ISC Stormcast For Thursday, August 13th, 2026 https://isc.sans.edu/podcastdetail/10050, (Thu, Aug 13th)
13/08/2026 02:00(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
39°C
ciel dégagé
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
In the past few weeks, I have been using Gemma4 as a Large Language Model (LLM) to see how useful it can be to analyze some of the malware hashes uploaded to the DShield sensor over the past 30 days and figure out how its recommendation can be...
The "City-Forum" campaign has been active since at least March 2025 and has targeted organizations across multiple sectors with custom tooling.
Walmart co-locates red and blue teams to build trust and improve security through collaborative purple teaming exercises
A couple of days ago, Xavier posted about Atuin to gain more insight into the command history. Atuin does a great job of better organizing what is usually handled by "bash_history" and collecting meaningful additional data. Our reader David...
Attackers continue to target critical infrastructure and government-linked organizations in the country, mirroring the increased activity across Latin America.
The big-box giant has scaled its defenses by encouraging trust and innovation. Good communications, transparency and team spirit are key factors.
Dear blog readers,The following is a set of private messages exports for RAMP, XSS, Breached Forums, Carder Pro and Verified cybercrime forums.Sample...
This seems to work: Researchers from Tracebit on Monday said they found that placing prompt injections alongside passwords, cryptographic keys, and other secrets stored on Amazon Web Services was often all that was needed to shut down attacks...
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Security experts say prioritization should be the main focus for the August updates, not the massive CVE volume.
Microsoft today released updates to remedy at least 398 security vulnerabilities in its Windows operating systems and supported software, including one weakness that is already being actively exploited and two others that were publicly detailed...
The ransomware-as-a-service operation is finding success against critical infrastructure targets with leaked Conti code and old flaws in firewalls and VPN appliances.
This month we got patches for 418 vulnerabilities. Of these, 62 are critical, 1 is being exploited in the wild, and 2 were publicly disclosed as zero-days. Notable fixes include Windows privilege escalation, container tampering, and critical QUIC...
When I give talks about AI genies, I use this sort of example as a hypothetical. It’s happened. The story is from Australia. Someone named Andrew tasked OpenClaw to book gym classes for him. And…. Minutes later, his AI agent reported it had...
Interesting empirical research: “Black Box Warfare: Human Judgment and Military Decision-Making in the Age of AI.” Abstract: How is AI transforming decision-making in modern conflict? This study provides a unique empirical window into that...
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Introduction More and more Android apps want to know one thing before they let us in: is this device trustworthy? Banking apps, payment wallets, identity SDKs and a growing crowd of others now ask the operating system to prove that the phone is a...
New research shows how attackers can use security alerts and blocked events to manipulate and hijack AI agents.
Attacks targeting water systems just keep flowing across a dozen states, against ill-secured, Internet-exposed PLCs.
Aucun article de sécurité disponible
Le moteur de rendu Nunjucks évalue des templates non fiables avec un accès JavaScript illimité, permettant l'exécution de code arbitraire sur le serveur. Un attaquant peut exploiter les propriétés du prototype pour compromettre totalement l'hôte....
Une faille critique dans IBM DOORS Next permet à un utilisateur authentifié de contourner la logique de sécurité. Cela peut mener à des activités non autorisées, compromettant l'intégrité et la confidentialité des données. La gravité maximale...
Le contrôleur de propagation d'applications traite l'annotation ocm-managed-cluster sans validation appropriée, permettant à un locataire de cibler des clusters arbitraires. Cela peut forcer ArgoCD à synchroniser des manifestes contrôlés par...
Exécution de commandes arbitraires via kubeconfig malveillant dans le fournisseur Kubernetes. Un attaquant peut exécuter des commandes sur le worker partagé, compromettant totalement le système et les données associées.
La gestion de l'URL git permet de passer une option --upload-pack contrôlée par l'attaquant, permettant l'exécution de commandes OS arbitraires dans le processus serveur. Un gestionnaire de projet ou propriétaire peut compromettre entièrement le...
Un élément de chemin de recherche non contrôlé permet à un attaquant distant authentifié d'exécuter du code arbitraire. Cela peut mener à une compromission totale du système, avec exécution de code malveillant. L'impact est critique car il permet...
Vulnérabilité critique d'exécution de commandes arbitraires due à un manque de contrôles d'autorisation sur une méthode serveur, permettant à tout utilisateur authentifié, même avec des privilèges faibles, d'exécuter des commandes système. Cela...
Cette vulnérabilité de contournement d'autorisation permet à un attaquant authentifié de contourner les restrictions de sécurité du projet cible lors de migrations d'instances inter-projets. L'exploitation peut introduire des configurations...
Cette vulnérabilité de lien symbolique permet à un attaquant de lire et d'écrire des fichiers arbitraires sur le système hôte lors de l'importation d'archives d'images. L'exploitation via une archive malveillante peut compromettre l'intégrité du...
Cette vulnérabilité de lien symbolique permet à un attaquant d'exécuter des commandes arbitraires avec les privilèges root sur le système hôte lors de l'importation d'archives malveillantes. L'exploitation peut conduire à une compromission totale...
Cette vulnérabilité de contournement d'autorisation permet à un attaquant authentifié de contourner les restrictions du projet cible lors de la migration d'instances. L'exploitation en acceptant des surcharges de configuration non validées peut...
Cette vulnérabilité de contournement d'autorisation due à une faille de synchronisation lors de la fusion de configurations permet à un attaquant authentifié de contourner les restrictions du projet cible lors de copies d'instances....
Cette vulnérabilité d'injection de configuration dans la gestion des instances NVIDIA permet à un attaquant authentifié d'injecter des directives arbitraires. L'exploitation via des caractères de nouvelle ligne peut manipuler le fichier lxc.conf...
Cette vulnérabilité de contournement d'autorisation permet à un attaquant authentifié de contourner les limites de disque et de volume au niveau du projet. L'exploitation via des opérations de volume non vérifiées peut allouer des ressources...
Cette vulnérabilité de validation inappropriée dans la fonction instancePostMigration permet à un attaquant authentifié de contourner les restrictions de sécurité du projet. L'exploitation en migrant des instances non autorisées peut compromettre...
Cette vulnérabilité d'attaque de député confus permet à un locataire admin de namespace de déployer des ressources cluster-scopées arbitraires via des CRs de Subscription. L'exploitation peut conduire à une élévation de privilèges et à une...
Cette vulnérabilité permet à un locataire avec des permissions de création ou de mise à jour sur les ressources ClusterCurator d'injecter une spécification de Job arbitraire. L'exécution avec des privilèges élevés du contrôleur conduit à une...
Un utilisateur local peut créer une ressource ClusterCurator avec une convention de nommage spécifique pour déclencher la création d'un ClusterRoleBinding à l'échelle du cluster. Cela permet une escalade de privilèges de l'accès local au contrôle...
Cette faille critique de traversée de chemin dans LXD lors des opérations de sauvegarde permet à un attaquant de manipuler des chemins de fichiers et d'écraser des fichiers hors du répertoire de restauration. L'impact est très élevé,...
Cette vulnérabilité critique permet à des utilisateurs non authentifiés de télécharger des fichiers arbitraires, y compris du code PHP, via un chemin de téléchargement non validé. Cela peut conduire à une exécution de code à distance et à une...
La faille permet à un attaquant capable d'obtenir ou de rejouer une requête de gestion signée valide d'installer et d'exécuter du code arbitraire sur le site. Cela peut mener à une compromission totale du serveur et à une exécution de code à ...
La cartographie des capacités est incorrectement définie, ignorant les décisions de contrôle d'accès déjà prises par WordPress. Cela permet à des utilisateurs non authentifiés de changer le mot de passe, d'escalader vers Administrateur ou de...
Le plugin ne valide pas les entrées utilisateur avant de les désérialiser, conduisant à une injection d'objets PHP. Les attaquants non authentifiés peuvent escalader vers l'exécution de code à distance via une chaîne de gadgets présente dans les...
Un débordement de tampon dans le service PROFINET par défaut permet à un attaquant distant non authentifié de redémarrer l'appareil ou d'exécuter du code arbitraire. Cela peut entraîner une compromission totale de l'appareil et une interruption...
Cette vulnérabilité d'authentification incorrecte permet à un attaquant distant non authentifié de se connecter à l'interface graphique ou CLI de FortiWeb avec un nom d'utilisateur et un mot de passe aléatoires. Cela donne un accès complet à ...
Vulnérabilité critique d'injection de commandes OS permettant à un attaquant distant non authentifié d'exécuter des commandes arbitraires sur le système. L'impact est total sur la confidentialité, l'intégrité et la disponibilité, compromettant...
Vulnérabilité critique d'écriture hors limites permettant à un attaquant distant non authentifié d'exécuter du code arbitraire. L'impact est total, compromettant la sécurité du système et permettant une prise de contrôle complète.
Vulnérabilité de débordement de tampon basé sur la pile permettant à un attaquant distant d'exécuter du code arbitraire, compromettant totalement le système. L'exploitation pourrait entraîner une prise de contrôle complète, avec un impact...
Cette faille critique de dépassement de tampon dans le pilote ODBC de MongoDB BI Connector peut entraîner une corruption mémoire et potentiellement une exécution de code arbitraire. L'impact est très élevé, compromettant la confidentialité,...
Une clé d'authentification codée en dur dans WolfStack permet à un attaquant distant non authentifié de contourner l'authentification. Cela permet d'énumérer les conteneurs et d'exécuter des commandes arbitraires en tant que root. La...
Un utilisateur authentifié peut manipuler le contrôleur GitOpsCluster pour rediriger des jetons de bearer de clusters spoke vers un namespace contrôlé, exposant des informations critiques. Cela permet de contourner les politiques de sécurité...
Vulnérabilité critique d'élévation de privilèges due à une autorisation inadéquate dans la gestion des threads à haute autorité. Un attaquant authentifié peut escalader ses privilèges et compromettre entièrement le système.
L'intégration MySQL avec 'multipleStatements' activé permet l'injection de commandes SQL multiples, menant à une compromission complète de la base de données. Les champs utilisateur sont des vecteurs d'attaque. La mise à jour vers la version...
Une injection de commande OS dans la gestion des dispositifs permet à un utilisateur authentifié à faible privilège d'exécuter des commandes arbitraires sur le serveur. Cela est dû à une interpolation non sécurisée des champs ip et mac dans les...
Cette vulnérabilité permet à un utilisateur authentifié de créer des zones DNS qui chevauchent celles d'autres locataires en contournant les contrôles de sous-zone et de superzone via le planificateur AttributeFilter. Cela peut conduire à un...
Faiblesse critique dans l'authentification permettant l'utilisation de jetons administrateur d'autres instances. Un attaquant peut contourner la connexion, accéder aux interfaces d'administration et prendre le contrôle total du système, avec un...
Les services MCP exposés sans authentification permettent à un attaquant distant non authentifié de contrôler un appareil Android connecté via ADB. Cela inclut la capture d'écran, la modification de l'état de l'appareil et l'exécution de...
Une vulnérabilité d'injection SQL aveugle dans le plugin Tablesome Table permet à des attaquants non authentifiés d'exploiter la base de données. Cela peut entraîner une divulgation de données sensibles, une modification ou une suppression de...
La faille permet aux clients de créditer leur portefeuille pour un montant inférieur à sa valeur réelle, car le montant collecté n'est pas vérifié avant le crédit. Cela peut mener à des pertes financières importantes pour le marchand. L'absence...
Le ValidationHandler remplace silencieusement une fonction d'authentification nulle par une fonction no-op, permettant à des requêtes non authentifiées de passer. Cela contourne toutes les exigences de sécurité OpenAPI, exposant les endpoints...
Un administrateur avec accès au Search CR peut déployer une image conteneur arbitraire sur tous les clusters gérés via le champ Collector.ImageOverride. Cela permet une exécution de code à distance et l'accès à des informations sensibles sur...
Une vulnérabilité de cross-site scripting stocké dans le composant BookingPageTagManager de Cal.diy permet à un propriétaire d'événement authentifié d'injecter du JavaScript arbitraire via un identifiant de suivi analytique non assaini. Cela...
Vulnérabilité d'exécution de code arbitraire due à une neutralisation inadéquate des entrées contrôlées par l'utilisateur, permettant à un attaquant authentifié à distance d'exécuter du code script. Cela pourrait entraîner une compromission...
Cette vulnérabilité d'injection SQL permet aux utilisateurs authentifiés avec un rôle de personnel de clinique d'exécuter des requêtes SQL arbitraires. Cela peut mener à la divulgation, la modification ou la suppression de données sensibles de la...
Cette vulnérabilité d'exécution de code à distance dans un dépôt archivé peut être exploitée via certaines configurations de workflows GitHub Actions, exposant des secrets tels que CLOUDFLARE_API_TOKEN et GITHUB_TOKEN. L'impact est une...
La fonction AddServiceAccount accepte un target_user contrôlé par l'attaquant après avoir seulement vérifié CreateServiceAccountAdminAction, puis le passe à new_service_account. prepare_service_account_auth définit is_owner pour le compte de...
Un attaquant distant non authentifié avec un accès réseau au service affecté peut exécuter du code arbitraire dans le contexte du compte de service d'application IIS. Cela permet une compromission totale du serveur, avec un impact critique sur la...
Un gestionnaire de projet peut créer un rôle personnalisé avec des permissions de propriétaire, contournant les permissions intégrées et obtenant des capacités de gestion avancées. Cela permet une escalade de privilèges significative. La mise à ...
Cette vulnérabilité permet à un utilisateur authentifié d'élever ses privilèges jusqu'au niveau root via Navigator for i. Un attaquant pourrait exécuter des commandes arbitraires avec les plus hauts privilèges, compromettant totalement...
Un attaquant distant non authentifié peut usurper Navigator for i pour récolter des identifiants. Cela expose les informations d'authentification des utilisateurs, permettant potentiellement un accès non autorisé au système. L'impact est élevé...
Un attaquant local peut élever ses privilèges en exploitant une neutralisation inadéquate d'éléments spéciaux dans une commande OS. Cela permet d'exécuter des commandes avec des privilèges élevés, compromettant la sécurité du système. L'impact...
Une neutralisation inadéquate d'éléments spéciaux dans une commande OS permet à un attaquant distant authentifié d'exécuter des commandes avec des privilèges élevés. Cela peut mener à une compromission totale du système. L'impact est critique.
Vulnérabilité de gestion de privilèges inadéquate permettant à un attaquant authentifié d'exécuter des commandes arbitraires et d'obtenir des informations sensibles. L'impact est élevé sur la confidentialité et l'intégrité des données.
Vulnérabilité d'exécution de code à distance dans le composant d'activation, permettant à un attaquant authentifié d'exécuter un script malveillant avec des privilèges root. L'impact est élevé, compromettant entièrement le système.
Vulnérabilité d'élévation de privilèges via Navigator for i, permettant à un utilisateur authentifié d'élever ses privilèges à root et d'exécuter des commandes. L'impact est élevé sur la sécurité du système.
Vulnérabilité d'injection SQL dans le filtre de date de la grille de traduction, permettant à un attaquant d'interpoler des valeurs non contrôlées dans une expression SQL. L'impact est élevé sur la confidentialité et l'intégrité des données.
Une faille de vérification de mot de passe dans la gestion TOTP permet à un attaquant de contourner l'authentification. L'absence de mot-clé 'await' rend la vérification toujours vraie, exposant les comptes à une compromission. La mise à jour...
Un utilisateur à faibles privilèges peut empoisonner les métadonnées de cache d'artefacts, conduisant à la distribution de contenu non fiable. Cela peut entraîner une compromission de l'intégrité des données et des attaques de type supply chain....
Une exécution de code à distance via le champ de longueur de l'interface SQL non vérifié dans oninit sq_sgkprepare. Un attaquant peut exploiter cette faille pour compromettre le serveur. Une validation stricte des longueurs est nécessaire.
Vulnérabilité d'élévation de privilèges due à une validation inadéquate d'un nom de profil fourni par le client, permettant à un attaquant authentifié à distance d'obtenir des privilèges élevés. Cela pourrait compromettre la confidentialité,...
Vulnérabilité d'exécution de commandes arbitraires due à une neutralisation inadéquate des métacaractères de shell, permettant à un attaquant authentifié à distance d'exécuter des commandes système. Cela pourrait entraîner une compromission...
Vulnérabilité d'exécution de commandes arbitraires due à une neutralisation inadéquate des éléments spéciaux dans une commande OS, permettant à un attaquant authentifié à distance d'exécuter des commandes système. Cela compromet la...
Vulnérabilité de type zip slip dans IBM i Access Client Solutions lors de l'importation de configurations. Un attaquant peut exploiter cette faille pour écrire des fichiers arbitraires sur le système, permettant potentiellement une exécution de...
Vulnérabilité de suivi de lien symbolique dans le proxy de migration de KubeVirt permettant à un attaquant avec des permissions namespace edit et pods/exec de compromettre le nœud. En remplaçant un socket par un lien vers le socket CRI-O,...
Une injection de chaîne de format dans l'interface de gestion permet à un attaquant de provoquer un déni de service et une divulgation d'informations via une requête HTTP malveillante. Cela compromet la disponibilité et la confidentialité. Une...
Une faille de cross-site scripting dans les contrôles de pagination d'un composant de tableau de bord analytique permet l'exécution de scripts non fiables. Un utilisateur authentifié peut injecter du contenu malveillant. La neutralisation des...
Vulnérabilité de type cross-site scripting (XSS) dans le composant de tableau de bord analytique de GitLab, due à une neutralisation inadéquate des valeurs contrôlées par l'utilisateur. Un attaquant pourrait injecter du code malveillant dans le...
Vulnérabilité de XSS stocké dans CamaleonCMS permettant à des utilisateurs à faibles privilèges d'injecter du JavaScript arbitraire dans les titres de brouillons. Ce script s'exécute dans le navigateur d'un administrateur lors de l'affichage de...
Vulnérabilité de XSS stocké dans le plugin cama_contact_form de CamaleonCMS, permettant à des attaquants à faibles privilèges d'injecter du HTML malveillant. Ce contenu est exécuté dans le navigateur des visiteurs, permettant le vol de cookies,...
Un paramètre n'est pas assaini avant d'être utilisé dans une requête SQL, permettant une injection SQL exploitable par des attaquants non authentifiés lorsque un type de champ de recherche non par défaut est configuré. Cela peut entraîner une...
Cette vulnérabilité de validation d'accès de publication pour les notebooks chiffrés permet à des lecteurs anonymes d'énumérer et de récupérer du contenu déchiffré. L'exploitation via l'API de publication peut exposer des données sensibles sans...
Cette faille expose des champs de configuration sensibles, notamment la clé de signature des cookies de session et le matériel de clé des notebooks chiffrés. Un attaquant peut forger des cookies pour usurper l'identité d'utilisateurs ou escalader...
La clé de signature des cookies de session est exposée via l'endpoint /api/system/getConf, permettant à un attaquant non authentifié de forger des cookies valides. Cela conduit à une usurpation d'identité et à un accès administratif potentiel,...
Les endpoints getBlockDOMWithEmbed et getBlockDOMsWithEmbed ne filtrent pas le contenu des blocs intégrés selon les droits de publication. Un attaquant peut lire le contenu de documents protégés ou cachés via des requêtes d'intégration,...
Le filtrage du contenu des bases de données liées dans renderAttributeView est insuffisant, permettant à des lecteurs anonymes d'accéder aux cellules Relation et Rollup de bases cachées ou protégées. Cela expose des données sensibles et contourne...
Les endpoints getGraph et getLocalGraph ne valident pas le niveau de mot de passe de publication, permettant à des lecteurs anonymes de lire le contenu de documents protégés. Cela inclut la topologie complète des références, exposant des...
Un utilisateur authentifié avec des permissions de développeur peut exécuter des pipelines CI/CD sur une branche protégée sans les permissions requises. Cela peut mener à des modifications non autorisées du code et à une compromission de...
Vulnérabilité d'injection SQL nécessitant une authentification locale, permettant à un attaquant de provoquer un déni de service. L'impact est élevé sur la disponibilité, pouvant interrompre les services critiques.
Vulnérabilité d'autorisation inadéquate des informations d'identité fournies dans les requêtes, permettant à un utilisateur authentifié de faire attribuer l'utilisation de l'IA à un autre namespace. Cela pourrait entraîner une utilisation abusive...
Cette vulnérabilité de traversée de chemin dans LXD permet à un attaquant de lire arbitrairement des fichiers hôtes ou de créer des fichiers sans contrainte via des modèles d'image malveillants. L'exploitation peut compromettre la confidentialité...
Un utilisateur avec des permissions administratives spécifiques sur un cluster géré peut injecter des données de configuration arbitraires. Cela permet de remplacer des paramètres critiques et d'injecter des images conteneur, compromettant...
Un débordement de tampon dans le parseur IXF IMPORT de Db2 peut être exploité pour exécuter du code arbitraire ou provoquer un déni de service. Les versions 11.5 et 12.1 sont affectées, nécessitant une mise à jour immédiate. L'impact potentiel...
L'endpoint de changement de mot de passe est vulnérable aux attaques CSRF, permettant à un attaquant non authentifié de changer le mot de passe d'un administrateur ou d'un autre utilisateur après interaction. Cela peut entraîner une prise de...
Une vulnérabilité de réflexion non sécurisée permet à un utilisateur authentifié de contourner les restrictions de sécurité, potentiellement en escaladant les privilèges ou en accédant à des ressources protégées. Cela représente un risque élevé...
Vulnérabilité de validation d'entrée insuffisante permettant à un attaquant authentifié d'exécuter des commandes Control Language arbitraires. L'impact est élevé sur la confidentialité, l'intégrité et la disponibilité du système.
Vulnérabilité de téléchargement de code non vérifié dans IBM i Access Client Solutions lors des mises à jour depuis un IBM i. Un attaquant peut fournir un code compromis qui sera exécuté sur le poste de travail de l'utilisateur, permettant une...
Absence de vérification du démarrage sécurisé pour certains volumes de firmware (FV) dans un environnement UEFI, permettant une exécution de code arbitraire. Cette faille critique pourrait compromettre l'intégrité du système dès le démarrage. Une...
Cette vulnérabilité permet à un utilisateur disposant de la permission d'exécuter des requêtes VQL (généralement le rôle analyste) d'outrepasser le contrôle d'accès requis pour planifier de nouvelles collectes, normalement réservé au rôle...
La faille permet à des utilisateurs non authentifiés de créer des comptes WordPress avec des adresses e-mail arbitraires et d'injecter des enregistrements de commandes via le gestionnaire de liste d'attente. Cela peut conduire à une prise de...
Cette vulnérabilité critique d'authentification manquante permet à un attaquant distant non authentifié d'accéder directement au système de point de vente et de le contrôler. L'impact est total sur la confidentialité, l'intégrité et la...
Vulnérabilité de contournement des restrictions de sécurité due à une validation inadéquate d'un nom de profil utilisateur fourni par l'attaquant, permettant à un utilisateur authentifié à distance de contourner les contrôles d'accès. Cela...
Vulnérabilité critique d'autorisation dans Budibase permettant à un attaquant authentifié de détourner le flux de changement d'email d'une victime. En fournissant un identifiant de compte contrôlé, l'attaquant peut modifier l'email de la victime...
Vulnérabilité d'élévation de privilèges dans IBM Db2 permettant à un attaquant d'exécuter une requête spécialement conçue pour obtenir des privilèges accrus. Cela peut compromettre la confidentialité et l'intégrité des données de la base.
Un sous-dépassement d'entier dans IBM i permet à un attaquant distant de provoquer un déni de service et d'obtenir des informations sensibles. Les versions 7.3 à 7.6 sont concernées. Cela peut perturber les opérations et exposer des données...
Contournement d'authentification via un email non vérifié provenant de Spotify, permettant à un attaquant non authentifié de se connecter en tant que n'importe quel utilisateur WordPress, y compris un administrateur. Cela donne un accès...
La faille permet aux utilisateurs de niveau abonné d'effectuer une injection SQL de second ordre via un champ de choix basé sur une base de données. Cela peut mener à la divulgation, la modification ou la suppression de données sensibles. Le...
Une valeur contrôlée par l'utilisateur n'est pas assainie avant d'être utilisée dans une requête SQL, permettant aux utilisateurs avec un compte abonné et plus de mener des attaques par injection SQL. Cela peut compromettre l'intégrité des...
Un paramètre n'est pas assaini avant d'être utilisé dans une requête SQL via une action AJAX authentifiée sans vérification d'autorisation. Tout utilisateur authentifié, y compris les abonnés, peut effectuer des attaques par injection SQL,...
Une assainissement insuffisant des entrées dans l'API Python de Snowflake permet une escalade de privilèges via un chemin de traversée et une pollution de paramètres HTTP. Un attaquant contrôlant un nom d'objet peut exécuter des requêtes REST...
Cette vulnérabilité de débordement de tampon classique permet à un attaquant non authentifié de modifier ou de créer des réponses DNS pour exécuter du code arbitraire sur le système cible. L'exploitation peut entraîner une compromission totale de...
Une vulnérabilité de contournement d'authentification via un chemin ou canal alternatif dans FortiManager permet un contrôle d'accès inapproprié via un vecteur d'attaque non spécifié. Cela pourrait permettre à un attaquant de contourner les...
Une vulnérabilité d'IDOR dans modules/documents-files.php permet à un utilisateur avec un droit de téléversement sur un dossier de déplacer n'importe quel fichier d'un autre dossier, y compris des dossiers privés, vers un dossier qu'il contrôle....
Un utilisateur authentifié à faibles privilèges peut supprimer définitivement des métadonnées internes protégées. Cela peut entraîner une perte de données critique et une altération de l'intégrité du système de gestion de dépôts.
get_condition_values intègre les en-têtes de requête contrôlés par l'attaquant dans les clés de condition dérivées du serveur comme userid, username, principaltype, groups, versionid, signatureversion, jwt: et ldap:. Cela permet aux appelants...
Les qualificateurs d'ensemble ForAllValues: et ForAnyValue: sont évalués avec les opérateurs de chaîne négatifs en utilisant les sémantiques de l'autre. Cela peut faire qu'une condition Allow accorde l'accès à un principal exclu ou qu'une...
Un attaquant non authentifié peut provoquer la mise en cache de contenu de paquets non fiables dans des conditions spécifiques, affectant potentiellement l'intégrité et la disponibilité des artefacts. Cela peut compromettre la chaîne...
Une vulnérabilité d'injection XML permet à un utilisateur authentifié d'obtenir des informations sensibles et de compromettre l'intégrité du système. Cela peut conduire à une divulgation de données ou à des modifications non autorisées. Une mise...
Une vulnérabilité d'escalade de privilèges existe lors de l'utilisation de collectives Liberty, permettant à un attaquant d'augmenter ses privilèges. Cela peut compromettre la sécurité du serveur et des applications hébergées. Une mise à niveau...
Une gestion inadéquate des privilèges lors de la réaffectation du propriétaire d'un moniteur permet à un attaquant distant authentifié d'exécuter des commandes arbitraires. Cela peut mener à une élévation de privilèges et à une compromission du...
Le parseur de flux de renseignements sur les menaces manque de validation d'entrée, permettant une SSRF et la lecture de fichiers locaux via un paramètre d'URL. Un utilisateur authentifié peut exploiter cette faille pour accéder à des ressources...
Un manque d'autorisation dans l'API Execute Monitor permet à un utilisateur authentifié de lire, modifier ou supprimer des données d'index arbitraires. Cela expose les données sensibles à une compromission. Des contrôles d'accès stricts doivent...
Une interprétation incohérente d'une requête HTTP par le reverse proxy permet à un attaquant distant d'accéder à des informations sensibles. Cela peut entraîner une fuite de données. Une configuration correcte du proxy est essentielle.
Un utilisateur authentifié peut obtenir les privilèges d'un autre utilisateur via une requête spécialement conçue. Cela compromet la confidentialité et l'intégrité des comptes. Des correctifs et des contrôles d'accès stricts sont requis.
Cette vulnérabilité de dépassement de tampon lors de l'analyse des métadonnées de procédures stockées peut entraîner une corruption mémoire et une exécution de code non intentionnelle. L'exploitation nécessite un contrôle du serveur, mais...
Cette faille de sécurité mémoire lors du traitement des paramètres de sortie de procédures stockées peut entraîner une terminaison du processus ou une divulgation de mémoire. L'exploitation via un serveur non fiable peut conduire à une exécution...
Un attaquant authentifié peut contourner les contrôles frontend et injecter du contenu de script persistant. Cela peut conduire à l'exécution de scripts malveillants dans le contexte des autres utilisateurs, compromettant l'intégrité et la...
Une injection SQL de second ordre dans les colonnes de modèles de vues d'attributs permet l'exécution de requêtes SQL arbitraires via la fonction queryBlocks. Un attaquant peut distribuer des documents malveillants pour exécuter du code sur le...
La fonction CheckAuth accorde le rôle administrateur aux requêtes provenant de loopback, contournant le code d'accès. Via un proxy à port fixe, un attaquant distant peut obtenir un accès administrateur sur certains endpoints, menaçant gravement...
Double lecture (TOCTOU) dans les vérificateurs de syscalls zsock_sendmsg et zsock_recvmsg, permettant à un thread non privilégié de corrompre la mémoire du noyau. Cela peut conduire à une élévation de privilèges ou à un déni de service. Une copie...
Une vulnérabilité dans l'installateur Autodesk permet à un attaquant local à faibles privilèges d'injecter des messages IPC non authentifiés dans des pipes nommés, de modifier les permissions ou la propriété des pipes. Cela peut compromettre la...
La bibliothèque OneCompression utilise torch.load avec weights_only=False, permettant l'exécution de code arbitraire via un fichier model.pt malveillant. Un attaquant peut exploiter la désérialisation pickle pour exécuter des commandes système....
Vulnérabilité de contournement d'authentification par usurpation, permettant à un attaquant local avec privilèges faibles d'élever ses privilèges et d'exécuter du code arbitraire. Cela compromet la confidentialité, l'intégrité et la disponibilité...
Cette vulnérabilité de contournement d'authentification par usurpation permet à un attaquant local à faibles privilèges d'élever ses privilèges et d'exécuter du code arbitraire. L'exploitation nécessite un accès local, réduisant l'exposition à ...
Cette faille de contrôle d'accès inapproprié permet à un attaquant local à faibles privilèges d'élever ses privilèges et d'exécuter du code arbitraire. L'impact est similaire à CVE-2026-59914, nécessitant un accès local. Une mise à jour vers la...
Cette vulnérabilité de contrôle d'accès inapproprié permet à un attaquant local à faibles privilèges d'élever ses privilèges et d'exécuter du code arbitraire. Comme les autres CVE DDPM, l'exploitation nécessite un accès local, mais l'impact est...
Vulnérabilité d'exécution de code arbitraire sur Windows dans IBM i Access Client Solutions due à un fichier de configuration accessible en écriture. Un attaquant local peut modifier ce fichier pour exécuter du code malveillant avec les...
Vulnérabilité d'élévation de privilèges locaux dans IBM Informix Dynamic Server via l'utilitaire oninit setuid-root. Un attaquant local peut exploiter cette faille pour obtenir des privilèges root et compromettre entièrement le système.
Cette vulnérabilité d'injection de commandes OS dans IBM i Access Client Solutions permet à un attaquant local d'exécuter du code arbitraire. L'exploitation peut entraîner une compromission totale du système local, avec un impact élevé sur la...
Un chemin de fichier trop long dans la configuration d'une source de données peut provoquer un dépassement de tampon lors de l'ouverture de la boîte de dialogue de configuration. Cela peut entraîner une terminaison anormale ou, dans certaines...
Un administrateur de namespace peut exploiter la manipulation du champ Channel.Spec.SecretRef.Namespace pour copier des Secrets d'autres namespaces vers le sien, entraînant une divulgation d'informations. Cette faille permet à un utilisateur...
Un agent compromis d'un cluster géré peut lire tous les Secrets et ConfigMaps dans les namespaces de Channel sur le hub, exposant des identifiants pour des dépôts Git et Helm d'autres locataires. Cela entraîne une divulgation significative...
Une mauvaise sanitisation du HTML dans un modal de job CI permet à un utilisateur authentifié d'élever ses privilèges. Cela peut mener à des actions non autorisées et à une compromission du système GitLab. L'impact est élevé car il permet une...
Une lecture hors limites permet à un attaquant distant authentifié d'obtenir des informations sensibles. Cela peut exposer des données confidentielles et compromettre la confidentialité du système. L'impact est élevé car il permet la divulgation...
Vulnérabilité d'injection d'autorité de certification dans IBM i Access Client Solutions due à un truststore accessible en écriture. Un attaquant peut ajouter une CA malveillante, permettant l'interception de communications et la compromission de...
La fonction confluence_upload_attachment permet à un client MCP authentifié de lire des fichiers arbitraires sur le serveur en passant un chemin non validé. Cela peut exposer des variables d'environnement et des informations sensibles....
Cette vulnérabilité permet à un utilisateur authentifié avec un accès à la configuration du fournisseur Lighthouse de spécifier une base_url non validée pour le fournisseur openai_compatible. Cela peut entraîner l'envoi de requêtes sortantes, y...
Une vérification inadéquate des limites permet à un attaquant distant authentifié d'exécuter du code arbitraire. Cela peut mener à une compromission du système et à l'exécution de code malveillant. L'impact est élevé.
Une vulnérabilité de traversée de chemin dans l'extension com_joomlaupdate permet d'extraire des archives malveillantes, écrivant des fichiers hors du répertoire cible. Un Super User peut être piégé pour exécuter du code à distance persistant. La...
Vulnérabilité d'injection SQL permettant à un attaquant distant d'envoyer des requêtes SQL spécialement conçues pour visualiser, ajouter, modifier ou supprimer des informations dans la base de données. Cela compromet la confidentialité et...
Vulnérabilité d'autorisation manquante dans CamaleonCMS permettant à tout utilisateur authentifié à faibles privilèges de modifier les paramètres de plugins. Cela peut altérer le comportement du cache, les balises méta et les formulaires de...
La faille permet à des attaquants non authentifiés de télécharger des fichiers d'exportation générés par les administrateurs, contenant des données personnelles comme les e-mails, noms d'utilisateur et rôles. Cela nécessite qu'un export non...
La faille expose le secret autorisant la fonctionnalité de sauvegarde-restauration à des utilisateurs non authentifiés. Cela permet de divulguer des informations de sauvegarde sensibles et de forcer une restauration complète du site, écrasant les...
Une valeur contrôlée par le client est utilisée pour construire un chemin de fichier sans validation ni vérification d'autorisation, permettant à des attaquants non authentifiés de supprimer des archives ZIP arbitraires sur le serveur. Cela peut...
Une action d'endpoint public ne vérifie ni les capacités ni les nonces et construit un nom d'option à partir d'une valeur fournie par le client sans restriction. Cela permet à des utilisateurs non authentifiés de lire la valeur d'autres options...
L'accès à certaines fonctionnalités d'exportation de contenu n'est pas correctement restreint, permettant à des attaquants non authentifiés de déclencher une exportation de la base de données du site, y compris les hachages de mots de passe et...
Une vulnérabilité de déni de service non authentifiée dans l'interface de communication PLCnext Engineer permet à un attaquant distant d'interrompre l'accès via l'application client. Cela empêche la communication jusqu'à ce que le service PLCnext...
Cette vulnérabilité permet l'épuisement de la mémoire via des préfixes IPv6 non bornés, entraînant un déni de service. Un attaquant peut soumettre des préfixes de longueur excessive pour allouer des quantités massives de mémoire et de tableaux,...
Un utilisateur avec une réponse SAML valide peut usurper l'identité d'un autre utilisateur. Cela permet un accès non autorisé et une compromission des comptes, avec un impact élevé sur la confidentialité et l'intégrité.
L'autorisation OPA externe définie par RUSTFS_POLICY_PLUGIN_URL définit PreparedIamAuth.needs_existing_object_tag de manière incorrecte pour PreparedIamMode::Opa. Cela entraîne l'omission des valeurs s3:ExistingObjectTag/* dans...
Une injection de macros via des variables personnalisées permet à un attaquant authentifié avec accès NRDP d'exécuter des commandes OS arbitraires. Cela peut mener à une compromission totale du système Nagios, avec exécution de code en tant que...
Une substitution de macros de notification non filtrée permet à un utilisateur authentifié d'exécuter des commandes arbitraires en tant que l'utilisateur nagios. Cela peut mener à une prise de contrôle du système de supervision. L'exploitation...
Une gestion inadéquate des options TCP de longueur nulle permet à un attaquant distant de provoquer un déni de service. Cela peut rendre le système indisponible, affectant la disponibilité des services. L'impact est élevé pour la disponibilité.
Vulnérabilité de validation inadéquate de la taille d'entrée permettant à un attaquant distant non authentifié de provoquer un déni de service. L'impact est élevé sur la disponibilité, pouvant rendre le système indisponible.
Vulnérabilité permettant à un appelant non authentifié d'obtenir un jeton d'utilisateur anonyme interne lorsque l'accès anonyme est désactivé. L'impact est élevé sur la confidentialité, exposant potentiellement des ressources sensibles.
Les endpoints non authentifiés divulguent le matériel de dérivation de clé et les clés enveloppées des notebooks chiffrés. Un attaquant peut effectuer un cassage de mot de passe maître hors ligne sans limitation de débit, compromettant gravement...
Vulnérabilité de divulgation d'informations dans Budibase exposant des documents utilisateur complets via un endpoint public. Un attaquant non authentifié peut énumérer les utilisateurs et obtenir des identifiants, emails et métadonnées,...
Cette faille dans le module imptcp de rsyslog permet à un pair distant non authentifié de provoquer un crash du démon. L'impact est un déni de service, sans compromission de la confidentialité ou de l'intégrité.
Cette vulnérabilité de déni de service dans NextAuth.js permet à un attaquant non authentifié de provoquer une exception non gérée via un en-tête Authorization malformé. L'impact est un déni de service par requête, sans compromission des données.
Un attaquant non authentifié peut épuiser la mémoire du pod search-api en envoyant des requêtes avec des jetons uniques. Chaque jeton crée une entrée permanente dans le cache tokenReviews, non nettoyé, menant à un déni de service. Cela peut...
Le serveur blaze agrège les fragments de messages WebSocket sans limite, permettant à un client de provoquer une croissance mémoire illimitée. Cela mène à un déni de service par épuisement de la mémoire. Aucune configuration spéciale n'est...
L'endpoint GET /api/project expose des données de configuration sensibles même lorsque secureEnabled est activé. Cela permet à des utilisateurs non autorisés d'accéder à des informations confidentielles. La version 1.3.1 corrige ce problème.
Le contournement de la protection CSRF via un double-submit cookie permet à un attaquant non authentifié d'exécuter des commandes en tant qu'utilisateur autorisé. Cela peut entraîner des modifications non autorisées de la configuration ou...
La validation cryptographique des données utilisateur peut être plus faible que prévu dans certaines configurations du reverse proxy. Cela expose les données à des risques d'intégrité et de confidentialité. Une configuration renforcée et des...
Le serveur blaze fusionne les champs de fin de message HTTP/1.1 dans les en-têtes de requête, permettant à un attaquant d'injecter des en-têtes arbitraires. Cela peut contourner les décisions de confiance basées sur les en-têtes, comme...
Une désérialisation non sécurisée dans le balayage des tâches en attente permet à un auteur de DAG d'importer des modules arbitraires et d'instancier des objets dans le processus du scheduler, ou de le terminer. L'exploitation ne nécessite aucune...
Vulnérabilité d'exécution de commandes arbitraires dans IBM Informix Dynamic Server due à une validation insuffisante des entrées. Un attaquant non authentifié peut exécuter des commandes avec les privilèges du compte de service, compromettant le système.
Une vulnérabilité dans CPSD CryptoPro Secure Disk for Bitlocker permet à un attaquant d'insérer une partition Linux malveillante avant la partition de démarrage prévue, car l'intégrité de la partition n'est pas certifiée. Cela permet l'exécution...
Un gestionnaire de ressources de projet peut obtenir des privilèges administratifs plus larges. Cela permet une escalade de privilèges significative, compromettant la sécurité globale de la plateforme.
Un détenteur d'une intégration valide peut usurper l'identité d'autres utilisateurs dans des conditions spécifiques, permettant potentiellement des actions non autorisées. Cela représente un risque élevé pour la confidentialité et l'intégrité des...
Une validation d'entrée inadéquate dans l'interface de gestion permet à des attaquants déjà privilégiés d'exécuter des opérations supplémentaires. Cela peut conduire à une escalade de privilèges. Des correctifs et une validation stricte sont nécessaires.
Un administrateur peut exécuter des commandes supplémentaires non autorisées en raison d'une validation inadéquate des entrées. Cela permet une escalade de privilèges. Des correctifs et une validation stricte sont nécessaires.
Cette vulnérabilité permet aux utilisateurs avec un rôle de contributeur ou supérieur d'effectuer des attaques SSRF via un paramètre d'URL de podcast non validé. Cela peut cibler des services internes et mener à la divulgation d'informations ou à ...
ImageProxy utilise les en-têtes ETag et Content-Type en amont pour construire un nom de fichier de cache pour la route /avatarproxy/:jellyfinUserId non authentifiée. Un serveur Jellyfin ou Emby malveillant ou un attaquant MITM peut fournir des...
Vulnérabilité d'injection de commandes OS nécessitant une authentification, permettant à un attaquant de provoquer un déni de service. L'impact est élevé sur la disponibilité du système, pouvant interrompre les services.
Vulnérabilité de contrôle d'accès manquant dans un point de terminaison de mise à jour de projet, permettant à un utilisateur authentifié de modifier des paramètres réservés aux rôles privilégiés. Cela pourrait entraîner une modification non...
Vulnérabilité d'injection SQL dans CamaleonCMS permettant à des utilisateurs authentifiés avec des droits de création de posts d'extraire des données sensibles. En manipulant le champ slug, un attaquant peut utiliser des techniques d'injection...
Une vulnérabilité de contrôle d'accès manquant dans le pilote hdaudio de NetBSD permet à un attaquant local non privilégié d'invoquer l'ioctl HDAUDIO_FGRP_SETCONFIG sans autorisations élevées. Cela peut déclencher une condition de course...
Fuite potentielle des identifiants de registre vers des serveurs externes malveillants. Cela peut entraîner une compromission des accès et des données sensibles dans les environnements utilisant des registres non fiables.
Un attaquant privilégié peut créer une action LogToFile spécifiant une extension de fichier arbitraire dans la racine web IIS. Cela peut permettre l'écriture de fichiers malveillants dans des emplacements web accessibles, conduisant à une...
Un attaquant privilégié peut écrire des fichiers arbitraires dans un emplacement accessible via le web sur le serveur hôte. Cela peut conduire à l'exécution de code arbitraire ou à la compromission du serveur, affectant gravement la sécurité.
Vulnérabilité de validation inadéquate d'un jeton de session permettant à un attaquant authentifié de contourner les restrictions de sécurité. L'impact est modéré, pouvant conduire à un accès non autorisé à des ressources protégées.
Cette faiblesse cryptographique dans les produits IBM Security Verify Access peut affaiblir la validation des données fournies par l'utilisateur. Cela pourrait permettre à un attaquant de contourner les mécanismes de sécurité et de compromettre...
Cette faille de liaison de compte dans NextAuth.js permet à un attaquant de lier son compte à celui d'une victime via un flux OAuth. L'exploitation peut entraîner un accès persistant au compte de la victime, compromettant la confidentialité et...
Cette faille affecte le gestionnaire mDNS qui effectue des recherches sans tenir compte du pool lors de la résolution de requêtes et de notifications. Lorsque deux zones portant le même nom existent dans des pools différents, la recherche échoue...
Sous certaines configurations Helm auto-hébergées, les clés privées TLS générées peuvent être conservées dans des manifests rendus accessibles aux utilisateurs locaux hautement privilégiés. Cela expose des secrets cryptographiques, compromettant...
Une partie ayant un accès en écriture aux données de session stockées peut affecter JFrog Artifactory. Cela peut permettre une manipulation de sessions et compromettre l'authentification et l'autorisation.
Vulnérabilité d'injection de templates côté serveur dans CamaleonCMS permettant à un administrateur authentifié d'exécuter des commandes arbitraires. En injectant des balises ERB dans le paramètre email lors du test d'envoi, l'attaquant peut...
Vulnérabilité de dépassement de tampon dans le plugin avidemux de GStreamer lors de l'analyse de métadonnées FUJIFILM. Un fichier AVI malveillant peut provoquer des lectures et écritures hors limites, entraînant une divulgation d'informations ou...
Consommation excessive de ressources dans la bibliothèque rlottie, permettant une allocation excessive pouvant entraîner un déni de service. Un attaquant peut exploiter cette faille pour épuiser les ressources système. Une correction est...
Débordement d'entier conduisant à un débordement de tampon dans la bibliothèque rlottie, permettant une corruption mémoire. Un attaquant peut exploiter cette faille pour exécuter du code arbitraire ou provoquer un déni de service. Une mise à jour...
La faille permet à tout utilisateur authentifié, même avec un rôle de simple abonné, d'accéder au contenu de cours payants sans être inscrit. Cela expose des informations pédagogiques protégées et peut entraîner une perte financière pour les...
Cette vulnérabilité permet aux utilisateurs ayant un rôle de contributeur ou supérieur de lire les données personnelles d'autres clients, telles que les noms et adresses e-mail. Cela constitue une violation de confidentialité et peut mener à des...
Une action AJAX ne vérifie pas les autorisations, permettant aux utilisateurs avec un rôle aussi bas que abonné de lire des métadonnées arbitraires d'utilisateurs, de posts et de termes, y compris celles des administrateurs. Cela expose des...
Cette vulnérabilité de contrôle d'accès incorrect permet à un utilisateur avec la permission COLLECT_CLIENT (généralement attribuée au rôle enquêteur) de supprimer des chasses, une action qui devrait nécessiter la permission DELETE_RESULTS...
Cette vulnérabilité de contrôle d'accès dans le backend Google Cloud Secret Manager permet à une tâche ou un DAG d'une équipe de résoudre les secrets d'une autre équipe, obtenant ainsi leurs identifiants complets. Cela viole l'isolation...
Cette vulnérabilité de validation insuffisante permet à un client authentifié de modifier le montant de son portefeuille lors du paiement, réduisant arbitrairement le total de sa commande, y compris à zéro. Cela permet de finaliser des achats...
Cette vulnérabilité d'autorisation insuffisante et d'exécution de shortcode permet à des utilisateurs non authentifiés d'exécuter n'importe quel shortcode enregistré sur le site. Cela peut conduire à la divulgation de l'adresse e-mail de...
Cette vulnérabilité de contrôle d'accès insuffisant permet à un membre authentifié avec des droits de téléversement sur un dossier de supprimer des fichiers dans des dossiers où il n'a que des droits de lecture. L'attaquant peut contourner la...
Une vulnérabilité de contrôle d'accès cassé dans modules/categories.php permet à un utilisateur avec un seul droit d'administrateur de module de supprimer ou de réorganiser des catégories vides appartenant à d'autres modules. Cela est dû à un...
Une vulnérabilité d'IDOR dans modules/documents-files.php permet à un utilisateur avec un droit de téléversement sur un dossier A de renommer un fichier dans un dossier B, tant qu'il peut le voir. Cela est dû à un manque de vérification des...
Une vulnérabilité de contrôle d'accès cassé dans modules/inventory.php permet à tout utilisateur connecté de supprimer définitivement un champ d'inventaire non système via une seule requête POST. Cela est dû à un manque de vérification...
Un éditeur de dépôt sans permission de suppression peut modifier du contenu de paquet protégé. Cela peut entraîner une altération non autorisée des artefacts et compromettre la chaîne d'approvisionnement logicielle.
RustFS autorise les lectures de versionId explicites dans GetObject, les sources CopyObject et UploadPartCopy avec s3:GetObject au lieu de s3:GetObjectVersion. Cela permet aux principaux sans permission de version historique de divulguer le...
Un utilisateur authentifié avec des privilèges faibles peut accéder à des informations de support restreintes dans des conditions spécifiques. Cela pourrait entraîner une divulgation d'informations sensibles. La mise à niveau vers une version...
Le SDK de tâches ne masque pas les variables dont la valeur JSON est une liste, exposant les secrets en clair dans les journaux et l'interface de rendu. Tout utilisateur authentifié peut récupérer ces valeurs sans configuration spéciale. La mise...
Vulnérabilité de limitation inadéquate d'un chemin d'accès à un répertoire restreint, permettant à un attaquant authentifié d'obtenir des informations sensibles. L'impact est modéré sur la confidentialité des données.
Vulnérabilité d'injection SQL nécessitant une authentification, permettant à un attaquant de modifier des tables SQL. L'impact est modéré sur l'intégrité des données, pouvant entraîner une altération non autorisée.
Vulnérabilité de cross-site scripting (XSS) stocké dans le shortcode [drafts] et le widget Draft List, permettant à un contributeur de stocker un payload malveillant qui s'exécute dans le navigateur des visiteurs. Cela compromet la...
Cette vulnérabilité de contournement d'authentification dans l'action elements/save permet aux utilisateurs authentifiés de changer des mots de passe sans vérification. L'exploitation par des utilisateurs avec permission d'éditer peut...
Cette vulnérabilité de dépassement de tampon dans le pilote ODBC de MongoDB BI Connector peut corrompre la mémoire lors de la lecture de grandes valeurs flottantes. Un utilisateur peut provoquer un crash de l'application, entraînant un déni de service.
Cette vulnérabilité de traversée de chemin dans rConfig permet à un attaquant authentifié de lire des fichiers arbitraires sur le serveur. L'exploitation peut exposer des informations sensibles comme des clés de chiffrement et des identifiants de...
Une vulnérabilité dans le démon iscsiuio permet à un attaquant sur le même réseau local de provoquer un déni de service via des messages ICMPv6 malveillants. Cela entraîne une boucle infinie et une surcharge CPU, rendant le service indisponible....
Un sous-dépassement d'entier et une lecture hors limites dans le composant iscsiuio lors du parsing DHCPv6 peuvent être exploités par un attaquant adjacent. Des paquets UDP IPv6 spécialement conçus provoquent un crash du processus, entraînant un...
Le ServiceAccount d'insights-client possède des permissions excessives sur les secrets du cluster. Une compromission du pod ou du jeton de service expose tous les secrets, y compris les kubeconfigs des clusters gérés. Cela permet un accès non...
Vulnérabilité dans le composant multicloud-operators-channel permettant à un utilisateur avec des permissions spécifiques de manipuler des Secrets dans des namespaces non autorisés. Cela peut conduire à un accès non autorisé à des informations...
Le plugin ne valide pas une URL fournie par l'utilisateur et ne vérifie ni les capacités ni les nonces avant d'effectuer une requête HTTP côté serveur. Tout utilisateur authentifié, comme un abonné, peut faire émettre au site des requêtes...
Une vulnérabilité de cross-site scripting stocké permet à un utilisateur authentifié d'embarquer du code JavaScript arbitraire dans l'interface Web, pouvant conduire à la divulgation d'identifiants dans une session de confiance. Cela peut...
Cette vulnérabilité de cross-site scripting stocké dans le panneau de contrôle permet à un utilisateur à faibles privilèges d'injecter du JavaScript malveillant via les noms de brouillons. L'exploitation peut compromettre les comptes des...
Vulnérabilité de débordement de tampon basé sur le tas dans la fonction mme_s6a_subscription_data_from_avp du fichier src/mme/mme-fd-path.c, affectant l'interface Diameter S6a. Un attaquant distant peut exploiter cette faille en manipulant...
Débordement de tampon dans la fonction pcrf_rx_aar_cb du fichier src/pcrf/pcrf-rx-path.c, affectant le gestionnaire Diameter Rx. La manipulation des arguments num_of_media_component et num_of_sub permet une attaque à distance, conduisant à une...
Corruption mémoire dans le composant freeDiameter, affectant une fonctionnalité inconnue. Un attaquant distant peut exploiter cette vulnérabilité pour provoquer une corruption de la mémoire, potentiellement conduisant à une exécution de code. Une...
Écriture hors limites dans le sous-système llext lors de la liaison d'extensions ELF, permettant à un attaquant de corrompre la mémoire en contexte superviseur. Cela peut conduire à une exécution de code arbitraire ou à une fuite de la sandbox....
Une vulnérabilité de restriction incorrecte des références d'entités externes XML dans UYAP Document Editor permet un lien externe de données sérialisées. Cela pourrait permettre à un attaquant de lire des fichiers locaux ou d'effectuer des...
Vulnérabilité d'injection SQL dans un paramètre nécessitant une authentification, permettant à un attaquant de contourner les restrictions de sécurité. L'impact est modéré, pouvant conduire à un accès non autorisé aux données.
Vulnérabilité de condition de course permettant à un attaquant authentifié d'obtenir des informations sensibles et de contourner les restrictions de sécurité. L'impact est modéré, pouvant conduire à une divulgation d'informations.
Lecture hors limites dans le pilote Intel ALH, permettant à un thread utilisateur avec accès au périphérique de divulguer des informations du noyau. Cela peut conduire à une fuite d'adresses mémoire et à un déni de service local. Une validation...
Cette vulnérabilité de XSS réfléchi permet à des attaquants non authentifiés d'injecter des scripts via un paramètre non échappé, qui s'exécutent dans le navigateur des victimes qui ouvrent un lien malveillant. Cela peut mener à du vol de session...
Cette vulnérabilité d'injection de formule CSV permet à un attaquant de créer des fichiers CSV qui exécutent des formules arbitraires lorsqu'ils sont importés dans Microsoft Excel. Cela peut conduire à une exécution de code arbitraire sur le...
Une faille de type XSS réfléchi dans cmd.cgi permet à un attaquant non authentifié d'exécuter du JavaScript arbitraire dans le navigateur d'un utilisateur authentifié. Cela peut mener au vol de session, à la modification de configuration ou à ...
Une vulnérabilité XSS dans le traitement Markdown permet à un attaquant d'injecter du JavaScript malveillant dans les pages affichées aux utilisateurs. Cela peut mener au vol de sessions ou à des actions non autorisées. L'impact est modéré et...
Une vulnérabilité XSS dans l'affichage de code permet à un attaquant d'exécuter du JavaScript dans le navigateur des utilisateurs. Cela peut compromettre la confidentialité des données et permettre des actions malveillantes. L'impact est modéré...
Vulnérabilité de cross-site scripting (XSS) réfléchi due à une absence de sanitisation des entrées utilisateur, permettant à un attaquant non authentifié d'exécuter du JavaScript arbitraire dans le navigateur d'une victime. Cela compromet la...
Vulnérabilité de lecture hors limites dans le plugin avidemux de GStreamer lors du parsing de descripteurs vidéo VPRP. Un fichier AVI malveillant peut provoquer un crash de l'application, entraînant un déni de service.
Mutex non initialisé dans le backend de stockage protégé PSA, provoquant un déni de service lors de la contention entre threads. Un attaquant peut déclencher un plantage du noyau en provoquant des accès concurrents. L'initialisation correcte du...
Cette vulnérabilité de double libération de mémoire peut être déclenchée par un attaquant distant non authentifié avec une simple requête BIND contenant un contrôle de suivi de session critique. L'exploitation entraîne une corruption du tas et un...
Un utilisateur non authentifié peut accéder à des artefacts restreints dans des conditions spécifiques, entraînant une divulgation d'informations. Cela peut exposer des données sensibles ou des binaires propriétaires. La mise à niveau vers une...
Vulnérabilité d'écriture hors limites dans le décodeur Base64, permettant à un utilisateur authentifié à distance de provoquer un crash ou une corruption de mémoire dans une application traitant des entrées encodées en Base64. Cela compromet la...
Cette vulnérabilité de divulgation d'informations dans le filtre UILayout permet à des attaquants non authentifiés de récupérer l'état de l'espace de travail de l'administrateur. L'exploitation via l'endpoint getConf peut exposer des documents...
Cette vulnérabilité de divulgation d'informations dans l'endpoint getNotebookInfo permet à des attaquants de lire des métadonnées de notebooks sans autorisation. L'exploitation peut exposer des noms, comptes de documents et tailles de notebooks...
Cette vulnérabilité de divulgation d'informations dans l'endpoint getAttributeViewFieldViews permet à des appelants de rôle lecteur de récupérer la structure complète de la vue de base de données. L'exploitation peut exposer des noms, icônes et...
Cette vulnérabilité permet à un attaquant non authentifié d'énumérer les étiquettes et la terminologie interne de documents protégés par mot de passe via l'endpoint /api/tag/getTag. L'impact est une divulgation d'informations sensibles,...
Les routes de fichiers statiques contournent les contrôles d'accès de publication appliqués à l'API REST. Un attaquant avec un jeton de lecteur peut accéder à des modèles, extraits et artefacts d'exportation, exposant des informations internes et...
L'endpoint getEncryptedNotebookStatus divulgue les identifiants, noms et états de verrouillage des notebooks chiffrés sans filtrage des droits de publication. Un attaquant peut énumérer tous les notebooks chiffrés, révélant des noms sensibles et...
Cinq endpoints de résolution de chemins ne respectent pas les filtres de publication, permettant à un lecteur anonyme d'énumérer l'arborescence complète des documents privés. Cela inclut les noms de notebooks, hiérarchies de dossiers et titres de...
L'endpoint getAttributeViewKeysByID ne filtre pas les droits de publication, exposant les schémas complets de colonnes de bases de données. De plus, d'autres endpoints énumèrent des identifiants de blocs à travers l'espace de travail, permettant...
Les endpoints getBlockAttrs et batchGetBlockAttrs ne vérifient pas les droits de publication, permettant de récupérer des attributs de blocs (noms, alias, mémos) de documents protégés. Cela expose des métadonnées sensibles et des champs personnalisés.
Les endpoints getBlockBreadcrumb, getRefText et getBlockTreeInfos ne respectent pas les contrôles de publication, divulguant des titres, extraits de contenu et métadonnées de documents protégés. Un attaquant peut accéder à des informations...
Le filtre FilterViewByPublishAccess ne vérifie pas la protection par mot de passe lors du rendu des vues d'attributs. Un lecteur non authentifié peut accéder aux lignes de documents protégés, y compris titres et valeurs de colonnes, sans fournir...
L'endpoint /api/asset/getFileAnnotation divulgue le contenu des annotations PDF sans vérification des droits de publication. Un lecteur anonyme peut lire des annotations privées de documents protégés ou non publiés, exposant des informations sensibles.
Cette vulnérabilité de contournement d'autorisation dans le composant provider-credential-controller permet à un attaquant d'intercepter des identifiants rotatifs. L'exploitation peut entraîner une divulgation non autorisée d'informations...
Fuite d'informations sensibles dans Budibase lors des tests d'automatisation, exposant les jetons OAuth2 des utilisateurs SSO à d'autres co-constructeurs. Un attaquant peut intercepter ou interroger les résultats de test pour obtenir des jetons...
Une vulnérabilité de débordement de tampon basé sur la pile dans FortiOS permet à un attaquant non authentifié, ayant contourné la protection de pile et l'ASLR, d'exécuter du code arbitraire dans le contexte du démon WAD. L'exploitation nécessite...
Une vulnérabilité dans le parseur de trames IPC de l'installateur Autodesk permet une validation incorrecte d'une position ou d'un décalage spécifié en entrée, entraînant une opération de sous-chaîne hors limites. Cela peut provoquer l'arrêt...
Plusieurs vulnérabilités Use-After-Free dans add_archive_element de ld/ldmain.c, déclenchées lorsque les plugins LTO sont actifs et que abfd->my_archive est NULL. Un attaquant peut fournir un fichier objet ou archive malveillant pour provoquer un...
Cette faille de journalisation de mots de passe en clair dans IBM Db2 expose des informations sensibles à un attaquant local. L'exploitation peut compromettre la confidentialité des identifiants et faciliter des attaques ultérieures.
Cette faille de journalisation non sécurisée dans MongoDB SQL Schema Builder CLI expose des informations d'authentification en clair dans les journaux. Un utilisateur local avec accès aux journaux peut obtenir ces valeurs sensibles, compromettant...
Vulnérabilité de cross-site scripting stocké dans la fonctionnalité d'exportation HTML de tablib, permettant à un attaquant d'exécuter du JavaScript arbitraire via des titres de jeux de données malveillants. Cela peut conduire à un détournement...
La faille permet aux utilisateurs avec un rôle de contributeur ou supérieur d'injecter des scripts arbitraires via un attribut de lien non échappé. Ces scripts s'exécutent dans le navigateur des visiteurs qui cliquent sur l'élément affecté,...
Cette vulnérabilité permet aux utilisateurs avec un rôle d'auteur ou supérieur d'injecter des scripts arbitraires via un champ produit non échappé. Ces scripts s'exécutent dans le navigateur des visiteurs de la page produit, menant à des attaques...
Un paramètre de widget n'est pas validé avant d'être utilisé pour construire une balise HTML, permettant aux utilisateurs avec le rôle Contributeur et plus de mener des attaques de Cross-Site Scripting stocké. Cela peut compromettre les sessions...
Cette vulnérabilité de script intersite stocké permet à un attaquant authentifié avec un rôle faible d'injecter du code HTML et script dans le champ du prénom lors de la création de compte. Lorsqu'un utilisateur privilégié visualise la...
Une vulnérabilité de cross-site request forgery (CSRF) dans modules/sso/clients.php permet à un attaquant de désactiver ou réactiver un client SAML ou OIDC sans validation de jeton CSRF. Cela peut interrompre les applications qui dépendent de...
Injection de contenu HTML ou JavaScript via les tags de ressources dans les rapports HTML. Un attaquant peut exécuter du code malveillant dans le navigateur d'un autre utilisateur, entraînant une compromission de session ou une fuite de données.
Le gestionnaire FTPS MKD appelle storage.create_bucket sans authorize_operation pour S3Action::CreateBucket. Cela permet aux utilisateurs FTPS authentifiés, même s'ils sont refusés pour s3:CreateBucket, de créer des buckets, contournant les...
Le point de terminaison XCom GET /api/v2/{...}/xcomEntries/{key}?deserialize=true passe une charge utile de chaîne littérale à BaseXCom.deserialize_value sans la garde _check_forbidden_xcom_keys. Cela permet à un utilisateur authentifié avec un...
Le backend de secrets par variables d'environnement résout incorrectement les connexions ou variables d'équipe, permettant à un utilisateur authentifié d'une équipe de tester les connexions d'une autre équipe et d'utiliser leurs identifiants....
Une vulnérabilité XSS basée sur le DOM dans jsonquery.js permet d'injecter du JavaScript arbitraire via des valeurs JSON non encodées. Un attaquant peut exécuter du code dans le contexte du navigateur de la victime, potentiellement pour voler des...
Une vulnérabilité XSS basée sur le DOM dans la fonctionnalité de suggestion de recherche permet à un attaquant d'exécuter du JavaScript via un paramètre q malveillant. Cela peut mener à des attaques de type vol de session ou de défiguration de...
Assertion atteignable dans la fonction diam_log_func du fichier lib/diameter/common/init.c, affectant le gestionnaire CER. Un attaquant distant peut déclencher une déni de service en exploitant cette faille. La mise à niveau vers la version 2.7.7...
Cette vulnérabilité permet à des attaquants non authentifiés de divulguer les détails de commande de n'importe quel client, y compris les informations de facturation, et de les écraser avec leurs propres données. Cela expose des données sensibles...
La faille permet à des attaquants non authentifiés de lire le contenu de posts, pages et types de contenu personnalisés restreints à des groupes d'utilisateurs spécifiques. Cela expose des informations protégées et contourne les restrictions...
Un endpoint REST ne vérifie pas les capacités ni la propriété du compte, permettant à des attaquants non authentifiés de récupérer l'historique des commandes et les totaux d'achat de tout client dont ils connaissent l'adresse e-mail. Cela expose...
Cette vulnérabilité de vérification d'authenticité manquante dans le rappel de paiement permet à un attaquant non authentifié de marquer une commande impayée comme réglée en utilisant uniquement un numéro de commande et un indicateur de statut....
Cette vulnérabilité de vérification de paiement insuffisante permet à un attaquant non authentifié de marquer des commandes arbitraires comme payées sans effectuer de paiement réel. Le gestionnaire de retour PayPal lit des paramètres contrôlés...
Cette vulnérabilité de validation de prix insuffisante permet à un attaquant non authentifié de créer une commande PayPal réelle pour un montant inférieur à celui configuré par le marchand. Cela permet d'acheter des biens ou services à un prix...
Cette vulnérabilité de vérification de paiement insuffisante dans le gestionnaire IPN permet à un acheteur de payer un montant arbitrairement faible et de faire marquer une commande à prix plein comme payée. Le gestionnaire ne vérifie pas le...
Une vulnérabilité de liste incomplète d'entrées interdites dans FortiWeb permet un contrôle d'accès inapproprié via un vecteur d'attaque non spécifié. Cela pourrait permettre à un attaquant d'accéder à des ressources non autorisées ou de...
Une vulnérabilité d'allocation de ressources sans limites ou limitation dans FortiOS permet un déni de service via un vecteur d'attaque non spécifié. Cela pourrait permettre à un attaquant d'épuiser les ressources système et de rendre le service...
Un utilisateur non authentifié peut accéder à des informations de dépôt restreintes dans certaines conditions. Cela expose des données sensibles et peut faciliter des attaques ultérieures sur l'infrastructure.
Un lecteur de dépôt avec permission de déploiement de cache peut accéder à du contenu hors du chemin upstream configuré. Cela peut entraîner une fuite de données ou l'accès à des ressources non autorisées.
Un utilisateur non authentifié peut accéder à du contenu Artifactory restreint lorsqu'un dépôt distant avec identifiants est configuré d'une certaine manière. Cela expose des données sensibles et peut compromettre l'intégrité.
Un utilisateur non authentifié peut contourner l'authentification dans certaines conditions de cache. Cela peut permettre un accès non autorisé aux ressources et compromettre la sécurité du système.
Une requête ListObjectVersions anonyme sans octroi direct de politique de bucket retombe sur une vérification s3:ListBucket et retourne avant que policy_allowed n'applique deny_anonymous_table_data_plane_if_needed et RestrictPublicBuckets. Cela...
Un utilisateur authentifié peut écrire des données en dehors du chemin de cache Docker prévu sous des conditions spécifiques de référentiel distant. Cela peut entraîner une corruption de données ou un accès non autorisé à des fichiers sensibles,...
Une validation d'entrée inadéquate permet à un utilisateur non authentifié de provoquer un déni de service. Cela peut perturber la disponibilité du service. Les correctifs dans les versions 19.0.6, 19.1.4 et 19.2.2 doivent être appliqués.
Vulnérabilité de lecture hors limites dans le décodeur Base64, permettant à un utilisateur authentifié à distance de provoquer un crash d'application sur certaines plateformes. Cela compromet la disponibilité du service. La mise à jour vers la...
L'endpoint resolveAssetPath renvoie des chemins absolus du système de fichiers, révélant le chemin de l'espace de travail et le nom d'utilisateur du système d'exploitation. Cela facilite la reconnaissance pour des attaques ultérieures, exposant...
Vulnérabilité d'énumération de comptes dans Budibase due à une gestion incohérente des compteurs d'échecs de connexion. Un attaquant non authentifié peut comparer les réponses pour identifier des adresses email valides et verrouiller...
Vulnérabilité de déni de service dans IBM Security Verify Access et IBM Verify Identity Access. Un attaquant peut exploiter cette faille pour rendre le service indisponible, perturbant les opérations de gestion des identités et des accès.
Cette faille de validation de longueur dans Russh permet à un serveur SSH malveillant de provoquer un crash du client. L'impact est un déni de service de la session client, sans compromission de la confidentialité ou de l'intégrité.
Une vulnérabilité de déni de service affecte la bibliothèque SSH Rust avant la version 0.62.4. Un client non authentifié peut envoyer une valeur Q_C nulle pour déclencher un dépassement de mémoire et un plantage du serveur. Cela permet à un...
Une vulnérabilité de cross-site request forgery (CSRF) dans modules/registration.php mode send_login permet à un attaquant de réinitialiser le mot de passe d'un utilisateur sans validation de jeton CSRF. Cela est possible car le navigateur envoie...
Cette vulnérabilité de contrôle d'accès permet à un utilisateur ayant un accès en lecture à l'organisation racine de lire les ensembles de résultats des organisations enfants. Cela expose des données potentiellement sensibles à des utilisateurs...
Cette vulnérabilité de validation insuffisante des schémas d'URI dans les produits MongoDB peut exposer des identifiants ou permettre une exécution de code. L'exploitation nécessite une interaction de l'utilisateur, mais l'impact peut être significatif.
Le sanitiseur HTML5 de Loofah avant la version 2.25.2 ne restreint que l'attribut xlink:href, mais pas href, sur les éléments SVG. Un SVG malveillant peut référencer des ressources externes, exposant des scripts ou permettant le suivi. Les...
Une vulnérabilité dans CPSD CryptoPro Secure Disk for Bitlocker stocke les secrets TPM2.0 dans un format sérialisé dans des secteurs de disque inutilisés. Un attaquant avec accès physique peut récupérer ces informations et déverrouiller le TPM....
Une vulnérabilité de divulgation d'informations dans Admidio lorsque le débogage est activé, car Session::setCookie() et Session::start() enregistrent les valeurs complètes des cookies et l'ID de session. Cela permet à toute personne ayant accès...
Déni de service dans la fonction fd_msg_sess_get du service HSS, via la manipulation de l'argument Session-Id. Un attaquant distant peut provoquer une indisponibilité du service. La mise à niveau vers la version 2.7.7 est conseillée pour corriger...
Déni de service dans la fonction smf_gx_cca_cb du gestionnaire SMF Diameter Gx Credit-Control-Answer. Un attaquant distant peut provoquer une indisponibilité du service. La mise à niveau vers la version 2.7.7 est recommandée pour corriger cette...
La faille permet à tout utilisateur authentifié, y compris les abonnés, de lire les données personnelles de n'importe quelle commande WooCommerce et d'énumérer toutes les commandes du magasin. Cela expose des informations sensibles comme les...
Cette vulnérabilité permet à tout utilisateur authentifié, y compris les abonnés, de créer des campagnes de financement participatif sans avoir la capacité requise. Cela peut mener à la création de contenu non autorisé et à une surcharge de la...
Cette vulnérabilité permet à tout utilisateur authentifié, y compris les abonnés, de mettre à jour les paramètres de consentement des cookies et, sur les sites connectés au plan payant, de lire les journaux de consentement des visiteurs. Cela...
La vérification de capacité administrateur est incorrectement implémentée, permettant à tout utilisateur authentifié, y compris les abonnés, de modifier la clé de licence du service de géolocalisation. Cela perturbe le ciblage des bannières de...
Le plugin ne vérifie pas que l'utilisateur actuel est autorisé à téléverser dans l'album ciblé lors d'un téléversement front-end. Tout utilisateur authentifié, comme un abonné, peut téléverser des fichiers dans des albums appartenant à d'autres...
Deux actions AJAX administratives ne vérifient pas les capacités et le nonce est publié sur le frontend public. Tout utilisateur authentifié, comme un abonné, peut déclencher une synchronisation de données administrative et effacer les...
Un attaquant authentifié avec de faibles privilèges peut accéder à un endpoint vulnérable à l'injection SQL dans l'interface web du contrôleur. La vulnérabilité affecte une base de données SQLite utilisée uniquement pour stocker des messages de...
Une vulnérabilité de cross-site request forgery (CSRF) dans modules/sso/keys.php permet à un attaquant de déclencher l'exportation d'un bundle PKCS#12 contenant la clé privée et le certificat sans validation de jeton CSRF. Cela est dû à une...
Un utilisateur authentifié sans permission de lecture peut accéder aux métadonnées NuGet privées. Cela viole les contrôles d'accès et peut divulguer des informations confidentielles sur les paquets.
Un utilisateur authentifié peut consulter des métadonnées de modules Puppet privés sans autorisation de lecture. Cela expose des informations sensibles et compromet la confidentialité des dépôts.
Un utilisateur authentifié sans permission de lecture peut accéder aux métadonnées OCI referrer privées. Cela peut révéler des informations sur les artefacts et les dépendances, facilitant des attaques ciblées.
Un utilisateur authentifié peut écrire des fichiers en dehors du répertoire de travail Artifactory prévu. Cela peut conduire à une corruption de fichiers système ou à une exécution de code non autorisée.
Un rédacteur de bundle peut créer des informations de promotion de version trompeuses. Cela peut induire en erreur les utilisateurs et affecter la confiance dans les processus de publication.
Le masqueur de secrets ne descend pas dans les valeurs imbriquées dans une liste, un tuple ou un ensemble au-delà de la limite de profondeur de récursion. Une Variable Airflow avec une valeur profondément imbriquée est affichée non masquée dans...
Une vulnérabilité d'autorisation inappropriée dans l'API Scheduled Reports permet à tout utilisateur authentifié d'invoquer des actions restreintes. Cela peut entraîner des modifications non autorisées de rapports planifiés, affectant l'intégrité...
Un utilisateur authentifié sans permission de lecture sur un dépôt peut accéder aux métadonnées des paquets dans des conditions spécifiques. Cela peut révéler des informations sur les versions et les dépendances. La mise à niveau vers une version...
Une vulnérabilité de traversée de chemin permet à un utilisateur authentifié d'obtenir des informations sensibles et de manipuler des fichiers. Cela peut entraîner une divulgation de données ou une altération de fichiers système. Une mise à ...
Une validation insuffisante des chemins d'entrée permet à un utilisateur authentifié d'obtenir des informations sensibles. Cela peut entraîner une divulgation de données sans nécessiter de privilèges élevés. Une mise à niveau ou un correctif est...
Une vulnérabilité d'autorisation inappropriée permet à un utilisateur authentifié de contourner les restrictions de sécurité. Cela peut permettre un accès non autorisé à des ressources ou des fonctionnalités. Une mise à niveau ou un correctif est...
Vulnérabilité d'injection de paramètres nécessitant une authentification, permettant à un attaquant d'ajouter des paramètres inattendus à une commande. L'impact est limité mais peut altérer le comportement des commandes exécutées.
Vulnérabilité d'injection SQL nécessitant une authentification, permettant à un attaquant de modifier des données dans certaines tables SQL. L'impact est limité mais peut entraîner une altération non autorisée des données.
Vulnérabilité de contrôles d'autorisation inadéquats sur une page de paramètres de groupe, permettant à un utilisateur authentifié de visualiser des paramètres de configuration restreints. L'impact est limité sur la confidentialité des informations.
Un utilisateur authentifié avec le rôle développeur peut modifier des métadonnées de registre de paquets sans les permissions de mainteneur. Cela résulte d'un contrôle d'autorisation inadéquat. La mise à jour vers les versions corrigées est recommandée.
L'endpoint GET /api/global/groups omet l'authentification builderOrAdmin, permettant à un utilisateur BASIC de lister les groupes, rôles et membres. Cela divulgue la structure de contrôle d'accès du locataire. La mise à jour vers la version...
Vulnérabilité d'injection de contenu arbitraire dans les fichiers journaux Navigator due à une neutralisation inadéquate pour les journaux, permettant à un attaquant authentifié à distance d'injecter du contenu malveillant. Cela pourrait...
Vulnérabilité de condition de course permettant à un attaquant authentifié à distance d'obtenir des informations sensibles, compromettant la confidentialité des données. L'exploitation nécessite des conditions spécifiques, mais peut entraîner une...
Vulnérabilité de contrôle d'accès incorrect dans une requête GraphQL, permettant à un utilisateur authentifié de lire la configuration de politique d'un namespace non autorisé. Cela compromet la confidentialité des données de configuration. Les...
Vulnérabilité de contrôle d'accès manquant sur un point de terminaison d'API de merge request, permettant à un utilisateur authentifié avec un rôle de développeur de visualiser la configuration de vérification de statut externe réservée aux rôles...
Cette vulnérabilité de contournement d'autorisation permet à un attaquant authentifié de contourner les restrictions d'isolation des conteneurs au niveau du projet. L'exploitation en omettant la clé security.idmap.isolated peut affaiblir la...
Cette vulnérabilité de contournement des restrictions d'accès IP permet à un utilisateur authentifié de lire des informations limitées de demandes de fusion depuis un projet privé. L'exploitation nécessite certaines conditions et peut exposer des...
Cette faille d'autorisation inadéquate dans IBM Db2 permet à un utilisateur non privilégié de contourner les contrôles d'accès et de modifier les données du catalogue de la base. L'impact est limité à l'intégrité des métadonnées, mais peut...
Les identifiants d'un utilisateur supprimé peuvent rester valides temporairement, permettant un accès non autorisé. Cela peut compromettre la confidentialité des données et nécessite une gestion rigoureuse des cycles de vie des comptes.
Une condition de course dans la gestion de l'en-tête X-Client-IP peut entraîner une contamination des valeurs entre requêtes. Cela permet l'usurpation d'adresse IP et la divulgation d'adresses d'autres clients. L'impact est modéré, mais peut...
Une vulnérabilité de server-side request forgery (SSRF) dans FortiSIEM permet à un attaquant d'exécuter du code ou des commandes non autorisés via un vecteur d'attaque non spécifié. Cela pourrait permettre l'accès à des ressources internes ou...
Cette vulnérabilité de validation insuffisante permet à des utilisateurs non authentifiés d'envoyer des e-mails à des destinataires arbitraires avec un sujet, un corps et un Reply-To arbitraires via le formulaire de demande de propriété. Cela...
Cette vulnérabilité de regex mal échappée dans l'adaptateur Netlify d'Astro permet d'optimiser des images sur des chemins non autorisés. L'impact est limité à la configuration de l'Image CDN, mais peut entraîner une exposition non intentionnelle.
Cette vulnérabilité de division par zéro dans la fonction ShouldPadFile() peut être déclenchée par un client malveillant téléversant un fichier sparse malformé. Lorsque l'interface graphique tente d'étendre le fichier, un panic se produit,...
Un utilisateur avec une adhésion en attente peut recevoir des permissions de rôle personnalisé en raison d'une attribution de privilèges incorrecte. Cela peut entraîner une élévation de privilèges non intentionnelle. Les correctifs doivent être...
Cette vulnérabilité de fuite de mémoire dans IBM Db2 permet à un attaquant local de provoquer un déni de service. L'impact est limité à la disponibilité du service, mais peut entraîner une interruption des opérations de la base de données.
Un appelant anonyme lorsque l'accès anonyme est activé, ou un utilisateur authentifié à faibles privilèges, peut apprendre les noms et versions de Release Bundles privés lorsque le nom du bundle est connu. Cela expose des informations sensibles...
Le reverse proxy est vulnérable à une attaque par déni de service dans certaines configurations. Cela peut perturber la disponibilité du service. Des mesures de durcissement et des correctifs sont nécessaires.
Vulnérabilité de SSRF via DNS Rebinding avec une condition de course TOCTOU. Un attaquant peut accéder à des ressources internes et aux métadonnées cloud, compromettant la confidentialité et l'intégrité du système.
Un conflit d'interprétation dans le parseur multipart permet à un utilisateur authentifié de contourner les restrictions de sécurité. Cela peut permettre des actions non autorisées, bien que l'impact soit limité. Une mise à niveau ou un correctif...
APOD Science APOD APOD: 2026 August 13 – Total… Today’s APOD Archive Submissions Index Search Calendar RSS Education About Discuss APOD Astronomy Picture of the Day Discover the cosmos! Each day a different image or photograph of our fascinating...
NASA astronaut and Expedition 73 Flight Engineer Mike Fincke smiles for a portrait during research operations for the Droplets fluid physics investigation. Fincke was inside the International Space Station’s Destiny laboratory module exploring...
For the generation that grew up in the 1980s, the release of the recent big-budget "Masters of the Universe" movie would undoubtedly have conjured up a sense of déjà -vu.Picture the scene. The year is 1987. You've got the action figures and the...
3 min readPreparations for Next Moonwalk Simulations Underway (and Underwater) NASA has been taking pictures of the Moon for decades, collecting a wealth of data. This false-color picture is a composite of 15 images of the Moon taken through...
NASA/Bill Ingalls A total solar eclipse is seen from San Millán de los Caballeros, Spain, Wednesday, Aug. 12, 2026. A total solar eclipse – the Moon passing between the Sun and Earth, completely blocking the face of the Sun – swept across parts...
And just like that, it's over.Total solar eclipses are incredible moments in time, but they are fleeting. As the moon passes directly in front of the sun and its shadow sweeps across Earth's surface, the temperature drops and the light takes on...
The first breathtaking photos of totality for the total solar eclipse 2026 are pouring in, revealing incredible views of the sun's atmosphere radiating out from behind the moon's colossal silhouette.Eclipse chasers have spent the past few hours...
A radiation-shielding vest might one day protect astronauts from dangerous, random outbursts from the sun, a new study finds.More than 50 years after the final Apollo mission, NASA's Artemis program aims to return humans to the moon. To succeed,...
2 min readPreparations for Next Moonwalk Simulations Underway (and Underwater) The Vertical Motion Simulator at NASA’s Ames Research Center in California’s Silicon Valley is capable of vertical and horizontal motion to simulate a range of flight...
NASA astronaut Mike Fincke is pictured inside the International Space Station’s Quest airlock prior to the start of the third spacewalk for the STS-134 mission. Credit: NASA NASA astronaut Mike Fincke is departing the agency on Wednesday after 30...
Lindsey Waitt, engineer with NASA’s Exploration Ground Systems Program, participates in a terminal countdown simulation for Artemis III on Thursday, Aug. 6, 2026, inside Firing Room 1 of the Rocco A. Petrone Launch Control Center at NASA’s...
The most distant 'black hole star' yet found, existing in the universe less than 660 million years after the Big Bang, has provided a vital clue as to the origin of the mysterious "little red dots" that populate the James Webb Space Telescope's...
APOD Science APOD APOD: 2026 August 12 –… Today’s APOD Archive Submissions Index Search Calendar RSS Education About Discuss APOD Astronomy Picture of the Day Discover the cosmos! Each day a different image or photograph of our fascinating...
A new quality assessment report from NASA’s Commercial Satellite Data Acquisition (CSDA) program evaluates data from the Polar Geospatial Center’s (PGC) EarthDEM product. The results of the evaluation help inform NASA program management and the...
On Aug. 12, 2005, NASA launched its Mars Reconnaissance Orbiter. The Mars Reconnaissance Orbiter (MRO) mission lifted off on a United Launch Alliance Atlas V-401 rocket from Space Launch Complex 41 at Cape Canaveral Air Force Station (now known...
Comet 220P/McNaught soaring over Namibia on August 8, 2026. (Image credit: Gerald Rhemann and Michael Jäger)What a view. Astrophotographers in Namibia have captured a bright green comet soaring overhead in a spectacular new photograph.What is...
Video: 00:05:08 [English] Experience a musical simulation of the 12 August 2026 total solar eclipse as seen from the Observatorio AstrofĂsico de Javalambre (Spain). Click here for information about ESA’s live broadcast from this observatory, or...
Video: 00:05:08 [English] Experience a musical simulation of the 12 August 2026 total solar eclipse as seen from the Observatorio AstrofĂsico de Javalambre (Spain). Click here for information about ESA’s live broadcast from this observatory, or...
The Perseid meteor shower, one of the most prolific and impressive meteor showers of the year, peaks tonight! Widely regarded as one of the best meteor showers of the year, the Perseids can produce up to 100 meteors per hour under ideal viewing...
Just over 12 hours after its first liftoff of the day out of Florida's Space Coast, SpaceX has delivered a second batch of Starlink internet satellites to orbit on a rocket lifting off from the company's California launch site. A Falcon 9 rocket...
Aucun article spatial disponible
Depuis ce printemps, sachez qu'un git clone ordinaire peut maintenant récupérer un dépôt qui n'existe sur aucun serveur spécifique. En fait, le code est stocké dans Freenet, le réseau pair-à -pair qu'Ian Clarke a relancé en mars. Et comme y'a plus...
Vous rentrez de soirée à moitié bourré, vous ouvrez Paramètres, Applications, Applications installées, et vous cherchez OneDrive Photos pour le virer... Mais il n'y est pas ! Rassurez-vous, ce n'est pas à cause des effets de l'alcool car...
Je m'intéresse à la sécurité mobile depuis un paquet d'années, et cette attaque-là , je ne l'avais jamais vue. Le point de départ n'est ni le réseau, ni un SMS piégé, ni une appli vérolée. C'est la carte SIM elle-même ! En effet, des chercheurs de...
Dans la série "les gens qui assurent notre sécurité n'ont pas fait leur job jusqu'au bout", voici une chouette histoire de caméras montées sur les drones navals de la Royal Navy qui, ÉVIDEMMENT, envoyaient des signaux vers une adresse IP située...
Vous jouez sous Linux et votre bibliothèque Steam, GOG ou Epic tourne à peu près entièrement grâce à Proton ? Cela signifie que, malheureusement, vos jeux Xbox PC et ceux du Game Pass, eux, restent à la porte... C'est con d'avoir un catalogue...
Cloudflare Computer est un projet qui donne à votre agent IA un endroit rien qu'à lui. C'est-à -dire un vrai système de fichiers, avec des dossiers, des fichiers qui restent, et de quoi lancer des commandes dedans. Bref, un vrai poste de travail...
Voici une bonne nouvelle du côté de Chrome puisque ce dernier a commencé à enfermer la clé qui signe votre session dans la puce de sécurité de votre machine, c'est-à -dire le TPM sous Windows, ou la Secure Enclave sous macOS. Le serveur envoie un...
Diagram-design , c'est un skill pour Claude Code, Codex et Pi qui vous fabrique un schéma technique sous forme de fichier HTML autonome. Vous double-cliquez, ça s'ouvre dans le navigateur, et le diagramme est là , super clean et sans avoir à faire...
- Article rédigé par l'ami Remouk (DansTonChat) - Merci à lui - Il y a quelques années je vous ai parlé d'un gros coup de cœur dans le style puzzle / énigme : A Monster's Expedition , créé par l'équipe de chez Draknek & Friends . Ils ne se sont...
util qui ramène l'autoscroll au clic molette sous Wayland, et qu'il met à jour depuis ce printemps. C'est un peu dans l'air du temps de ce genre d'outils puisque fin juillet, je vous parlais déjà de midscroll , qui règle le même manque sous...
- Article rédigé par l'ami Remouk (DansTonChat) - Merci à lui - Licence mythique des années 90, Bubble Bobble a eu le droit à différents spin-offs, dont le tout aussi mythique Puzzle Bobble, aussi appelé Bust-a-Move ! Vous y avez sûrement joué à ...
Bonne nouvelle les amis, je viens de vous mettre en ligne un sélecteur de distribution Linux !! 35 distributions dans la balance, vingt questions max et à l'arrivée, le nom du Linux qu'il vous faut ! Parce que oui, la "meilleure" distribution...
Aujourd'hui, je tiens à vous présenter cette extension navigateur qui colle le nom du propriétaire à côté des résultats Google dont le média est référencé, aussi bien dans la recherche Web que dans l'onglet Actualités. Ça s'appelle "Qui possède...
Dark Hours est à l'origine une petite web app qui vous dit ce qu'il y a à voir dans le ciel ce soir et si ça vaut le coup de mettre le museau dehors. Le développeur Terry Godier l'a construite avec l'aide de Claude et lancée début août mais au...
Le média Distilled a recoupé trois permis de construire déposés auprès des autorités texanes avec des images satellite montrant un défrichement démarré le 24 juillet. Amazon a confirmé derrière : le projet GW Ranch, dans le comté de Pecos, est...
Le Fire TV Stick 4K Select d'Amazon ne tourne pas sous Android. Il tourne sous Vega OS, un système maison basé sur Linux, et ça va foutre en l'air vos projets de player pour votre média center puisque les applications Android n'y ont plus cours,...
La dernière release candidate de Linux 7.2 est bien plus "grosse" qu'elle ne devrait l'être à ce stade du cycle, mais cela n'a pas empêché Linus Torvalds de la publier dimanche en attribuant ce trop-plein aux outils IA qui relisent le code du...
Je m'en doutais un peu mais c'est confirmé, derrière chaque session GeForce NOW tourne un vrai Windows, et cette machine virtuelle est moins verrouillée qu'elle en a l'air. En effet, une démo du moddeur Zortos montre le service qui s'ouvre non...
CHERRY a annoncé deux appareils à carte à puce, un clavier complet avec lecteur intégré baptisé Smart Board 1150, et un terminal séparé, le Smart Terminal ST-1150. Ils remplacent le KC 1000 SC et le ST-1144. Une carte à puce sert ici à prouver...
Meta a reconnu que son modèle Muse Spark 1.1 avait compromis les systèmes d'une société extérieure au cours d'une évaluation de cybersécurité. L'entreprise touchée n'a pas été identifiée. Le déroulé est assez simple, une erreur de configuration a...
Aucun article geek disponible