cela peut entraîner l'écriture de fichiers arbitraires dans la...
Lecture hors limites dans le client Remote Desktop, permettant à un attaquant non autorisé de divulguer des informations sur le réseau. Cela peut exposer des données sensibles sans nécessiter d'authentification.
Un utilisateur avec des permissions de liste de mots de passe de stockage, mais sans privilèges d'administration Splunk Secure Gateway, peut accéder aux secrets de signature MDM. Cela compromet la confiance de l'inscription de tous les appareils...
Un utilisateur non privilégié peut enregistrer une application compagnon arbitraire et rediriger les requêtes des utilisateurs mobiles, y compris les jetons, vers une URL contrôlée par l'attaquant. Cela est dû à une clé cryptographique codée en...
Un utilisateur avec la capacité rest_properties_get peut lire des identifiants stockés chiffrés via l'API REST, au lieu de nécessiter la capacité list_storage_passwords. Cela expose des données protégées par ces identifiants. L'impact est une...
Un utilisateur sans rôle admin/power peut exécuter des requêtes SQL arbitraires via l'endpoint Data Orchestration jobs, accédant à toutes les données stockées, y compris les identifiants de connexion. La construction non paramétrée de requêtes à ...
Un utilisateur avec privilèges d'installation d'apps peut utiliser un path traversal lors de l'installation pour écrire des fichiers hors du répertoire temporaire. La routine d'extraction ne valide pas les chemins, permettant une écriture arbitraire.
Un utilisateur avec le rôle Administrateur peut utiliser un path traversal dans l'extraction de l'installeur Universal Forwarder pour écrire des fichiers hors du répertoire d'installation. La validation des membres de l'archive est absente,...
Un utilisateur avec le rôle 'Automation Engineer' peut exécuter des requêtes SQL arbitraires contre la base de données Splunk SOAR, permettant de créer, lire, mettre à jour ou supprimer toutes les données. Cette injection SQL est due à une...
Un utilisateur avec le rôle 'Automation Engineer' peut exécuter des requêtes SQL arbitraires via les résultats de fonctions personnalisées, compromettant l'intégrité du système et permettant la lecture de toutes les données. La vulnérabilité...
Un utilisateur avec le rôle 'Automation Engineer' peut exécuter des requêtes SQL arbitraires via la récupération de listes personnalisées dans un playbook, permettant des opérations CRUD sur toutes les données. L'injection SQL est possible car...
Un utilisateur authentifié peut utiliser le filtrage de l'API REST sur les exécutions de playbooks pour récupérer des jetons de session, compromettant toutes les données accessibles à l'utilisateur. La divulgation d'informations est possible car...
Une faille de XSS stocké via les attributs d'image dans le plugin WordPress Speed Optimizer permet aux contributeurs d'injecter des scripts arbitraires. L'exécution se produit lorsque l'option Lazy Load Media est activée, compromettant les pages visitées.
Cette faille de Cross-Site Scripting stocké permet à un attaquant authentifié avec un accès contributeur d'injecter des scripts arbitraires dans les pages, qui s'exécutent lors de la consultation. Cela peut mener à un vol de session ou à d'autres...
Un utilisateur sans privilèges admin peut tromper un autre utilisateur pour exécuter des commandes SPL arbitraires via l'éditeur de modèle de données. Cela permet un accès non autorisé aux données et une affectation de l'intégrité du système,...
Bypass des protections SPL via le tableau de bord Job Details, permettant à un utilisateur non privilégié d'injecter des commandes SPL. L'exploitation nécessite qu'une victime ouvre un lien malveillant, exposant potentiellement des données.
Injection SPL via les tableaux de bord Splunk Secure Gateway, exploitée par un attaquant non authentifié en trompant un administrateur. Peut exposer des données et modifier des résultats de recherche ou des lookups.
Injection SPL via Monitoring Console, exploitée par un attaquant non authentifié en trompant un administrateur. Peut exposer des données ou modifier des lookups avec les permissions de l'administrateur.
Injection SPL via une action de workflow Dashboard Studio, exécutée avec les permissions d'un autre utilisateur. Un utilisateur avec le rôle 'power' peut accéder ou modifier des données de la victime.
Un utilisateur non authentifié peut tromper un utilisateur authentifié pour exécuter des commandes SPL arbitraires via un lien Splunk Web, accédant à toutes les données. Les valeurs de jeton de formulaire ne sont pas neutralisées, nécessitant du phishing.
Une faille de permissions dans le contrôleur DataSourceController permet à un attaquant distant de manipuler la classe queryerClass, entraînant des problèmes d'autorisation. L'exploit est public et le projet n'a pas répondu, exposant...
Une injection de template via le paramètre sqlText dans le point de terminaison SQL Preview permet une exécution de code à distance. L'exploit est public et le projet n'a pas répondu, ce qui expose les serveurs à des attaques.
Vulnérabilité d'exécution de code à distance dans Renovate versions 43.65.0 à 43.102.11, via les gestionnaires bazel-module et bazelisk lors de lockFileMaintenance. Un attaquant peut fournir des dépendances malveillantes référencées dans des...
Vulnérabilité de SSRF dans Stigmem avant 0.9.0a11, où le paramètre delivery_address des webhooks n'est pas validé. Un attaquant authentifié peut cibler des adresses loopback ou privées, déclenchant des requêtes HTTP internes via des événements de...
Cette faille de permissions permet à un compte avec accès API d'effectuer des opérations sur des répertoires sans permissions. L'exploitation peut entraîner des modifications non autorisées de données.
Cette vulnérabilité permet à un utilisateur non-superadmin de soumettre directement un company_id lors de la mise à jour d'actifs, contournant la vérification de l'entreprise courante. Cela permet de déplacer des actifs entre les limites...
Une injection de commande dans un workflow GitHub Actions via le titre d'une pull request permet l'exécution de commandes arbitraires sur le runner. Bien que les secrets ne soient pas exposés, l'intégrité du workflow peut être compromise.
Injection de code YAML dans la ressource OLM Subscription via des valeurs d'annotation mal échappées. Un attaquant peut modifier les configurations de gestion de logiciels dans le cluster, affectant l'intégrité et le contrôle.
Une lecture hors limites dans la fonction SWTPM_NVRAM_CheckHeader() due à une erreur de taille de structure (sizeof(bh) au lieu de sizeof(*bh)). Cela provoque une surlecture de 2 octets sur le tas, pouvant entraîner un déni de service et une...
Vulnérabilité de dépassement d'entier dans la validation des accesseurs non-sparse de cgltf. Un attaquant peut fournir un fichier .gltf ou .glb malveillant avec un nombre d'accesseurs spécialement conçu pour contourner les vérifications de bornes...
Vulnérabilité de script intersite réfléchi dans OpenEMR permettant à un attaquant d'exécuter du JavaScript arbitraire dans le navigateur d'un utilisateur authentifié. L'exploitation peut entraîner un détournement de session et une compromission...
Un débordement de tampon dans le pilote USB permet à un attaquant local avec accès physique d'exécuter du code arbitraire avec les privilèges root. L'exploitation nécessite de connecter un périphérique USB malveillant, ce qui est réalisable dans...
L'utilisation non sécurisée de l'en-tête x-proxy-path dans les pages d'administration permet une injection de script dans des réponses mises en cache par un proxy ou CDN, pouvant affecter un administrateur. Une redirection vers un hôte contrôlé...
Une XSS stockée via les enregistrements PTR permet à un attaquant contrôlant un PTR d'exécuter du JavaScript dans le navigateur d'un administrateur. Cela peut mener à la création de comptes et à l'exécution de commandes OS.
Un utilisateur avec un rôle haute privilège gérant le clustering peut écrire des fichiers via l'API REST de bundle, permettant une exécution de code à distance. Cela expose toutes les données et affecte l'intégrité et la disponibilité, dû à un...
Cette vulnérabilité permet à un attaquant avec des identifiants valides de soumettre un nombre illimité de tentatives TOTP, car il n'y a pas de limitation de débit ni de verrouillage. Une tentative réussie crée une session entièrement...
Cette vulnérabilité permet à un attaquant distant de provoquer un déni de service en raison de l'utilisation d'un pointeur de pile non initialisé. L'impact est modéré sur la disponibilité du système. L'exploitation ne nécessite pas...
Un utilisateur non authentifié peut amener un utilisateur authentifié à exécuter des recherches SPL arbitraires via le Event Type Builder, en utilisant une requête cross-site. Cela est dû à une acceptation de requêtes cross-site et à la rétention...
Cette vulnérabilité permet à un utilisateur pouvant télécharger des modèles d'écraser un modèle en cours de téléchargement par un autre utilisateur via une requête concurrente. Cela entraîne une référence à du contenu contrôlé par l'attaquant...
Cette vulnérabilité permet à un utilisateur non authentifié d'influencer les réponses d'un endpoint HEC pour provoquer des retries infinis de lots d'événements, arrêtant la livraison. Le manque de limite de retries par défaut entraîne un déni de...
Cette vulnérabilité permet à un utilisateur non authentifié de configurer une extraction de timestamp avec une expression régulière malveillante, bloquant un thread de travail Kafka Connect et arrêtant la livraison d'événements. L'évaluation sans...
Conversion d'entier incorrecte dans le packetiseur RTP AV1 de FFmpeg sur les plateformes où long est 32 bits. Un OBU surdimensionné peut contourner les vérifications de sécurité, entraînant un accès mémoire hors limites.
Cette vulnérabilité permet à un utilisateur avec la permission de modifier d'autres utilisateurs de réinitialiser la 2FA d'un superadmin sans vérification supplémentaire. L'endpoint autorise la mise à jour mais ne vérifie pas les champs...
Un utilisateur avec la capacité schedule_search peut stocker un script malveillant dans un champ de condition de déclenchement d'alerte, qui s'exécute dans le navigateur d'un autre utilisateur. Cela est dû à un manque d'échappement des caractères...
Vulnérabilité XSS via des tours Splunk Web créés par un utilisateur avec le rôle 'power', exécutant du JavaScript arbitraire dans le navigateur d'une victime. Nécessite l'ouverture d'un lien piégé et peut compromettre les données de l'utilisateur ciblé.
XSS via un tableau de bord contenant du JavaScript malveillant, déclenché au survol d'une cellule sparkline. Un utilisateur non privilégié peut accéder aux données d'une victime qui ouvre le tableau de bord.
Vulnérabilité de fuite de secrets dans Renovate versions 42.68.1 à 42.96.3 et 43.4.4, où les variables d'environnement ne sont pas restreintes lors du lancement de processus enfants. Les processus comme npm install ou postUpgradeTasks accèdent à ...
Cette vulnérabilité d'autorisation incorrecte permet à un attaquant local à faibles privilèges d'élever ses privilèges sur le système. L'exploitation pourrait compromettre l'intégrité du système et permettre des actions non autorisées.
Cette faille expose des informations système sensibles à un attaquant local à faibles privilèges. L'exploitation pourrait divulguer des données confidentielles, facilitant des attaques ultérieures ou une compromission de la confidentialité.
Déni de service local causé par un débordement de tampon sur le tas. Un attaquant local peut exploiter cette faille pour provoquer un crash du système, entraînant une indisponibilité. L'impact est faible mais peut être utilisé pour perturber les...
Lecture hors limites locale permettant à un attaquant d'obtenir des informations sensibles. Cette fuite de données peut compromettre la confidentialité du système, bien que l'impact soit limité à la divulgation d'informations.
Une gestion incorrecte de la normalisation Unicode permet à un attaquant local de contourner les exclusions .terraformignore et d'inclure des fichiers sensibles dans les uploads. Cela expose des données confidentielles.
Un crash dans le dissecteur du profil AVRCP Bluetooth permet un déni de service. L'analyse d'un paquet Bluetooth malveillant peut faire planter Wireshark. Cela peut interrompre l'analyse de trafic Bluetooth et nécessiter une mise à jour.
Un crash dans le dissecteur du protocole SSH permet un déni de service. Un paquet SSH malformé peut provoquer l'arrêt de Wireshark. Cela affecte l'analyse du trafic sécurisé et peut être exploité pour perturber les investigations.
Un crash dans le dissecteur du protocole CMS permet un déni de service. Un paquet CMS malformé peut faire planter Wireshark. Cela peut interrompre l'analyse de trafic et nécessiter une mise à jour.
Un crash dans le dissecteur du protocole Bluetooth BR/EDR FHS permet un déni de service. L'analyse d'un paquet Bluetooth malveillant peut faire planter Wireshark. Cela affecte l'analyse du trafic Bluetooth et peut être exploité pour perturber les...
Un crash dans le dissecteur du profil Bluetooth HFP permet un déni de service. Un paquet Bluetooth malveillant peut provoquer l'arrêt de Wireshark. Cela peut interrompre l'analyse de trafic Bluetooth et nécessiter une mise à jour.
Un crash dans le dissecteur du protocole Kerberos permet un déni de service. Un paquet Kerberos malformé peut faire planter Wireshark. Cela affecte l'analyse de l'authentification et peut être exploité pour perturber les opérations.
Cette vulnérabilité permet aux utilisateurs ayant un compte Abonné de créer un nombre illimité d'options dans la base de données via une action AJAX sans vérification de capacité ni nonce. Cela peut entraîner une saturation de la base de données...
Cette vulnérabilité permet à tout utilisateur authentifié, même avec un rôle de faible privilège comme abonné, de récupérer les adresses email de tous les utilisateurs enregistrés. Cela constitue une violation de confidentialité et peut faciliter...
Vulnérabilité de script intersite stocké dans OpenEMR permettant à des attaquants authentifiés d'injecter des scripts malveillants. L'exploitation peut entraîner l'exécution de scripts dans le navigateur d'autres utilisateurs, compromettant la sécurité.
Cette vulnérabilité CSRF permet de régénérer le secret 2FA d'un utilisateur connecté. L'exploitation peut forcer une réinscription à la 2FA, compromettant la sécurité du compte.
Une vulnérabilité de type XSS stocké dans l'interface de gestion web permet à un attaquant authentifié d'injecter du code malveillant. Ce code s'exécute dans le contexte d'un autre utilisateur, compromettant potentiellement ses sessions....
Cette faille dans la fonction glyph_cache_get permet à un serveur RDP malveillant de provoquer un dépassement de lecture hors limites, entraînant un crash du client et une possible divulgation de données de tas adjacentes. L'impact est modéré...
Cette vulnérabilité dans le décodage des plans bitmap permet à un serveur RDP malveillant de provoquer une lecture hors limites, entraînant un crash du client et une possible divulgation de mémoire adjacente. L'impact est modéré mais peut être...
Cette vulnérabilité de type IDOR permet à un utilisateur authentifié avec la permission de modifier des actifs de supprimer des fichiers attachés à des actifs hors de sa propriété ou de son entreprise. L'autorisation est effectuée sur la classe...
Une lecture hors limites permet à un attaquant authentifié à distance de provoquer un déni de service et d'obtenir des informations sensibles. L'impact est modéré mais nécessite une authentification.
Un utilisateur authentifié peut lire ou modifier l'historique des commandes d'un autre utilisateur via un nom de fichier contrôlé. Cela expose des informations sensibles et permet une manipulation non autorisée.
Les adaptateurs de médias ne vérifient pas la racine de médias configurée, permettant à un éditeur authentifié de créer ou supprimer des objets dans des zones non autorisées. Cela peut compromettre d'autres locataires ou objets non médiatiques.
Un utilisateur non privilégié peut supprimer des modules SPL2 appartenant à d'autres utilisateurs via l'interface orchestrateur de gestion des données. Cela est dû à un contrôle d'autorisation au niveau de l'objet défaillant. L'impact est une...
Injection SPL via la commande geostats, exécutée avec les permissions d'un autre utilisateur. Un utilisateur non privilégié peut exposer des données, y compris des identifiants stockés, et modifier des fichiers de lookup.
Un utilisateur avec le rôle 'power' peut stocker du SPL malveillant dans un dataset Table Editor partagé, exécuté avec les privilèges d'un admin lors de l'ouverture. Cela expose des données et permet des modifications limitées, nécessitant une...
Similaire à la CVE-2026-76341, un utilisateur 'power' peut injecter des commandes SPL risquées dans un dataset, exécutées par un admin via le Table Editor. Cela expose des données et modifie des fichiers de lookup, nécessitant du phishing. Le...
Un utilisateur 'power' peut injecter un script malveillant dans les options de formatage sparkline d'un dashboard, exécuté dans le navigateur d'un admin. Cela permet un accès aux données et des actions avec les privilèges de l'admin, nécessitant...
Un utilisateur sans rôle admin/power peut utiliser une SSRF dans les notifications de rapport pour envoyer des requêtes authentifiées à des services internes, modifiant l'état du cluster et causant un déni de service. Les valeurs de chemin ne...
Un utilisateur sans rôle admin/power peut soumettre un delta de bundle de connaissances pour supprimer des fichiers arbitraires sur un cluster manager, affectant l'intégrité et perturbant le service. Les chemins de suppression ne sont pas...
Un utilisateur avec la permission d'exécuter des actions peut injecter des entrées malveillantes dans une requête Active Directory pour énumérer des objets, lire des attributs sensibles et rediriger des modifications vers des objets non...
Cette vulnérabilité permet à un utilisateur sans rôle admin ou power d'obtenir des identifiants prévisibles ou par défaut pour les services de conteneurs connectés. L'utilisation de mots de passe codés en dur ou prévisibles facilite l'accès non...
Cette faille permet à des utilisateurs non authentifiés de lire les totaux de commandes, les revenus des vendeurs, les soldes et les historiques de retrait en itérant les identifiants. Cela peut entraîner une divulgation d'informations sensibles...
Cette faille permet à des attaquants non authentifiés de récupérer les noms d'utilisateur et adresses email des utilisateurs ayant des rôles spécifiques via une action AJAX non autorisée. Cela peut entraîner une divulgation d'informations...
Cette vulnérabilité permet à un utilisateur non authentifié de modifier le statut de rendez-vous arbitraires et de déclencher des emails de notification. L'impact est une altération de l'intégrité des données de planification, pouvant perturber...
Cette faille expose les informations personnelles des clients ayant réservé un rendez-vous, telles que nom, email, téléphone et adresse postale, à des utilisateurs non authentifiés. Cela constitue une violation de confidentialité significative,...
Un utilisateur non authentifié peut supprimer des enregistrements de rendez-vous arbitraires, y compris les éléments de réservation et les paiements associés. Cela entraîne une perte de données critique et une indisponibilité du service de...
Cette faille permet à un attaquant non authentifié d'accéder aux routes REST et de divulguer les détails des plans d'adhésion de n'importe quel utilisateur. Cela expose des informations potentiellement sensibles sur les abonnements. La gravité...
Contournement d'authentification dans SetupController permettant à des attaquants non authentifiés d'exécuter des migrations de base de données et de créer des sauvegardes de configuration lorsque le mode maintenance est activé. Cela peut...
Les archives ZIP de sauvegarde sont écrites dans le répertoire racine web, exposant des fichiers sensibles comme les identifiants de base de données. Un attaquant peut télécharger ces archives avant leur suppression ou exploiter des XSS pour...
L'endpoint d'export PDF ne valide pas le statut actif des FAQ, permettant à des attaquants non authentifiés de récupérer les métadonnées de FAQ non publiées. Cela expose des informations comme les titres, les IDs de solution, les noms d'auteurs...
Le backend PostgreSQL natif déclare un caractère d'échappement LIKE incorrect, rendant l'échappement des wildcards inopérant. Un attaquant non authentifié peut soumettre des caractères % et _ dans la recherche FAQ pour forcer des correspondances...
Les vérifications de visibilité des FAQ parentes ne sont pas appliquées aux ressources enfants comme les commentaires et pièces jointes. Un attaquant non authentifié peut récupérer des commentaires restreints, des adresses email et des noms de...
Vulnérabilité de gestion de privilèges inadéquate dans PowerPath permettant à un attaquant local à faibles privilèges d'élever ses privilèges. L'exploitation peut conduire à une élévation de privilèges et à un accès non autorisé aux ressources.
La commande configure-sdr non authentifiée accepte un recordingPath non validé, permettant de lire des fichiers JSON en dehors du répertoire prévu. Un attaquant peut divulguer des informations sensibles sans authentification. La version 0.4.13...
Cette écriture hors limites dans le démon remoted peut provoquer un crash du traitement des messages. L'exploitation peut interrompre les communications des agents, entraînant une perte de visibilité sur la sécurité.
Un déni de service peut être provoqué par un flux intense de trafic ICMP, SSH ou HTTP vers le plan de gestion, rendant l'interface web, SSH ou l'API inaccessibles. Le trafic de données n'est pas affecté, mais la gestion de l'équipement est...
Une vulnérabilité d'énumération de noms d'utilisateur dans le processus d'authentification permet à un attaquant non authentifié de déterminer les noms d'utilisateur valides en comparant les temps de réponse. Ces informations peuvent être...
Une vulnérabilité d'injection de journaux dans l'API permet à un attaquant non authentifié d'injecter des caractères de contrôle dans les journaux d'audit en texte brut. Cela peut être utilisé pour forger des entrées, masquer des activités ou...
Injection SQL dans le module FIM de Wazuh via des noms de fichiers spécialement conçus. Un utilisateur local peut manipuler les résultats de requêtes SQLite, mais l'exploitation complète nécessite des conditions spécifiques et n'a pas démontré...
Cette vulnérabilité permet à un attaquant distant de provoquer un déni de service en raison d'un déréférencement de pointeur NULL. L'impact est modéré sur la disponibilité du système. L'exploitation ne nécessite pas d'authentification, ce qui...
Cette vulnérabilité permet à un attaquant distant de divulguer de la mémoire du noyau en raison d'une lecture hors limites. L'impact est modéré sur la confidentialité, pouvant exposer des informations sensibles. L'exploitation ne nécessite pas...
Une écriture hors limites d'un octet NUL dans le backend NVS peut corrompre la pile, entraînant un crash ou un déni de service. L'accès à la flash est requis, limitant l'exploitation.
Certains appels hyperviseur utilisent moins d'entropie que demandé, permettant à un attaquant local avec privilèges administratifs de déchiffrer des données chiffrées. Cela peut entraîner une divulgation d'informations sensibles. L'impact est...
Un client distant non authentifié peut envoyer un message STUN avec un champ de longueur de corps spécifique, provoquant un dépassement d'entier et une désynchronisation du flux. Cela entraîne la déconnexion du client attaquant, mais n'affecte...
Un utilisateur non privilégié peut lire les clés privées Spacebridge via l'API REST App Key Value Store, en raison d'une migration incomplète laissant des clés dans une collection avec une ACL par défaut non sécurisée. Cela expose des secrets...
Lecture de fichiers JavaScript hors du répertoire statique de Splunk Web, permettant à un attaquant non authentifié d'accéder à des fichiers sensibles. Peut exposer des informations de configuration ou du code source.
Rechargement non authentifié des clés de signature de jetons via l'API REST, permettant à un attaquant de potentiellement invalider les jetons existants ou de forcer un rechargement. Peut affecter la disponibilité du service.
Cette vulnérabilité permet à un utilisateur non authentifié d'accéder à la spécification OpenAPI via des chemins de fichiers statiques, exposant les endpoints REST et le modèle d'authentification. Cela facilite la reconnaissance pour des attaques...
Un crash dans le dissecteur du protocole ESS permet un déni de service. L'analyse d'un paquet ESS malveillant peut faire planter Wireshark. Cela peut interrompre l'analyse de trafic réseau et nécessiter une mise à jour.
Vulnérabilité de contrôle de chaînes de format dans l'hyperviseur PowerVM permettant à un attaquant local d'obtenir des informations sensibles ou de provoquer un déni de service. L'exploitation peut entraîner une fuite de données ou une...
L'utilisation de graines de clés de stockage persistantes entraîne une clé AES de force réduite. Un attaquant ayant accès au processeur de service ou à l'HMC peut dériver la clé de chiffrement et accéder aux données. Cela compromet la...
Une vulnérabilité de type SSRF permet à un attaquant authentifié d'envoyer des requêtes réseau arbitraires depuis l'appareil affecté. Cela peut être utilisé pour sonder des ressources internes ou accéder à des services non exposés. L'impact est...
Un utilisateur avec la permission d'exécuter des actions peut exposer des identifiants sensibles en invoquant une action qui écrit l'environnement complet du processus du connecteur dans un fichier de journal de débogage en clair. La...
Cette vulnérabilité du protocole de cluster permet à un nœud authentifié d'épuiser la mémoire du maître. L'exploitation peut perturber la connectivité des agents et le traitement des alertes, affectant la surveillance de l'environnement.
Lecture hors limites à distance pouvant provoquer un déni de service. Un attaquant peut exploiter cette vulnérabilité pour faire planter le système ou le rendre indisponible, affectant la disponibilité des services critiques.
Cette faille permet à un attaquant non authentifié d'injecter du contenu JavaScript malveillant dans la page via un jeton d'accès non validé et un contenu de feuille de style non échappé. Cela peut entraîner l'exécution de scripts dans le...
Une vulnérabilité XXE dans la fonction _transformPHP permet à un attaquant distant de lire des fichiers locaux ou de provoquer un déni de service. L'impact est limité mais nécessite une mise à jour.
Un crash du dissecteur de protocole CMS dans Wireshark permet à un attaquant de provoquer un déni de service en envoyant des paquets malformés. Bien que le score soit modéré, cela peut interrompre l'analyse réseau et nécessiter une mise à jour...
Un crash du dissecteur de protocole Bluetooth Attribute dans Wireshark permet à un attaquant de provoquer un déni de service en envoyant des paquets malformés. Cela peut perturber l'analyse des communications Bluetooth et nécessiter une mise à ...
Un crash du parseur de fichiers Catapult DCT2000 dans Wireshark permet à un attaquant de provoquer un déni de service en fournissant un fichier malformé. Cela peut interrompre l'analyse des fichiers et nécessiter une mise à jour pour éviter les...
Un crash du dissecteur de protocole UMTS FP dans Wireshark permet à un attaquant de provoquer un déni de service en envoyant des paquets malformés. Cela peut interrompre l'analyse des communications UMTS et nécessiter une mise à jour pour...
Un crash dans le parseur de fichiers journaux 3gpp permet un déni de service. Un fichier journal malveillant peut provoquer l'arrêt de Wireshark. Cela affecte l'analyse des journaux téléphoniques et peut être exploité pour perturber les opérations.
Un crash dans le dissecteur du protocole H.245 permet un déni de service. Un paquet H.245 malveillant peut faire planter Wireshark. Cela affecte l'analyse de la signalisation multimédia et peut être exploité pour perturber les investigations.
Un crash dans le parseur de fichiers Pcapng permet un déni de service. Un fichier Pcapng malveillant peut faire planter Wireshark. Cela affecte l'analyse de captures réseau et peut être exploité pour perturber les opérations.
Une vulnérabilité de type Cross-site Scripting permet à un attaquant à faibles privilèges d'exposer des informations. L'exploitation nécessite un accès distant. La version 4.7.0 corrige ce problème.
Cette faille de stockage de SVG malveillant permet à un attaquant avec permission d'écriture de voler des données de session. L'exploitation peut mener à des actions non autorisées et à une compromission de comptes.
Cette vulnérabilité permet à un attaquant authentifié avec un accès administrateur de provoquer un crash de l'interface de gestion virtuelle (VMI). Bien que le VMI redémarre automatiquement, une exploitation répétée peut entraîner un impact...
Écriture hors limites locale pouvant provoquer un déni de service. Un attaquant local peut exploiter cette faille pour rendre le système indisponible, affectant la disponibilité des services.
Une faille de contrôle d'accès dans le plugin WordPress PPWP permet aux utilisateurs authentifiés avec un accès Contributeur ou supérieur de récupérer le mot de passe maître et d'accéder à tout contenu protégé. Cela compromet la confidentialité...
Cette vulnérabilité permet à un vendeur de la marketplace de désapprouver ou supprimer des avis appartenant à d'autres vendeurs sans vérification de propriété. Cela peut entraîner une manipulation des avis clients et nuire à la réputation des...
Cette vulnérabilité permet aux utilisateurs ayant au moins le rôle Abonné de lire les titres de posts privés et brouillons et d'énumérer les noms de clés de post-meta. Cela peut entraîner une divulgation d'informations sensibles et une violation...
Cette vulnérabilité permet à un utilisateur authentifié de niveau patient d'annuler ou de reprogrammer les rendez-vous d'autres patients. Cela entraîne une altération de l'intégrité des données de planification et peut perturber les services...
Un datagramme UDP multicast malveillant peut déclencher une NullPointerException non gérée dans verifyDigest(), terminant définitivement le thread d'écoute. La panne est silencieuse et persiste jusqu'au redémarrage, affectant même les...
Les endpoints API d'enregistrement ne vérifient pas le paramètre de configuration security.enableRegistration, permettant aux attaquants de créer des comptes utilisateurs même lorsque l'inscription est désactivée. Cela contourne la restriction...
Les endpoints API de lecture pour LDAP, Elasticsearch, OpenSearch et le tableau de bord ne vérifient pas la permission CONFIGURATION_EDIT. Tout utilisateur authentifié peut accéder à des données administratives sensibles comme la topologie LDAP,...
Vulnérabilité de falsification de requête intersite dans OpenEMR permettant à un attaquant de forcer un utilisateur authentifié à effectuer des requêtes non autorisées. L'exploitation peut entraîner une déconnexion forcée et d'autres actions...
Cette vulnérabilité de traversée de chemin permet à un utilisateur authentifié avec des permissions EOB de sonder des chemins arbitraires sur le serveur. L'exploitation peut révéler l'existence de fichiers sensibles, facilitant des attaques ciblées.
Cette vulnérabilité permet à tout compte activé de lire les enregistrements de maintenance pour les actifs de la même entreprise sans permission spécifique. Les informations divulguées incluent les tags d'actifs, fournisseurs, coûts d'achat,...
Déni de service à distance dû à une vérification incorrecte des limites d'index de tableau. Un attaquant peut provoquer un crash du système en envoyant des requêtes malveillantes, entraînant une indisponibilité. L'impact est faible mais peut être...
Écriture hors limites à distance pouvant provoquer un déni de service. Un attaquant peut exploiter cette vulnérabilité pour rendre le système indisponible, affectant la disponibilité des services.
La route Subsonic createPodcastChannel.view n'applique pas la validation SafeUrl, permettant à un utilisateur authentifié de déclencher des requêtes internes vers loopback, Docker bridge ou RFC1918. L'impact est limité à l'exécution de requêtes...
Vulnérabilité de traversée de chemin dans le point de terminaison de téléchargement de fichiers. Un attaquant distant peut manipuler le paramètre fileName pour accéder à des fichiers hors du répertoire prévu, exposant potentiellement des données...
Une faille de contrôle d'accès permet à un utilisateur non privilégié de lire des informations sensibles de configuration SAML via les endpoints REST de Splunk Secure Gateway. Cela expose des données de configuration qui devraient être réservées...
Un utilisateur à faibles privilèges peut injecter du SQL via l'API REST, car les valeurs de filtre fournies par l'utilisateur sont incorporées dans des requêtes de base de données sans neutralisation appropriée. Cela permet d'évaluer du texte...
Un utilisateur authentifié sans rôle peut utiliser l'endpoint /rest/health pour recueillir des données de télémétrie système et cluster, réservées aux administrateurs. Le manque de vérification des rôles expose des informations sensibles.
Un utilisateur authentifié avec un accès restreint à un locataire peut utiliser l'API REST pour voir les noms et identifiants de locataires hors de son périmètre. La vulnérabilité est due au fait que Splunk SOAR n'applique pas les restrictions...
Un utilisateur avec la permission d'exécuter des actions peut provoquer l'écriture de données sensibles de réponse Active Directory dans un fichier de journal de débogage persistant. La divulgation d'informations est possible car l'application...
Un utilisateur avec la permission d'exécuter des actions peut exposer des identifiants AWS sensibles car le paramètre 'credentials' n'est pas masqué et est affiché en clair dans l'interface utilisateur. La divulgation est possible car...
Un utilisateur avec la permission d'exécuter des actions peut exposer un mot de passe sensible en invoquant l'action 'reset password', car le paramètre 'temp_password' n'est pas masqué et est affiché en clair. La divulgation est possible car...
Un utilisateur avec la permission d'exécuter des actions peut exposer un mot de passe d'échantillon sensible en invoquant l'action 'detonate file', car le paramètre 'sample_password' n'est pas masqué et est affiché en clair. La divulgation est...
Un utilisateur avec la permission d'exécuter des actions peut exposer un mot de passe de réunion sensible en invoquant l'action 'schedule meeting', car le paramètre 'password' n'est pas masqué et est affiché en clair. La divulgation est possible...
Un utilisateur avec la permission d'exécuter des actions peut exposer un mot de passe de document sensible en invoquant les actions 'detonate file' ou 'detonate url', car le paramètre 'document_password' n'est pas masqué et est affiché en clair....
Un utilisateur avec la permission d'exécuter des actions peut exposer un mot de passe sensible en invoquant l'action 'reset password', car le paramètre 'temp_password' n'est pas masqué et est affiché en clair. La divulgation est possible car...
Un utilisateur avec la permission d'exécuter des actions peut exposer un mot de passe d'archive sensible en invoquant l'action 'deflate item', car le paramètre 'password' n'est pas masqué et est affiché en clair. La divulgation est possible car...
Un utilisateur avec la permission d'exécuter des actions peut exposer un numéro de série de jeton sensible en invoquant les actions 'enable token' ou 'revoke token', car le paramètre 'token_serial' n'est pas masqué et est affiché en clair. La...
Un utilisateur avec la permission d'exécuter des actions peut exposer un mot de passe d'archive sensible en invoquant les actions 'detonate file' ou 'detonate url', car le paramètre 'archive_password' n'est pas masqué et est affiché en clair. La...
Cette vulnérabilité permet à un utilisateur disposant des permissions d'exécuter des actions d'exposer les mots de passe du keystore et de la clé privée via l'action 'get certificate'. Les paramètres sensibles ne sont pas masqués dans l'interface...
Cette vulnérabilité permet à un utilisateur autorisé à exécuter des actions d'exposer les mots de passe de réunion et d'identifiant personnel via les actions de création ou de mise à jour. Les paramètres sensibles ne sont pas masqués, entraînant...
Cette vulnérabilité permet à un utilisateur sans rôle admin ou power de supprimer l'historique d'expériences d'un autre utilisateur via l'API REST. La suppression est effectuée avant la vérification des permissions, entraînant une perte de...
Cette vulnérabilité permet à un utilisateur sans privilèges admin ou power de lire une clé API partiellement masquée stockée dans le KV Store. L'exposition est due à un masquage incomplet de la clé avant son stockage, ce qui pourrait permettre à ...
Cette vulnérabilité permet à un attaquant distant authentifié d'obtenir des informations sensibles et de provoquer un déni de service en raison d'une écriture hors limites. L'impact est faible sur la confidentialité et la disponibilité....
Les noms de fichiers temporaires dérivés de Math.random() dans un répertoire partagé mondialement accessible permettent à un attaquant local de créer des liens symboliques pour écraser des fichiers arbitraires. Cela peut entraîner une corruption...
Un utilisateur avec le rôle 'Incident Commander' peut stocker du JavaScript dans une note et l'exécuter dans le navigateur d'un autre utilisateur lors de l'ouverture de la note. Cette XSS stockée est possible car Splunk SOAR traite le contenu...
Un utilisateur avec la capacité list_search_head_clustering peut envoyer une requête de lecture aux endpoints de contrôle, modifiant l'état du cluster et causant un déni de service. Les endpoints n'exigent pas de méthode HTTP de changement d'état...
Vulnérabilité de traversée de chemin à distance permettant à un attaquant d'obtenir des informations sensibles. Cette faille peut exposer des fichiers confidentiels, compromettant la confidentialité du système.
Débordement d'entier local pouvant entraîner une divulgation d'informations ou un déni de service. L'impact est limité, mais peut affecter la confidentialité et la disponibilité du système.
Contournement du garde SSRF dans le module calendrier de keeper.sh via une attaque DNS rebinding. Un attaquant authentifié peut accéder à des adresses réseau privées, y compris les métadonnées du cloud, malgré les validations en deux phases.
Un dépassement d'entier inférieur lors de la vérification des limites permet à un attaquant authentifié à distance d'écraser la mémoire adjacente. Cela peut entraîner une corruption de la mémoire et un déni de service ou une exécution de code...
Une déréférence de pointeur nul dans le gestionnaire FEATURE_WGET_TIMEOUT via le paramètre -T peut provoquer un déni de service local. L'exploit est public, mais nécessite un accès local, limitant l'impact.
Lecture hors limites locale permettant à un attaquant d'obtenir des informations sensibles. Cette vulnérabilité peut entraîner une fuite de données, avec un impact limité sur la confidentialité.
Une bombe de compression dans Findings peut entraîner une consommation excessive de ressources, mais l'impact est faible. La correction est nécessaire pour éviter un déni de service potentiel.
Vulnérabilité de bombe de compression dans Tanium Threat Response, permettant potentiellement un déni de service. Le score CVSS faible indique un impact limité, mais une exploitation pourrait saturer les ressources système.
Un crash du parseur de fichiers ERF dans Wireshark permet à un attaquant de provoquer un déni de service en fournissant un fichier malformé. Bien que le score soit faible, cela peut interrompre l'analyse et nécessiter une mise à jour pour...
Un crash du parseur de fichiers Tektronix K12xx dans Wireshark permet à un attaquant de provoquer un déni de service en fournissant un fichier malformé. Cela peut perturber l'analyse des fichiers et nécessiter une mise à jour pour éviter les...
Un crash dans le moteur de dissection de Wireshark permet à un attaquant de provoquer un déni de service en fournissant des données malformées. Bien que le score soit faible, cela peut interrompre l'analyse et nécessiter une mise à jour pour...
Un crash du dissecteur de protocole RDP dans Wireshark permet à un attaquant de provoquer un déni de service en envoyant des paquets malformés. Cela peut perturber l'analyse des sessions RDP et nécessiter une mise à jour pour éviter les...
Un crash dans sharkd, l'outil d'analyse en ligne de commande de Wireshark, permet à un attaquant de provoquer un déni de service en fournissant des données malformées. Bien que le score soit faible, cela peut interrompre les analyses automatisées...
Un crash dans sharkd, le moteur d'analyse sans interface de Wireshark, permet un déni de service. Un attaquant peut provoquer l'arrêt du service en envoyant un fichier de capture malveillant. L'impact est limité mais peut perturber les opérations...
Une sortie anormale dans le parseur de fichiers BUSMASTER permet un déni de service. Un fichier BUSMASTER malveillant peut provoquer l'arrêt de Wireshark. L'impact est limité mais peut perturber l'analyse de fichiers de bus.
Rocket Lab will launch a private Japanese Earth-observing satellite to orbit this morning (Aug. 20), and you can watch the action live.An Electron vehicle is scheduled to lift off from Rocket Lab's New Zealand site today, during a window that...
Astronomers have found the fastest known star in the Milky Way, a faint object racing around Sagittarius A*, the supermassive black hole at the heart of our galaxy. Dubbed S301, the star reaches about 15,500 miles (25,000 kilometers) per second...
LandSpace’s ZhuQue-3 rocket booster lands at the company’s landing pad during the second flight of the launch vehicle on Aug. 19, 2026. Image: LandSpace Chinese commercial launch company, LandSpace cemented its place in the race to rocket...
NASA is calling off the effort to save its Neil Gehrels Swift Observatory after a private rescue spacecraft couldn't overcome its own problems in orbit.LINK, the specialized probe from Katalyst Space that NASA contracted for the Swift Boost...
If you have ever shared a room with multiple people for days on end, you may know how clothes and living conditions can rapidly turn rather smelly. Imagine that happening in a confined spacecraft.Even worse, since water on a space mission is in...
1 min readPreparations for Next Moonwalk Simulations Underway (and Underwater) The Orbital Clarity Challenge — the sixth in the NASA TechLeap Prize series — is a collaborative effort between NASA’s Heliophysics Division, Flight Opportunities...
Despite our love for little "Baby Yoda", "The Mandalorian and Grogu" wasn't the thrilling "Star Wars" feature film to drag fans back to theaters when it dropped back in May. It wasn't bad, but it felt more like a TV special than a cinematic...
NASA’s Neil Gehrels Swift Observatory, shown in this artist’s concept, has orbited Earth for more than 20 years, studying the ever-changing universe.Credit: NASA’s Goddard Space Flight Center Conceptual Image Lab Due to an ongoing commercial...
This image was taken by an Artemis II astronaut from the Orion capsule in April 2026, as the spacecraft traveled past the Moon and back over 10 days. The gray-brown, heavily cratered Moon dominates the frame against black space, with a partially...
Astronomers have discovered that a jet of plasma erupting from a distant supermassive black hole at near-light-speed is being gravitationally lensed by an unseen clump of dark matter. The discovery could tell us about the source of cosmic "ghost"...
NASA's veteran moon-circling spacecraft, the Lunar Reconnaissance Orbiter (LRO), has imaged the impact site of that errant Falcon 9 upper stage. The photos were taken on Aug. 11 and Aug. 12, just a few days after the SpaceX rocket body slammed...
About 12 billion years ago, a dwarf galaxy known as LKH collided with a young Milky Way and merged with it. This artist’s concept portrays that collision. NASA’s Hubble Space Telescope uncovered definitive evidence of this collision by studying...
A mysterious incident over the southern Indian Ocean forced a U.S. Air Force aircraft to turn around due to an unnamed hazard in space.According to several New Zealand-based news outlets, a U.S. Air Force (USAF) C-17 Globemaster transport...
From left, Sean McCrary and Katie Mortensen, mechanical engineering technicians, paint NASA’s Artemis logo on the White Room connected to the crew access arm and mobile launcher inside the Vehicle Assembly Building at NASA’s Kennedy Space Center...
Video: 00:51:38 On Wednesday 19 August, media representatives were invited to a media briefing ahead of the launch of the next Meteosat Third Generation Imager satellite (MTG-I2). The satellite is set to be launched on an Ariane 6 from Europe’s...
The world of science fiction started with the written word, long before it hit the silver screen. Stories of man-made life, Martians, and other marvelous subject matter were being read long before the first sci-fi movie was released in 1902:...
Top 5 things to see in the night sky with binoculars — ranked by an expertBeyond simple naked-eye observing, a pair of the best binoculars are the most accessible way to experience the night sky. They are affordable (although pricier models are...
On Aug. 19, 1997, the Philippines' first satellite launched into space. Before then, the country's only communications satellite was one that had been purchased from Indonesia after it was already in orbit. But 29 years ago today, the Mabuhay...
NASA's Perseverance Mars rover saw a solar eclipse from the Martian surface. (Image credit: NASA/JPL-Caltech/ASU)People around the world enjoyed stellar views with last week's total solar eclipse. And the day after we looked up to see the moon...
4 Min Read Career Spotlight: Mechanic (Ages 14-18) What does a mechanic do? Machines and engines are all around us. They power everything from cars and boats to airplanes and even rockets. Mechanics are experts who know how machinery works,...
Aucun article spatial disponible
Trois chercheurs de l'université du Massachusetts à Amherst ont réussi à régler pour 3,19 dollars d'achats dans un supermarché avec une carte bancaire périmée ! Leur secret ? Glisser une app maison entre la carte et le terminal qui trafique la...
Hier, je suis tombé sur ce tweet : Kuber, un développeur de 19 ans a demandé à Claude Code, de lui pondre un pilote pour sa vieille imprimante pour macOS. Et visiblement, ça a intéressé pas mal de monde puisque le tweet a fait +3 millions de...
En mai 1996, sur le forum Usenet consacré à Quake , des joueurs prenaient déjà les paris... Le jeu n'était pas sorti, le CD non plus, et la question qui tournait en boucle à l'époque c'était : combien de temps tiendrait la protection anti-copie...
Alors ça c'est cool ! NVIDIA vient d'ajouter Firefox à la liste des navigateurs autorisés à faire tourner GeForce NOW. Un ordi, un onglet, et plus de 2 000 jeux PC se lancent maintenant en streaming sans qu'un seul octet du jeu n'arrive sur votre...
Je viens d'apprendre qu'une carte Nvidia normalement dédiée au minage de cryptomonnaies, vendue avec 8 Go de mémoire en expose aujourd'hui 64 Go, sans que rien n'ait été remplacé ou soudé dessus... C'est ça la magie de Nvidia, la mémoire était...
Dans la préfecture de Saitama, au Japon, une petite boutique s'est fait une spécialité qui tombe à pic en pleine flambée des prix de la mémoire, celle de faire passer une vieille GeForce RTX 2080 Ti de 11 à 22 Go de VRAM pour environ 45 000 yens,...
Au début du mois d'août, une Toyota Yaris de 2009 est passée devant une caméra Flock à Las Vegas sans être "vue". Car même si la caméra l'a filmée correctement, le logiciel de détection, lui, n'a rien inscrit dans ses logs, comme si la rue était...
Vous posez une VRAIE question à un collègue, et ce connard vous renvoie 800 mots sortis d'un chatbot et qu'il n'a manifestement pas relus. C'est chiant hein ? Parce qu'à ce tarif, autant rien lui demander et aller directement sur ChatGPT...
Gadgetbridge est une application Android libre qui va vous faire zizir parce qu'elle permet de remplacer l'app merdique du fabricant de votre bracelet ou montre connectée ou encore de vos écouteurs Bluetooth. Comme ça, terminé le compte...
Si comme moi, vous aimez les livres, ce que je vais vous raconter aujourd'hui va vous rendre fous ! Hier, 404 Media a publié une enquête qui suit le trajet d'un AirTag. Mais pas n'importe lequel... C'est un AirTag qu'un libraire a glissé, à la...
Enfin !! Le compteur du projet de décompilation de GoldenEye 007 affiche dorénavant 208 fichiers traités sur 208, et cela pour les trois versions de la cartouche, japonaise et européenne comprises. Le dernier commit du dev KholdFuzion est...
GitLab a sorti hier (lundi 17 août), un correctif d'urgence , complètement en dehors de son calendrier habituel, pour une faille qui permet à quelqu'un sans compte ni mot de passe de modifier ou de supprimer vos projets publics et des données...
Voici ce que je considère être une excellente nouvelle pour tous les utilisateurs de GIMP ! L'équipe derrière le projet est en train de préparer le successeur du XCF, son format de projet depuis 1997. C'est même devenu le plus gros chantier du...
Allez, on va faire un jeu. Cherchez un disque dur externe sur Amazon et regardez où pointe le premier lien de la page. Bingo, ça part sur une adresse en /sspa/click, autrement dit un emplacement publicitaire. Et c'est pas le mieux noté, c'est pas...
Ce mois-ci, je suis en mode déménagement / vidage de cartons / montage de meubles Ikea et bien sûr, j'en profite pour réinstaller mon matos... Mon système d'alarme, mes caméras et un peu de domotique. Sauf que la domotique, c'est pas mon kif car...
Vous glissez une app dans la corbeille du Mac, elle disparaît du dossier Applications, et vous pensez que c'est réglé ? Que vous êtes naïfs ! Hé oui, ce que vous ne savez pas, c'est que ses préférences, ses caches et son container restent bien...
L'université de Cambridge prépare un petit satellite baptisé CosmoCube, pas plus gros qu'une valise cabine, qui partira se cacher derrière la Lune pour tenter d'entendre ce que l'univers racontait avant même l'allumage des premières étoiles. Ce...
À Milan, une affiche Apple montre un tout petit enfant qui tient un iPhone couvert d'une substance gluante, sous le slogan "Tutto ok, è iPhone", tout va bien, c'est un iPhone. L'autorité italienne de protection de l'enfance ne l'a pas du tout...
Ce serait trop cool non, si avec un double-clic sur un .docx dans votre gestionnaire de fichiers Linux, Word s'ouvrait directement ? Et je ne vous parle pas d'un bureau Windows complet en plein écran ou d'une session de bureau à distance. Juste...
Si vous avez un serveur Pi-hole à la maison, il a dû vous arriver qu'un site déconne, qu'une image ne charge pas, ou qu'un simple bouton ne réponde plus. Alors pour remédier à ça, vous ouvrez un onglet vers l'admin Pi-hole, vous fouillez dans les...
Aucun article geek disponible