ISC Stormcast For Tuesday, August 25th, 2026 https://isc.sans.edu/podcastdetail/10066, (Tue, Aug 25th)
25/08/2026 02:00(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
21°C
nuageux
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
CISA has issued a three-day deadline for agencies to patch a Zimbra security vulnerability, CVE-2026-73570, which allows full takeover of a user's communications.
ClickFix-style threat campaigns are using a new trick to evade detection and deliver Amatera, an increasingly prevalent infostealer.
An advanced, multilingual malware family brings back a trick from yesteryear — screen hijacking — for effective password theft, along with a slew of novel features.
The latest version of the Android malware has new features that expand its global reach and put more than users' financial applications at risk.
AI is discovering more vulnerabilities, faster, and under a tightening regulatory environment, making this an all-hands-on-deck moment for the cybersecurity community.
Interesting paper: Abstract: With entrepreneurial fraud cases on the rise, we investigate how entrepreneurs carry out criminal deception, employing deceptive means to defraud audiences. Analyzing court data from Silicon Valley ventures and their...
New malware that uses steganography always gets my attention, but I was disappointed when I looked at the latest DOUBLECUP write-up. It doesn't use real steganography: You can see the PowerShell payload as cleartext: it has not been encoded into...
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
More info on this update: “zipdump.py: Metadata Encoding“. base64dump_V0_0_31.zip (http)MD5: E54FFB4F618E47FAA724C9F16CF21E7ASHA256: 9475E4184790583265106CBA0FBD04546A7BF4B1B67A569F2B96D432E6F16E2D
My father passed recently, and he was twice my age. I am approximately the same age that he was when I was born, and I am now "the old generation" - there's no one left in the generation above me.At the same time, I recently joined a company that...
The neon flying squid can fly in formation. The shoal of about 100 squid rose unexpectedly from a patch of the Pacific Ocean around 370 miles from Tokyo and glided near the boat for about 30 metres. The astonished researchers were the first to...
Dear blog readers.This is Dancho.A reader recently approached me with a detailed research and analysis for Quake3 a XSS forum moderator where he connected the dots that Quake3 is also the main developer of the REvil ransomware where he asked me...
New research shows how attacks against some unprotected TSN protocols could allow attackers to disrupt or manipulate physical processes
The Open Worldwide Application Security Project has a brand-new top 10 security list tailored for the modern era, and it debuts a Universal Skill Format to add consistency and security to the AI add-ons.
This sort of research is both exciting and terrifying: The two models in question were told to generate complete genomes for a viable bacteriophage—a type of virus able to infect and replicate itself inside bacteria, destroying them from the...
Government agencies with smaller budgets need support — and here's how you can help.
The new AI security controls follow the Hugging Face incident last month, though many of these additions perhaps should have been in place prior to the frontier models escaping.
The coming threat of super-powerful computers capable of cracking today’s algorithms requires upgrading encryption now. Tech companies have begun building defenses.
The AI Security Institute has a new report of AI systems engaging in “unsanctioned behavior”—what I have been calling “genie behavior—while being tested on their cybersecurity capabilities. The incident stemmed from a single evaluation where...
Aucun article de sécurité disponible
Authentification incorrecte dans le gestionnaire de session, permettant à un attaquant distant de contourner l'authentification. Cela peut entraîner un accès complet au système. Aucun correctif n'est disponible.
Débordement de tampon basé sur la pile dans le gestionnaire de requêtes HTTP, permettant à un attaquant distant d'exécuter du code arbitraire. Cela peut compromettre la sécurité du système. Aucun correctif n'est disponible.
Vulnérabilité critique de traversée de chemin dans le traitement des templates d'instances, permettant à un attaquant avec des permissions de modification de conteneur d'écraser des fichiers arbitraires sur l'hôte en tant que root. Cela peut...
Une faille de téléversement arbitraire de fichiers dans UltimateAI permet à un abonné de téléverser des fichiers malveillants, pouvant conduire à l'exécution de code arbitraire sur le serveur. Cette vulnérabilité est critique car elle permet une...
Authentification incorrecte dans le gestionnaire de session, permettant à un attaquant distant de contourner l'authentification. Cela peut entraîner un accès complet au système. Aucun correctif n'est disponible.
Cette vulnérabilité permet à un attaquant non authentifié d'injecter des commandes système via un paramètre de test ADOdb non supprimé. Cela peut conduire à une exécution de commandes arbitraires sur le serveur, compromettant totalement la...
Élévation de privilèges non authentifiée critique permettant à un attaquant d'obtenir un accès administrateur complet au site WordPress. Cela compromet totalement la confidentialité, l'intégrité et la disponibilité du site et de ses données.
Élévation de privilèges non authentifiée critique permettant à un attaquant d'obtenir un accès administrateur complet au site. Cela compromet totalement la sécurité du site et de toutes ses données.
Inclusion locale de fichier non authentifiée critique permettant à un attaquant de lire des fichiers arbitraires sur le serveur. Cela peut conduire à l'exécution de code arbitraire, à la divulgation d'informations sensibles ou à une compromission...
Élévation de privilèges non authentifiée critique permettant à un attaquant d'obtenir un accès administrateur complet au site. Cela compromet totalement la sécurité du site et de toutes ses données.
Injection d'objets PHP non authentifiée critique permettant à un attaquant d'injecter des objets malveillants dans l'application. Cela peut conduire à une exécution de code arbitraire, à une prise de contrôle du site ou à une compromission totale...
Dépassement de tampon basé sur la pile dans le gestionnaire de connexion, permettant à un attaquant distant non authentifié d'exécuter du code arbitraire avec les privilèges root. L'exploitation est facilitée par le manque de validation de la...
Dépassement de tampon basé sur la pile dans le paramètre destHost, permettant à un attaquant distant non authentifié d'exécuter du code arbitraire avec les privilèges root. L'exploitation est possible avant l'authentification en raison de...
Bypass d'authentification permettant à des attaquants non authentifiés de s'auto-enregistrer avec des privilèges administrateur complets. Cela donne accès aux crédentiels des appareils, aux données utilisateur et à l'émission de jetons API.
Injection de commandes pré-authentification dans le composant dray_apm via des messages UDP, permettant l'exécution de commandes arbitraires en tant que root sans authentification. Vulnérabilité critique accessible à distance, impact total sur la...
Injection de commandes pré-authentification dans setget.cgi via le champ pass, permettant l'exécution de commandes arbitraires en tant que root sans authentification. Vulnérabilité critique accessible à distance, impact total sur la...
Une faille d'injection d'objets PHP dans ACPT permet à un abonné d'injecter des objets malveillants, pouvant conduire à l'exécution de code arbitraire sur le serveur. Cette vulnérabilité est critique car elle permet une compromission totale du...
Une faille d'injection d'objets PHP non authentifiée dans WP Project Manager permet à un attaquant d'injecter des objets malveillants, pouvant conduire à l'exécution de code arbitraire sur le serveur. Cette vulnérabilité est critique car elle...
Une faille d'injection d'objets PHP non authentifiée dans The Events Calendar permet à un attaquant d'injecter des objets malveillants, pouvant conduire à l'exécution de code arbitraire sur le serveur. Cette vulnérabilité est critique car elle...
Une faille d'élévation de privilèges non authentifiée dans TranslatePress permet à un attaquant d'obtenir des privilèges administratifs, compromettant l'intégrité et la confidentialité du site. Cette vulnérabilité est critique car elle permet une...
Un débordement de tampon dans la redirection du presse-papiers Windows permet à un pair malveillant d'écrire des données au-delà de la mémoire tampon allouée lors du collage de fichiers. Cela peut entraîner une corruption de la mémoire et...
Pollution de prototype dans la fonction deepMerge, permettant à un attaquant de modifier Object.prototype et d'affecter tous les objets. Cela peut entraîner une exécution de code arbitraire. Un correctif est disponible.
Injection SQL non authentifiée critique permettant à un attaquant d'exécuter des requêtes SQL arbitraires sans authentification. Cela peut entraîner une compromission totale de la base de données, y compris le vol de données utilisateur et d'identifiants.
Une injection SQL non authentifiée dans WooBeWoo Product Filter Pro permet à un attaquant distant d'exécuter des requêtes arbitraires sur la base de données, compromettant l'intégrité et la confidentialité des données. Cette vulnérabilité est...
Une injection SQL non authentifiée dans Boost permet à un attaquant distant d'exécuter des requêtes arbitraires sur la base de données, compromettant l'intégrité et la confidentialité des données. Cette vulnérabilité est critique car elle ne...
Une faille de contournement d'authentification entre le client et le portail Zscaler permet à un attaquant non authentifié de compromettre la sécurité de la communication. Cela peut entraîner un accès non autorisé aux ressources protégées et une...
Des vulnérabilités permettent une exécution de code à distance, permettant à un utilisateur non authentifié et non privilégié d'exécuter du code arbitraire dans le contexte du connecteur. Cela peut entraîner une compromission totale du système et...
Une faille de contournement d'authentification dans l'API REST permet à des attaquants non authentifiés d'obtenir un accès complet à l'API en exploitant un mécanisme de clé de cache insécurisé. Cela permet de lire, écrire et supprimer tous les...
Un débordement de tampon dans le traitement des données de lobby permet à un attaquant de corrompre la mémoire et potentiellement d'exécuter du code arbitraire. Cela peut compromettre le jeu et le système. La gravité est critique car...
Cette vulnérabilité d'opérations non autorisées dans plusieurs fonctions syslog permet à un attaquant distant non authentifié de modifier la configuration, redémarrer les services, sauvegarder la configuration de démarrage ou effacer les...
Le proxy honore l'en-tête X-Forwarded-Uri de tout client en raison d'une configuration par défaut qui traite toutes les adresses comme fiables. Un attaquant non authentifié peut contourner l'authentification en définissant cet en-tête sur une...
La fonction VQL verify() permet à un utilisateur avec la permission NOTEBOOK_EDIT de modifier des artefacts globaux sans autorisation, ce qui peut entraîner une compromission de l'intégrité du système. Un attaquant peut exploiter cette faille...
Vulnérabilité de cross-site scripting réfléchi dans la fonctionnalité de restauration du tableau de bord, permettant à un attaquant d'exécuter du JavaScript arbitraire dans le contexte de la session d'un utilisateur. Cela peut mener à un vol de...
Débordement de tampon dans le gestionnaire de configuration, permettant à un attaquant distant d'exécuter du code arbitraire. Cela peut compromettre la sécurité du système. Aucun correctif n'est disponible.
Vulnérabilité d'injection SQL permettant à un attaquant d'exécuter du code à distance. Cela peut compromettre l'intégrité et la disponibilité du système de gestion d'énergie. Impact critique, nécessitant une action immédiate pour corriger la faille.
Vulnérabilité d'injection SQL permettant à un attaquant d'exécuter du code à distance. Cela peut compromettre l'intégrité et la disponibilité du système de gestion d'énergie. Impact critique, nécessitant une action immédiate pour corriger la faille.
Vulnérabilité d'injection SQL permettant à un attaquant d'exécuter du code à distance. Cela peut compromettre l'intégrité et la disponibilité du système de gestion d'énergie. Impact critique, nécessitant une action immédiate pour corriger la faille.
Vulnérabilité d'injection SQL permettant à un attaquant d'exécuter du code à distance. Cela peut compromettre l'intégrité et la disponibilité du système de gestion d'énergie. Impact critique, nécessitant une action immédiate pour corriger la faille.
Un débordement de tampon exploitable à distance provoque un déni de service local et au niveau du noyau sur les systèmes Windows. Un attaquant peut faire planter le système ou le rendre instable, perturbant les opérations de l'utilisateur. La...
Plusieurs vulnérabilités permettent une élévation de privilèges locale, donnant à un utilisateur non privilégié la capacité d'exécuter du code arbitraire avec des privilèges élevés. Cela peut compromettre l'intégrité du système et permettre des...
Xinference charge des modèles avec l'exécution de code à distance Hugging Face activée par défaut, permettant à un attaquant de fournir un modèle malveillant qui exécute du code arbitraire lors du chargement. Cela peut compromettre le système et...
Le backend HTTP Artifacts V4 est accessible sans authentification et utilise une clé HMAC codée en dur, permettant à un attaquant de lire, modifier ou supprimer les artefacts d'un travail en cours. Cela peut exposer des secrets et des...
Une faille de use-after-free lors du traitement de contenu web malveillant peut entraîner une corruption de la mémoire et potentiellement une exécution de code arbitraire. Cela peut compromettre le système et les données de l'utilisateur. La...
Absence de validation de l'identifiant de la chaîne de descripteurs dans le pilote virtio, permettant à un backend virtio malveillant de provoquer une lecture hors limites et un appel de pointeur de fonction arbitraire. Cela constitue une...
Vulnérabilité use-after-free dans un proxy de pager du noyau zircon, permettant une élévation de privilèges de l'espace utilisateur vers le noyau. La gravité est élevée en raison de l'impact potentiel sur la confidentialité, l'intégrité et la...
L'endpoint de détails d'annotation ne vérifie pas l'appartenance à l'organisation de l'utilisateur, permettant à tout compte authentifié d'énumérer et de lire, modifier ou supprimer des annotations d'autres organisations. Les identifiants...
Les champs de configuration Liquidsoap personnalisés sont exposés via un endpoint qui ne requiert pas la permission Broadcasting, permettant à un gestionnaire de station avec seulement la permission Profile d'écrire des commandes système. Ces...
Une faille d'inclusion locale de fichiers dans MagicAI permet à un abonné de lire des fichiers sensibles du serveur, compromettant la confidentialité des données. Cette vulnérabilité peut être exploitée pour obtenir des informations critiques ou...
Une faille d'élévation de privilèges dans Booking Hub permet à un abonné d'obtenir des privilèges administratifs, compromettant l'intégrité et la confidentialité du site. Cette vulnérabilité est critique car elle permet une prise de contrôle...
Cette vulnérabilité de cross-site scripting stocké permet à un attaquant authentifié d'injecter du contenu malveillant persistant dans des pages spécifiques. Lorsque d'autres utilisateurs cliquent sur ce contenu, du code JavaScript arbitraire...
Injection d'objets PHP dans la fonctionnalité de préférences utilisateur, permettant une exécution de code à distance. Un attaquant peut exploiter cette faille pour compromettre entièrement le serveur et accéder à des données sensibles.
Suppression arbitraire de fichiers non authentifiée permettant à un attaquant de supprimer des fichiers critiques du serveur. Cela peut entraîner une perte de données, une indisponibilité du site et potentiellement une exécution de code à distance.
Suppression arbitraire de fichiers non authentifiée permettant à un attaquant de supprimer des fichiers arbitraires sur le serveur. Cela peut entraîner une perte de données, une dégradation du site ou une prise de contrôle complète.
Vulnérabilité de suppression arbitraire de fichiers non authentifiée dans MasterStudy LMS jusqu'à la version 3.7.42. Un attaquant distant peut supprimer des fichiers critiques du serveur, entraînant une perte de disponibilité et potentiellement...
Injection SQL côté abonné permettant à un utilisateur authentifié avec un rôle limité d'exécuter des requêtes SQL arbitraires. Cela peut entraîner l'exfiltration de données sensibles, la modification de la base de données ou une compromission...
Injection SQL côté abonné permettant à un utilisateur authentifié avec un rôle limité d'exécuter des requêtes SQL arbitraires. Cela peut compromettre la confidentialité et l'intégrité des données du site.
La validation de l'URL du webhook n'est effectuée qu'à l'enregistrement, pas à l'utilisation, permettant des redirections vers des adresses internes ou de métadonnées cloud. Un attaquant peut lire les réponses internes via les journaux de...
Un débordement de tampon exploitable localement entraîne un déni de service sur les plateformes Android et ChromeOS. Un utilisateur malveillant peut provoquer l'arrêt de l'application ou du système, affectant la disponibilité. L'impact est...
Injection de formule dans les sorties CSV, permettant à un attaquant d'exécuter des formules malveillantes lors de l'ouverture du fichier. Cela peut entraîner une exfiltration de données. Un correctif est disponible.
Le SDK n'encode pas correctement les identifiants fournis par l'appelant dans les chemins d'API, permettant à un attaquant de rediriger les requêtes vers d'autres endpoints ou d'ajouter des paramètres de requête. Cela peut exposer des ressources...
Vulnérabilité d'inclusion locale de fichier non authentifiée, permettant à un attaquant de lire des fichiers sensibles sur le serveur. Cela peut mener à une divulgation d'informations critiques. Impact élevé, nécessitant une mise à jour vers une...
Vulnérabilité d'inclusion locale de fichier non authentifiée, permettant à un attaquant de lire des fichiers sensibles sur le serveur. Cela peut mener à une divulgation d'informations critiques. Impact élevé, nécessitant une mise à jour vers une...
Cette vulnérabilité d'inclusion locale de fichier non authentifiée permet à un attaquant distant de lire des fichiers sensibles sur le serveur, compromettant la confidentialité des données. L'exploitation est simple et ne nécessite aucune...
Cette faille d'inclusion locale de fichier non authentifiée expose les fichiers du serveur à un attaquant distant, pouvant conduire à une divulgation d'informations critiques ou à une exécution de code. L'absence d'authentification rend...
Injection CRLF dans le paramètre rt permettant d'injecter des en-têtes HTTP et du contenu de réponse arbitraires. Un attaquant peut déclencher l'exécution de JavaScript dans le contexte du navigateur d'un utilisateur authentifié, menant au vol de...
Autorisation inappropriée dans l'API REST des membres, permettant aux attaquants avec des droits de création de membres de réinitialiser le mot de passe de n'importe quel utilisateur, y compris l'administrateur. Cela permet de verrouiller le...
Autorisation inappropriée dans l'endpoint de suppression des paiements de l'API REST, permettant aux attaquants avec des droits de suppression de factures de supprimer n'importe quel paiement. Cela peut entraîner une perte d'intégrité des données...
La gestion incorrecte des champs obligatoires dans le formulaire de défi permet de contourner l'authentification multi-facteurs basée sur une application lorsque les codes de récupération sont activés. Cela compromet sérieusement la sécurité de...
Vulnérabilité de script intersite dans l'interface d'administration Web permettant à un attaquant du réseau adjacent d'exécuter du JavaScript arbitraire dans le navigateur d'un administrateur authentifié. Cela permet le vol du jeton de session et...
Les wheels officiels de Flair contiennent un module de clustering qui exécute du code arbitraire lors du chargement d'un fichier de modèle. Un attaquant peut fournir un modèle malveillant qui exécute du code avec les privilèges du processus de...
Vulnérabilité de contrôle d'accès inapproprié permettant à un attaquant local avec privilèges faibles d'obtenir un accès non autorisé. Cela peut compromettre la confidentialité et l'intégrité du système d'exploitation ThinOS.
Un fichier ABC malveillant peut provoquer une écriture hors limites lors du parsing par Autodesk 3ds Max. Cela peut entraîner un crash, une corruption de données ou l'exécution de code arbitraire dans le contexte du processus.
Un fichier SVG malveillant peut provoquer une corruption de mémoire lors du parsing par Autodesk 3ds Max. Cela peut permettre à un attaquant d'exécuter du code arbitraire dans le contexte du processus.
Un fichier FLT malveillant peut provoquer une écriture hors limites lors de l'analyse par Autodesk 3ds Max, permettant à un attaquant de provoquer un crash, une corruption de données ou l'exécution de code arbitraire dans le contexte du...
Vulnérabilité de type server-side request forgery (SSRF) dans plusieurs backends de notification, permettant à un administrateur de notifications de créer des modèles pointant vers des adresses internes ou de bouclage. Cela expose des services...
Cette injection SQL côté auteur permet à un utilisateur authentifié avec des droits d'auteur d'exécuter des requêtes arbitraires sur la base de données, compromettant l'intégrité et la confidentialité des données. L'exploitation est possible à...
Décompression illimitée des entrées xlsx, permettant un déni de service par épuisement des ressources. Un attaquant peut envoyer des fichiers hautement compressés. Un correctif est disponible.
Traversée de chemin dans la fonction Workbook.addImage(), permettant à un attaquant de lire des fichiers arbitraires sur le système. Cela peut entraîner une divulgation d'informations sensibles. Un correctif est disponible.
La faille de traversée de chemin permet à un attaquant non authentifié de télécharger des fichiers système arbitraires. Cela peut exposer des informations sensibles ou des fichiers de configuration, compromettant la confidentialité. L'impact est...
Vulnérabilité de décodage double des pourcentages dans les noms d'hôte, permettant à une entrée malveillante de rediriger vers une destination réseau différente, comme une adresse loopback. Cela peut conduire à une falsification de requête côté...
Vulnérabilité de confusion d'hôte due à une canonicalisation incohérente des références relatives au schéma. Cela permet à un attaquant de contourner les politiques de sécurité en faisant correspondre un hôte à une vérification et un autre à la...
Vulnérabilité de validation incomplète des littéraux IPv6 entre crochets, permettant de transformer une entrée malformée en une adresse IPv6 valide, souvent loopback ou privée. Cela peut mener à une falsification de requête côté serveur (SSRF) et...
Vulnérabilité de décodage incorrect du schéma, permettant à une entrée malveillante de produire une référence réseau avec un hôte contrôlé par l'attaquant. Cela peut mener à une falsification de requête côté serveur (SSRF) et à un contournement...
Vulnérabilité de contrôle d'accès cassé non authentifié, permettant à un attaquant de contourner les restrictions d'accès. Cela peut mener à une compromission des fonctionnalités du plugin. Impact élevé, nécessitant une mise à jour vers une...
Téléchargement arbitraire de fichiers non authentifié permettant à un attaquant de lire des fichiers sensibles du serveur, tels que wp-config.php. Cela expose les identifiants de base de données et d'autres informations critiques, compromettant...
Exposition de données sensibles non authentifiée permettant à un attaquant d'accéder à des informations confidentielles. Cela peut inclure des données utilisateur, des configurations internes ou d'autres informations critiques.
Une injection SQL dans la méthode distinctOn permet à un attaquant d'exécuter des requêtes arbitraires sur la base de données. Cela peut entraîner une fuite de données ou une compromission de l'intégrité des données. La gravité est élevée car...
Permissions par défaut incorrectes permettant à un attaquant un mouvement latéral non autorisé, une évasion de conteneur et l'interception de communications internes sensibles. La gravité est élevée en raison de l'impact potentiel sur la...
Utilisation de composants tiers vulnérables pouvant permettre un accès non autorisé ou une compromission du système via des failles de sécurité publiquement documentées. La gravité est élevée en raison du risque d'exploitation à distance.
Déréférencement de pointeur nul pré-authentification dans setget.cgi en l'absence du champ pass, causant un déni de service. Accessible à distance sans authentification, impact sur la disponibilité du service.
Le parseur Markdown Mistune est vulnérable à un déni de service via des jetons d'emphase profondément imbriqués. Un fichier Markdown malveillant peut provoquer une récursion excessive et faire planter le processus de parsing.
Une faille dans la gestion des réservations de circuit-relay-v2 permet à un pair distant d'envoyer des requêtes RESERVE répétées, provoquant une croissance illimitée des écouteurs et des fermetures, entraînant un déni de service. Cette...
Une faille d'exposition de données sensibles non authentifiée dans SiteLeads permet à un attaquant d'accéder à des informations confidentielles, compromettant la confidentialité des données. Cette vulnérabilité est critique car elle ne nécessite...
Débordement de tampon basé sur le tas dans le gestionnaire S6a Authentication-Information-Request, exploitable à distance. Un attaquant peut corrompre la mémoire et potentiellement exécuter du code arbitraire. Un correctif est disponible.
Lecture hors limites dans le gestionnaire Rx AA-Request, permettant une divulgation d'informations ou un déni de service à distance. L'exploitation peut révéler des données sensibles. Un correctif est disponible.
Vulnérabilité de contournement de la liste blanche de sécurité http.urls, permettant à un attaquant de faire des requêtes vers des adresses internes (loopback, privées, cloud-metadata) et d'exfiltrer les réponses dans le site généré. Cela peut...
Cette vulnérabilité liée à une implémentation risquée de primitives cryptographiques permet à un attaquant de compromettre latéralement le système ou de provoquer une fuite massive de credentials si un composant interne est compromis. L'impact...
Une faille de traversée de répertoire permet à un attaquant de lire des fichiers en dehors du répertoire de sortie en exploitant un mauvais découpage du chemin. Cela peut exposer des fichiers sensibles du système. La gravité est élevée car...
La liste de blocage incomplète des commandes destructrices dans le mode autonome permet à une injection indirecte de commandes de détruire les données de l'utilisateur. Les chemins critiques comme /home, /root, /var, /opt et /srv ne sont pas...
Absence d'authentification dans le point de terminaison de rédemption de code d'invitation, permettant à un attaquant distant d'exploiter la fonction. Cela peut compromettre l'intégrité du système et l'accès non autorisé. Aucun correctif n'est disponible.
Écriture hors limites dans la fonction report_raw_cbor du composant LECP CBOR, exploitable à distance. Un attaquant peut corrompre la mémoire et potentiellement exécuter du code arbitraire. Un correctif est disponible.
Injection SQL dans le processus de connexion, permettant à un attaquant distant d'accéder à la base de données. Cela peut entraîner une divulgation d'informations sensibles. Aucun correctif n'est disponible.
La manipulation des attributs du prototype via JQXLite.extend peut conduire à une pollution de prototype, permettant potentiellement une exécution de code ou une élévation de privilèges. L'attaque est possible à distance, et le problème a été...
La fonction ConfigProvider.getContextProps permet une manipulation des attributs du prototype via le paramètre locale, entraînant une pollution de prototype. Cela peut mener à des attaques de type prototype pollution, permettant une exécution de...
La fonction Ractive#set permet une manipulation des attributs du prototype, conduisant à une pollution de prototype. Cela peut permettre à un attaquant d'exécuter du code arbitraire ou de modifier le comportement de l'application. L'exploit est...
La fonction PlanController.getImmediatePlans est vulnérable à une injection SQL via les paramètres order et sort. Un attaquant distant peut exploiter cette faille pour accéder à des données sensibles ou compromettre le système. L'exploit est...
La fonction save_user est vulnérable à une injection SQL via le paramètre Username. Un attaquant distant peut exploiter cette faille pour manipuler la base de données ou accéder à des informations sensibles. L'exploit est public, ce qui nécessite...
La fonction add_to_cart est vulnérable à une injection SQL via le paramètre pid. Un attaquant distant peut exploiter cette faille pour accéder à des données non autorisées ou compromettre le système. L'exploit est public, augmentant le risque d'attaques.
La fonction view_prod.php est vulnérable à une injection SQL via le paramètre ID. Un attaquant distant peut exploiter cette faille pour manipuler la base de données ou accéder à des informations sensibles. L'exploit est public, nécessitant une...
Vulnérabilité d'injection SQL dans la fonction Login de admin_class.php, permettant à un attaquant distant de manipuler le paramètre Username. L'exploit est public, ce qui augmente le risque d'attaques ciblées. Impact potentiel : accès non...
Vulnérabilité de téléchargement de fichier sans restriction dans la fonction save_settings, via le paramètre img. Un attaquant distant peut exécuter du code arbitraire sur le serveur. L'exploit public facilite l'exploitation, menant à une...
Vulnérabilité d'injection SQL dans search.php, permettant à un attaquant distant de manipuler les paramètres de recherche. L'exploit est public, ce qui augmente le risque d'attaques. Impact potentiel : accès non autorisé aux données et...
Vulnérabilité de téléchargement de fichier sans restriction dans le processus d'inscription, permettant à un attaquant distant d'exécuter du code arbitraire. L'exploit est public, facilitant l'exploitation. Impact élevé, nécessitant une...
Cette injection SQL dans le composant de connexion admin permet à un attaquant distant de manipuler la base de données, potentiellement pour contourner l'authentification ou extraire des données sensibles. L'exploit est public, augmentant le...
Cette injection SQL dans le traitement des commandes permet à un attaquant distant de manipuler la base de données, potentiellement pour voler des données ou compromettre le système. L'exploit est public, augmentant le risque d'attaques. Une...
Une injection SQL dans le fichier ajax.php permet à un attaquant de manipuler la base de données à distance. Cela peut entraîner une fuite de données ou une compromission de l'intégrité des données. La gravité est élevée car l'exploitation est...
Une faille d'authentification brisée non authentifiée dans WPLegalPages permet à un attaquant de contourner les mécanismes d'authentification, compromettant l'intégrité et la confidentialité des données. Cette vulnérabilité est critique car elle...
Cette vulnérabilité de contrôle d'accès cassé permet à un attaquant non autorisé d'introduire du code malveillant ou non vérifié dans les environnements de production, compromettant gravement l'intégrité du système. L'exploitation peut mener à...
Vulnérabilité de traversée de chemin dans l'extraction d'archives de projet, permettant l'écriture de fichiers arbitraires sur le système de fichiers du nœud d'exécution. Cela peut conduire à une exécution de code à distance via des fichiers...
Injection de commandes dans la fonction tr069TestInform permettant l'exécution de commandes arbitraires en tant que root. L'exploitation nécessite des identifiants administratifs valides, réduisant le risque pour les réseaux non compromis. Impact...
Injection de commandes dans la fonction ExportSettings via des champs insuffisamment filtrés, permettant l'exécution de commandes arbitraires en tant que root. Nécessite des identifiants administratifs valides, ce qui limite l'exploitation à des...
Injection de commandes dans la fonction setLan via les champs lanIp et lanNetmask, permettant l'exécution de commandes arbitraires en tant que root. L'exploitation requiert des identifiants administratifs valides. Impact critique sur la sécurité...
Injection de commandes dans la fonction setcamset via le champ selectSlaves, permettant l'exécution de commandes arbitraires en tant que root. Nécessite des identifiants administratifs valides, limitant l'exploitation aux utilisateurs...
Injection de commandes dans la fonction mesh_start_speed_test via les champs meshdevice_index et meshdevice_ip, permettant l'exécution de commandes arbitraires en tant que root. L'exploitation nécessite des identifiants administratifs valides....
Injection de commandes dans la fonction InquierTime via le champ time, permettant l'exécution de commandes arbitraires en tant que root. Nécessite des identifiants administratifs valides, réduisant le risque pour les réseaux non compromis. Impact...
Injection de commandes dans la fonction apautotest via les champs CMD0, CMD3 et CMD6, permettant l'exécution de commandes arbitraires en tant que root. L'exploitation requiert des identifiants administratifs valides. Impact critique sur la...
Dépassement de tampon dans la fonction setLan via les champs lanVlanId0, lanIp et lanNetmask, pouvant causer un déni de service ou une exécution de code arbitraire. Nécessite des identifiants administratifs valides. Impact potentiel sur la...
Dépassement de tampon dans la fonction apautotest via le champ CMD6, pouvant causer un déni de service ou une exécution de code arbitraire. L'exploitation nécessite des identifiants administratifs valides. Impact potentiel sur la disponibilité et...
Injection de commandes dans upload_settings.cgi via le champ restorekey, permettant l'exécution de commandes arbitraires en tant que root. Nécessite des identifiants administratifs valides. Impact total sur le système.
Injection de commandes dans la fonction jsonstatus via les champs usescript, usefile et option, permettant l'exécution de commandes arbitraires en tant que root. Nécessite des identifiants administratifs valides. Impact critique sur la sécurité.
Injection de commandes dans la fonction commandTable via le champ parameter avec un filtrage incomplet des caractères dangereux, permettant l'exécution de commandes arbitraires en tant que root. L'exploitation requiert des identifiants...
Injection de commandes dans la fonction pingtrace via le champ host, permettant l'exécution de commandes arbitraires en tant que root. Nécessite des identifiants administratifs valides. Impact critique sur la confidentialité et l'intégrité.
Injection de commandes dans la fonction webBackupAction via les champs option, key, pw_encode, pathN et valueN, permettant l'exécution de commandes arbitraires en tant que root. L'exploitation nécessite des identifiants administratifs valides....
Injection de commandes dans la fonction sysreboot via les champs config, act, pathN et valueN, permettant l'exécution de commandes arbitraires en tant que root. Nécessite des identifiants administratifs valides. Impact critique sur la...
Cette vulnérabilité d'injection de commandes dans la fonction auth_set permet à un attaquant authentifié d'exécuter des commandes arbitraires avec les privilèges root. L'exploitation nécessite des identifiants administratifs valides, ce qui...
Cette vulnérabilité d'injection de commandes dans la fonction getVid permet à un attaquant authentifié d'exécuter des commandes arbitraires avec les privilèges root. L'exploitation nécessite des identifiants administratifs valides, ce qui limite...
Cette vulnérabilité d'injection de commandes dans la fonction getDetail permet à un attaquant authentifié d'exécuter des commandes arbitraires avec les privilèges root. L'exploitation nécessite des identifiants administratifs valides, ce qui...
Cette vulnérabilité d'injection de commandes dans la fonction setDevice permet à un attaquant authentifié d'exécuter des commandes arbitraires avec les privilèges root. L'exploitation nécessite des identifiants administratifs valides, ce qui...
Cette vulnérabilité d'injection de commandes dans la fonction rebDevice permet à un attaquant authentifié d'exécuter des commandes arbitraires avec les privilèges root. L'exploitation nécessite des identifiants administratifs valides, ce qui...
Cette vulnérabilité d'injection de commandes dans la fonction fdftDevice permet à un attaquant authentifié d'exécuter des commandes arbitraires avec les privilèges root. L'exploitation nécessite des identifiants administratifs valides, ce qui...
Cette vulnérabilité d'injection de commandes dans la fonction setDevProto permet à un attaquant authentifié d'exécuter des commandes arbitraires avec les privilèges root. L'exploitation nécessite des identifiants administratifs valides, ce qui...
Cette vulnérabilité d'injection de commandes dans la fonction setTime permet à un attaquant authentifié d'exécuter des commandes arbitraires avec les privilèges root. L'exploitation nécessite des identifiants administratifs valides, ce qui limite...
Cette vulnérabilité d'injection de commandes dans la fonction tftp_upgrade permet à un attaquant authentifié d'exécuter des commandes arbitraires avec les privilèges root. L'exploitation nécessite des identifiants administratifs valides, ce qui...
Cette vulnérabilité de débordement de tampon dans la fonction pingtrace permet à un attaquant authentifié de provoquer un déni de service ou potentiellement d'exécuter des commandes arbitraires. L'exploitation nécessite des identifiants...
Cette vulnérabilité de débordement de tampon dans la fonction webBackupAction permet à un attaquant authentifié de provoquer un déni de service ou potentiellement d'exécuter des commandes arbitraires. L'exploitation nécessite des identifiants...
Cette vulnérabilité de débordement de tampon dans la fonction sysreboot permet à un attaquant authentifié de provoquer un déni de service ou potentiellement d'exécuter des commandes arbitraires. L'exploitation nécessite des identifiants...
Cette vulnérabilité de débordement de tampon dans la fonction poe_schedule_profile permet à un attaquant authentifié de provoquer un déni de service ou potentiellement d'exécuter des commandes arbitraires. L'exploitation nécessite des...
Cette vulnérabilité de débordement de tampon dans la fonction switch_lan_gvrp permet à un attaquant authentifié de provoquer un déni de service ou potentiellement d'exécuter des commandes arbitraires. L'exploitation nécessite des identifiants...
Cette vulnérabilité de débordement de tampon dans la fonction acl_general_setup Add ACE permet à un attaquant authentifié de provoquer un déni de service ou potentiellement d'exécuter des commandes arbitraires. L'exploitation nécessite des...
Cette vulnérabilité de débordement de tampon dans la fonction acl_general_setup Edit ACE permet à un attaquant authentifié de provoquer un déni de service ou potentiellement d'exécuter des commandes arbitraires. L'exploitation nécessite des...
Cette vulnérabilité de débordement de tampon dans la fonction diag_logmail permet à un attaquant authentifié de provoquer un déni de service ou potentiellement d'exécuter des commandes arbitraires. L'exploitation nécessite des identifiants...
Cette vulnérabilité de débordement de tampon dans la fonction mail_mailalert permet à un attaquant authentifié de provoquer un déni de service ou potentiellement d'exécuter des commandes arbitraires. L'exploitation nécessite des identifiants...
Vulnérabilité d'injection de commandes dans la fonction setDevNet, due à un filtrage insuffisant des champs nom d'utilisateur et mot de passe. Un attaquant distant authentifié avec des identifiants administratifs peut exécuter des commandes...
Manque de validation de propriété des modèles dans le point de terminaison de remplacement, permettant à un attaquant d'attacher des modèles d'autres clients. Cela peut entraîner une divulgation d'informations sensibles. Un correctif est disponible.
Vulnérabilité XSS non authentifiée permettant à un attaquant d'injecter des scripts malveillants dans les pages du site. Cela peut conduire au vol de cookies de session, à la défiguration du site ou à la redirection des utilisateurs vers des...
Vulnérabilité XSS non authentifiée permettant l'injection de scripts côté client. Un attaquant peut exécuter du code arbitraire dans le navigateur des utilisateurs, voler des informations sensibles ou détourner des sessions.
Contrôle d'accès cassé pour les abonnés permettant à un utilisateur avec un rôle limité d'accéder à des fonctionnalités administratives. Cela peut conduire à une modification non autorisée du contenu ou à une escalade de privilèges.
Vulnérabilité XSS non authentifiée permettant l'injection de scripts malveillants dans les pages du site. Cela peut être utilisé pour voler des informations utilisateur, détourner des sessions ou propager des malwares.
Vulnérabilité XSS non authentifiée permettant l'injection de scripts malveillants dans les pages du site. Cela peut être utilisé pour voler des informations utilisateur, détourner des sessions ou propager des malwares.
Vulnérabilité XSS non authentifiée permettant l'injection de scripts malveillants dans les pages du site. Cela peut être utilisé pour voler des informations utilisateur, détourner des sessions ou propager des malwares.
Vulnérabilité XSS non authentifiée permettant l'injection de scripts malveillants dans les pages du site. Cela peut être utilisé pour voler des informations utilisateur, détourner des sessions ou propager des malwares.
Vulnérabilité XSS non authentifiée permettant l'injection de scripts malveillants dans les pages du site. Cela peut être utilisé pour voler des informations utilisateur, détourner des sessions ou propager des malwares.
La restriction private_user n'est pas appliquée aux propriétés de connexion 802-1x.ca-path et phase2-ca-path, permettant à un utilisateur local non privilégié de contourner la validation du certificat serveur. Cela peut mener au vol de...
Autorisation au niveau objet cassée dans les routes d'écriture des comptes de site tiers, permettant aux attaquants avec des droits de création de tiers de remplacer le mot de passe WebPortal de n'importe quelle entreprise. Cela permet d'accéder...
Une faille de Cross Site Scripting (XSS) non authentifiée dans Boost permet à un attaquant d'injecter des scripts malveillants dans les pages web, compromettant les sessions des utilisateurs. Cette vulnérabilité peut être exploitée pour voler des...
Une faille de Cross Site Scripting (XSS) non authentifiée dans Event Tickets permet à un attaquant d'injecter des scripts malveillants dans les pages web, compromettant les sessions des utilisateurs. Cette vulnérabilité peut être exploitée pour...
Une faille de Cross Site Scripting (XSS) non authentifiée dans Toolset Blocks permet à un attaquant d'injecter des scripts malveillants dans les pages web, compromettant les sessions des utilisateurs. Cette vulnérabilité peut être exploitée pour...
Vulnérabilité de type Cross Site Scripting (XSS) non authentifiée affectant les versions 2.1.2 et antérieures du plugin Stripe Payments. Un attaquant peut injecter des scripts malveillants dans les pages web consultées par les utilisateurs,...
Une injection de macros dans le traitement des archives source par rpmbuild permet à un attaquant d'exécuter du code arbitraire avec les privilèges de l'utilisateur. Cela peut compromettre le système lors du traitement d'un fichier malveillant....
Dépassement d'entier dans le plugin file-pcx sur les builds 32 bits, conduisant à un dépassement de tampon basé sur le tas. Cela peut entraîner une corruption mémoire, une exécution de code arbitraire ou un déni de service.
Cette faille permet à un attaquant authentifié avec des droits d'édition d'exécuter du code JavaScript dans le contexte d'un autre utilisateur via un lien malveillant, conduisant à une exécution de script non autorisée. L'impact est modéré mais...
Un attaquant authentifié peut manipuler une valeur d'identité référencée par un chemin de politique templated pour obtenir un accès non autorisé à des chemins Vault. L'insertion de caractères slash peut étendre les segments de chemin interprétés.
Vulnérabilité de résolution de lien inappropriée avant l'accès au fichier, permettant à un attaquant local avec privilèges faibles d'écrire arbitrairement des fichiers. Cela peut mener à une compromission du système ou à une élévation de privilèges.
Cette faille de type XSS côté contributeur permet à un utilisateur avec des droits de contribution d'injecter des scripts malveillants dans les pages, pouvant voler des cookies ou exécuter des actions au nom des visiteurs. L'impact est modéré...
Cette faille dans la gestion des certificats permet à un attaquant de type man-in-the-middle de forger des certificats acceptés comme valides, compromettant la confidentialité et l'intégrité des communications TLS. L'impact est élevé dans des...
Une faille de suivi de liens symboliques permet à un attaquant d'écrire du contenu dans des fichiers en dehors du répertoire d'extraction. Cela peut entraîner une corruption de fichiers ou une exécution de code malveillant. La gravité est modérée...
Vulnérabilité d'autorisation inappropriée permettant à tout utilisateur authentifié de soumettre des requêtes SQL arbitraires à un endpoint d'exportation Excel privilégié. Cela contourne les contrôles d'accès basés sur les rôles et expose des...
Vulnérabilité de traversée de chemin dans l'endpoint d'exportation, permettant à des utilisateurs authentifiés de lire des fichiers arbitraires sur le système. Cela expose des fichiers sensibles lisibles par le processus applicatif.
Autorisation au niveau objet cassée dans les routes d'écriture des comptes bancaires, permettant aux attaquants avec des droits de création de tiers de modifier les IBAN de n'importe quelle entreprise. Cela peut rediriger des paiements SEPA vers...
Autorisation inappropriée dans l'endpoint de mise à jour de l'API REST des utilisateurs, permettant aux attaquants avec des droits d'écriture utilisateur de modifier les champs de paie. Cela permet de réécrire les salaires et autres données...
Autorisation inappropriée dans l'endpoint de mise à jour des notes de frais, permettant aux attaquants avec des droits de création de dépenses de contourner le workflow d'approbation. Ils peuvent définir directement le statut approuvé et...
Une injection SQL dans l'API REST des utilisateurs permet à un attaquant authentifié avec des droits de lecture d'extraire des données sensibles comme les salaires et les mots de passe. L'exploitation repose sur des paramètres de filtre non...
L'API REST des membres expose les vérificateurs de mots de passe bcrypt aux utilisateurs authentifiés avec des droits de lecture. Cette fuite de données sensibles permet potentiellement des attaques de craquage de mots de passe hors ligne.
Le registre des revendications JWT applique une correspondance par appartenance pour les revendications list-valued iss et sub, permettant un contournement de la validation de l'émetteur. Un tableau contenant l'émetteur attendu peut passer un...
Une faille de contrôle d'accès brisé dans Style Kits permet à un abonné d'accéder à des fonctionnalités non autorisées, compromettant la confidentialité et l'intégrité des données. Cette vulnérabilité est exploitable par des utilisateurs...
Une faille dans le décodage d'images EXR compressées HTJ2K peut provoquer une écriture hors limites dans le décodeur OpenJPH, entraînant un déni de service. Un attaquant peut exploiter cette vulnérabilité pour faire crasher l'application lors du...
Une faille de contrôle d'accès brisé dans AutomatorWP permet à un abonné d'accéder à des fonctionnalités non autorisées, compromettant la confidentialité et l'intégrité des données. Cette vulnérabilité est exploitable par des utilisateurs...
Vulnérabilité d'authentification manquante dans le endpoint post-ticket-reply de Faveo Helpdesk jusqu'à la version 2.0.3. Un attaquant peut soumettre des réponses de tickets sans authentification, ce qui permet de manipuler les conversations et...
Cette faille de type SSRF côté contributeur permet à un utilisateur avec des droits limités de faire des requêtes serveur vers des ressources internes, pouvant exposer des services internes ou mener à des attaques plus profondes. L'impact est...
Vulnérabilité de type time-of-check/time-of-use dans le vérificateur d'appels système mbox_send(), permettant à un thread non privilégié de remplacer un pointeur validé par une adresse superviseur. Cela conduit à une divulgation de mémoire du...
Le nom d'affichage de l'utilisateur est interpolé sans échappement HTML dans le markup de mention, permettant une injection de script stocké. Un membre de l'espace de travail peut définir un nom malveillant qui s'exécute pour tous les membres...
Problème d'autorisation dans le gestionnaire AMF UEContextReleaseRequest, permettant à un attaquant distant d'effectuer des actions non autorisées. Cela peut compromettre la confidentialité et l'intégrité du réseau. Aucun correctif n'est mentionné.
Bypass d'autorisation dans le gestionnaire de notes utilisateur, permettant à un attaquant distant d'accéder à des ressources non autorisées. Cela peut entraîner une divulgation d'informations. Des correctifs sont disponibles.
Injection de code dans le gestionnaire de code Groovy, permettant à un attaquant distant d'exécuter du code arbitraire. Cela peut compromettre la sécurité du système. Aucun correctif n'est disponible.
La fonction SetValue permet une manipulation des attributs du prototype, conduisant à une pollution de prototype. Cela peut entraîner une exécution de code non autorisée ou une altération des objets. L'attaque est possible à distance, ce qui...
La fonction inconnue dans cust_edit.php est vulnérable à une injection SQL via le paramètre ID. Un attaquant distant peut exploiter cette faille pour manipuler la base de données ou accéder à des informations non autorisées. L'exploit est public,...
La fonction editbooks.php est vulnérable à une injection SQL via le paramètre ID. Un attaquant distant peut exploiter cette faille pour accéder à des données non autorisées ou compromettre le système. L'exploit est public, ce qui nécessite une...
Print Assumptions ne signale pas les définitions produites avec la vérification de l'univers désactivée lorsqu'elles sont inlinées via Parameter Inline. Cela permet de prouver False et de faire passer l'audit, bien que coqchk rejette le fichier...
Le vérificateur de garde traite incorrectement les paramètres des points fixes mutuels imbriqués, acceptant des définitions non terminantes. Cela permet de prouver False et de dériver n'importe quelle proposition, compromettant l'intégrité...
Le vérificateur de garde ne revalide pas les arbres récursifs après un transport de type, acceptant des appels non structurellement décroissants. Cela mène à une contradiction prouvable, bien que l'exploitation nécessite des axiomes cohérents...
Le vérificateur de garde ne suit pas les appels récursifs passés comme arguments d'ordre supérieur, permettant de définir un type égal à sa propre négation. Cela produit False en code purement définitionnel, sans axiomes ni tactiques, menant à...
Le noyau de Lean 4 ne vérifie pas que le corps d'une déclaration opaque est fermé, permettant d'admettre une constante de type False via un cache d'inférence. Cela compromet la sûreté du noyau et permet de prouver n'importe quelle proposition...
Le drapeau de vérification de l'univers n'est pas correctement restauré après la fermeture d'un module, permettant d'accepter des termes incohérents avec l'univers. Cela permet d'appliquer le paradoxe de Hurkens et de prouver False, sans aucun...
Cette faille permet à un attaquant non authentifié de téléverser des fichiers arbitraires, y compris des fichiers HTML malveillants, ce qui peut mener à des attaques de type cross-site scripting. L'impact est modéré mais peut compromettre la...
Vulnérabilité de script intersite (XSS) dans le visualiseur AppleDouble MIME, où un nom de pièce jointe contrôlé par l'attaquant est injecté sans échappement dans le HTML. L'exploitation nécessite seulement l'envoi d'un e-mail à un utilisateur,...
Le plugin file-pix alloue un tableau de longueur variable sur la pile sans vérification des limites, causant une exhaustion de la pile et une lecture hors limites de 21 octets. Cela peut mener à un déni de service et à une divulgation limitée de...
Vulnérabilité de cross-site scripting réfléchi dans le template d'administration des champs supplémentaires, où le paramètre type est reflété sans encodage JavaScript. Un attaquant non authentifié peut amener un administrateur à exécuter du...
Une faille dans la gestion des variables d'environnement de CRI-O peut provoquer un panic du runtime Go lors de la création de conteneurs avec des images OCI malformées, entraînant un déni de service sur le nœud. Un attaquant peut exploiter cette...
Vulnérabilité de fuite de mémoire non bornée lors de requêtes asynchrones échouées, pouvant entraîner un épuisement de la mémoire et un crash de l'application. Impact modéré, mais peut être exploité pour des attaques par déni de service. Une...
Échec de blocage de l'espace d'adressage CGNAT dans la protection des connexions sortantes, permettant une SSRF vers des hôtes internes. Un attaquant peut accéder à des ressources internes. Un correctif est disponible.
Un fichier SVG malveillant peut déclencher une récursion incontrôlée lors du parsing par Autodesk 3ds Max. Cela peut entraîner l'arrêt inattendu de l'application, provoquant un déni de service.
Absence d'autorisation par objet sur les points de terminaison de lint des modèles, permettant à tout utilisateur authentifié de lire et modifier des modèles arbitraires. Cela peut entraîner une divulgation d'informations. Aucun correctif n'est mentionné.
Vulnérabilité d'injection de script via les attributs non échappés dans les blocs de code, permettant à un attaquant d'insérer des événements HTML malveillants. Cela peut mener à l'exécution de scripts dans le navigateur des visiteurs. Impact...
Cette vulnérabilité de contrôle d'accès cassé côté abonné permet à un utilisateur avec des droits limités d'accéder à des fonctionnalités ou données réservées aux administrateurs. L'impact est modéré mais peut entraîner une divulgation...
Cette faille de type CSRF non authentifiée permet à un attaquant de forcer un utilisateur authentifié à exécuter des actions non désirées, comme modifier des paramètres ou effectuer des transactions. L'impact est modéré mais peut compromettre...
Contrôle d'accès cassé dans les API de la galerie d'images permettant à des utilisateurs authentifiés avec des permissions de mise à jour ou de suppression d'images de manipuler les avatars d'autres utilisateurs. Cela permet de renommer,...
Vulnérabilité de déréférencement de pointeur nul dans le serveur ggml-RPC de llama.cpp, exploitable à distance. Un attaquant peut provoquer un déni de service en envoyant des requêtes malveillantes. Un correctif est en attente.
L'absence d'authentification sur une fonctionnalité spécifique permet à un attaquant non authentifié d'envoyer des emails au nom de l'école, ce qui peut être utilisé pour du phishing ou de la désinformation. L'impact est modéré mais peut nuire à...
Vulnérabilité de fuite d'informations dans l'interface web, exposant les adresses MAC via les outils de développement du navigateur. Un attaquant non authentifié peut accéder à ces données sensibles. Impact modéré, mais peut faciliter des...
Cette vulnérabilité de contrôle d'accès cassé non authentifié permet à un attaquant d'accéder à des fonctionnalités ou données restreintes sans autorisation. L'impact est modéré mais peut conduire à une divulgation d'informations ou à des...
Cette vulnérabilité d'IDOR côté abonné permet à un utilisateur authentifié d'accéder à des objets ou ressources appartenant à d'autres utilisateurs en manipulant des identifiants. Cela peut conduire à une divulgation d'informations sensibles ou à...
Cette vulnérabilité de contrôle d'accès cassé non authentifié permet à un attaquant d'accéder à des fonctionnalités ou données restreintes sans authentification. L'impact est modéré mais peut conduire à une divulgation d'informations ou à des...
Cette vulnérabilité de granularité insuffisante du contrôle d'accès permet à un attaquant d'obtenir un accès non autorisé à des ressources, compromettant la confidentialité et l'intégrité des données. L'impact est modéré mais peut faciliter des...
Une absence de limite de débit permet à un attaquant de mener des attaques par force brute ou de provoquer un déni de service. Cela peut entraîner un accès non autorisé ou une indisponibilité du service. La gravité est modérée car l'exploitation...
Fuite d'informations due à l'utilisation de variables non initialisées dans la bibliothèque UMP Stream responder, divulguant 8 octets de mémoire de pile non initialisée à un pair distant. L'impact est limité à la confidentialité, sans corruption...
Divulgation non authentifiée de certains éléments de contenu via l'API REST, exposant potentiellement des données sensibles à des attaquants distants. La gravité est modérée en raison de l'impact limité sur la confidentialité.
Vulnérabilité de déni de service à distance via Bluetooth sur le serveur GATT HAS. Un pair précédemment apparié peut provoquer un crash lors de la reconnexion avant l'enregistrement du service, nécessitant une fenêtre de temps au démarrage....
La désérialisation d'adresses InetAddress déclenche une résolution DNS immédiate sur des entrées contrôlées par l'attaquant. Cela permet une falsification de requête côté serveur et l'énumération d'hôtes internes via des requêtes DNS.
Le gestionnaire d'outils de mcp-ffmpeg-helper est vulnérable à une injection de commandes via l'argument format. Un attaquant local peut exécuter des commandes arbitraires sur le système, bien que l'exploitation nécessite un accès local.
Un fichier SVG malveillant peut provoquer une lecture hors limites lors du parsing par Autodesk 3ds Max. Cela peut entraîner un crash, la lecture de données sensibles ou l'exécution de code arbitraire dans le contexte du processus.
Cette faille de type SSRF côté abonné permet à un utilisateur avec des droits limités de faire des requêtes serveur vers des ressources internes, potentiellement exposant des services internes. L'impact est modéré mais peut faciliter des attaques...
Déréférencement de pointeur nul dans la fonction formlogout en l'absence d'en-tête Cookie, causant un déni de service. Nécessite des identifiants administratifs valides. Impact limité à la disponibilité du service.
Cette vulnérabilité de traversée de répertoire dans la fonction getSyslogFile permet à un attaquant authentifié de lire des fichiers arbitraires sur l'appareil. L'exploitation nécessite des identifiants administratifs valides, ce qui limite...
Cette vulnérabilité permet une injection de commandes système via le paramètre packageName dans la fonction installPackage. L'attaque nécessite un accès local et une complexité élevée, rendant l'exploitation difficile. L'absence de réponse du...
La fonction getDataColumn est vulnérable à une traversée de chemin via le paramètre _display_name, permettant à un attaquant local d'accéder à des fichiers non autorisés. L'impact est modéré, mais peut compromettre la confidentialité des données....
La manipulation du paramètre User-Name dans la fonction HSS provoque une assertion atteignable, entraînant un déni de service. L'attaque est possible à distance, mais la complexité est faible. Un patch est disponible et doit être appliqué pour...
Cette vulnérabilité de type CSRF non authentifiée permet à un attaquant de déclencher des actions non autorisées sur le compte d'un utilisateur, comme la modification de formulaires ou de configurations. L'impact est faible mais peut entraîner...
Cette vulnérabilité d'exposition d'informations rend la documentation Swagger accessible publiquement, augmentant la surface d'attaque en révélant des détails sur les API. Bien qu'aucune donnée sensible ne soit exposée, cela facilite la...
Une boucle infinie dans le flux d'exécution de l'agent peut être déclenchée à distance, provoquant un déni de service. Cela peut rendre le service indisponible. La gravité est modérée car l'exploitation est possible à distance mais l'impact est...
Une condition booléenne inversée dans le gestionnaire d'actions massives clonetasks permet à des utilisateurs authentifiés de cloner des tâches dans des projets privés sans autorisation. Cela contourne le contrôle d'accès aux projets privés.
L'API admin interne des pages expose les champs déclarés dans api_fields sans contrôle d'accès suffisant. Un utilisateur avec un accès admin peut récupérer du contenu de brouillon ou de page en direct restreint.
Vulnérabilité de type path traversal dans le gestionnaire de logo de Faveo Helpdesk jusqu'à la version 2.0.3. Un attaquant peut manipuler le paramètre data1 pour accéder à des fichiers hors du répertoire autorisé, entraînant une divulgation...
L'encodeur MQTT de Netty ne valide pas les identifiants de client et les noms de sujets, permettant l'insertion d'octets nuls interdits. Cela peut causer des problèmes de routage, de contrôle d'accès ou d'identité dans les courtiers en aval.
La manipulation du paramètre lang sur la page d'authentification publique conduit à une vulnérabilité de cross-site scripting. L'exploitation est difficile en raison de la complexité élevée, mais peut permettre l'exécution de scripts...
Two astronauts will do some repair work outside the International Space Station today (Aug. 25), and you can watch the action live.NASA's Anil Menon and Sophie Adenot of the European Space Agency will conduct a spacewalk today (Aug. 25) to...
Unpopular opinion time, but someone has to say it: I think Pluto being reclassified as a dwarf planet was a great thing for our understanding of the solar system and for the former planet itself. Let me try to convince you, too.First, a little...
NASA’s Nancy Grace Roman Space Telescope is encapsulated within the payload fairing at the agency’s Kennedy Space Center in Florida, ahead of mating to a SpaceX Falcon Heavy rocket for launch.Credit: NASA/Sydney Rohde (Rocz) Coverage plans are...
In August 2001, filmmaker John Carpenter said "Boo!" and unleashed "Ghosts of Mars" on the world. While not one of Carpenter's most revered works, it's still a neat sci-fi horror movie in which Mars has been terraformed – 84% terraformed to be...
File: A SpaceX Falcon 9 rocket stands at Space Launch Complex 40 (SLC-40) at Cape Canaveral Space Force Station. Image: Adam Bernstein/Spaceflight Now SpaceX will launch a Falcon 9 rocket from Florida early Tuesday morning, using a first-stage...
Amiable sci-fi author Andy Weir, the New York Times bestselling author of "The Martian," "Artemis," and "Project Hail Mary", is embarking on an entirely new imaginative odyssey later this year.It's not exactly another sci-fi book, though; It's an...
The rumors are true. SpaceX plans to retire its workhorse Falcon 9 rocket once the company's giant next-generation Starship begins regular operational flights. SpaceX launched the Falcon 9 for the first time in 2010, and the rocket soon chiselled...
2 Min Read Perseverance Captures Another Phobos Transit PIA26811 Credits: NASA/JPL-Caltech/ASU/MSSS/SSI Photojournal Navigation Science Photojournal Perseverance Captures Another… Photojournal Home Photojournal Search Latest Content Galleries...
6 Min Read Starstruck: NASA Research Shows How Sun’s Ancient History Shaped Earth At the center of our solar system, the Sun influences every planet that orbits it. In two recent NASA-funded studies, scientists uncovered how ancient events in the...
NASA/Joel Kowsky NASA astronaut and Artemis II commander Reid Wiseman is seen in the two-seat IndyCar as he prepares for driver Conor Daly to take him on a lap ahead of the start of the Freedom 250 Grand Prix, Sunday, Aug. 23, 2026, in...
1 Min Read MAIA Air Sensor at Work in Addis Ababa PIA26698 Credits: NASA/JPL-Caltech Photojournal Navigation Science Photojournal MAIA Air Sensor at Work in… Photojournal Home Photojournal Search Latest Content Galleries Feedback RSS About...
2 Min Read Mapping Air Pollution With MAIA Sensors in Addis Ababa PIA26694 Credits: NASA/JPL-Caltech Photojournal Navigation Science Photojournal Mapping Air Pollution With… Photojournal Home Photojournal Search Latest Content Galleries Feedback...
Starlink launches may have become commonplace, but this one's definitely worth staying up for.A SpaceX Falcon 9 rocket topped with 29 Starlink internet satellites is scheduled to lift off from Florida's Cape Canaveral Space Force Station on...
Twenty years after Pluto lost its planetary status, people are still arguing about it.This spring, NASA Administrator Jared Isaacman publicly threw his support behind "make Pluto a planet again," reigniting the familiar debate. Social media...
The Perseid meteor shower dazzled stagazers with a spectacular natural light show around its peak on Aug. 12-13. But could we be in for even more impressive displays of shooting stars in the years to come? Canon EOS R7 camera(Image credit:...
A partial lunar eclipse takes place this Aug. 27-28 and this beginner-friendly Celestron PowerSeeker 80EQ telescope, nearly $50 off at Walmart, will let you zoom in on what promises to be a stunning sight. Save $49 on this Celestron PowerSeeker...
On Aug. 24, 2006, the International Astronomical Union (IAU) decided that Pluto wasn't a planet anymore. Since that date, Pluto has been officially classified as a dwarf planet along with four other confirmed dwarf planets in the outskirts of the...
ESA's Sentinel-1 mission captured remarkable imagery showing significant ice loss and calving at the Petermann Glacier. (Image credit: ESA)The massive glaciers of Greenland are disappearing right before our very eyes in new satellite imagery....
The Nancy Grace Roman Space Telescope is NASA's next great observatory poised to lead humanity's next generation of astronomical discoveries. The Roman Space Telescope will research the mysteries of dark energy, search for exoplanets and...
The Milky Way has something of a torrid and violent history, given that our galaxy has fueled its own growth by cannibalistically devouring smaller galaxies. Now, astronomers have discovered evidence of our galaxy's earliest bout of cannibalism...
Aucun article spatial disponible
-- Article en partenariat avec Incogni -- Vous avez déjà tapé votre nom sur Google ? Non, pas pour stalker votre ex. Votre PROPRE nom. Faites-le. Je vous attends. ... Vous avez trouvé quelque chose ? Peut-être votre adresse, votre numéro de...
Toutes les fuites de données ne se valent pas, et celle-ci a de quoi faire transpirer pas mal de monde. Des pirates ont siphonné le registre des ayants droit économiques du Liechtenstein dans la nuit du 29 au 30 juillet, embarquant les...
Le constructeur Geekom a retiré de ses anciennes pages de support un installeur de pilote réseau que plusieurs moteurs d'analyse classent comme malveillant. Le fichier s'appelle Install_PCIE_Win11_11.10.0720.2022_11222022.exe et il dormait dans...
Faire tourner un modèle en local sur un Mac, c'est réglé depuis un moment. Ce qui l'est moins par contre, c'est de brancher un agent de code dessus, parce qu'à chaque reprise de session, le serveur doit malheureusement remouliner des dizaines de...
-- Article en partenariat avec Surfshark -- Vous recevez combien de SMS pourris par jour ? Moi, j'en ai tellement que mon téléphone vibre plus pour des arnaques que pour mes potes. "Votre colis est bloqué, cliquez ici" ... j'ai rien commandé....
Trois chercheurs de l'université du Massachusetts à Amherst ont réussi à régler pour 3,19 dollars d'achats dans un supermarché avec une carte bancaire périmée ! Leur secret ? Glisser une app maison entre la carte et le terminal qui trafique la...
Hier, je suis tombé sur ce tweet : Kuber, un développeur de 19 ans a demandé à Claude Code, de lui pondre un pilote pour sa vieille imprimante pour macOS. Et visiblement, ça a intéressé pas mal de monde puisque le tweet a fait +3 millions de...
En mai 1996, sur le forum Usenet consacré à Quake , des joueurs prenaient déjà les paris... Le jeu n'était pas sorti, le CD non plus, et la question qui tournait en boucle à l'époque c'était : combien de temps tiendrait la protection anti-copie...
Alors ça c'est cool ! NVIDIA vient d'ajouter Firefox à la liste des navigateurs autorisés à faire tourner GeForce NOW. Un ordi, un onglet, et plus de 2 000 jeux PC se lancent maintenant en streaming sans qu'un seul octet du jeu n'arrive sur votre...
Je viens d'apprendre qu'une carte Nvidia normalement dédiée au minage de cryptomonnaies, vendue avec 8 Go de mémoire en expose aujourd'hui 64 Go, sans que rien n'ait été remplacé ou soudé dessus... C'est ça la magie de Nvidia, la mémoire était...
Dans la préfecture de Saitama, au Japon, une petite boutique s'est fait une spécialité qui tombe à pic en pleine flambée des prix de la mémoire, celle de faire passer une vieille GeForce RTX 2080 Ti de 11 à 22 Go de VRAM pour environ 45 000 yens,...
Au début du mois d'août, une Toyota Yaris de 2009 est passée devant une caméra Flock à Las Vegas sans être "vue". Car même si la caméra l'a filmée correctement, le logiciel de détection, lui, n'a rien inscrit dans ses logs, comme si la rue était...
Vous posez une VRAIE question à un collègue, et ce connard vous renvoie 800 mots sortis d'un chatbot et qu'il n'a manifestement pas relus. C'est chiant hein ? Parce qu'à ce tarif, autant rien lui demander et aller directement sur ChatGPT...
Gadgetbridge est une application Android libre qui va vous faire zizir parce qu'elle permet de remplacer l'app merdique du fabricant de votre bracelet ou montre connectée ou encore de vos écouteurs Bluetooth. Comme ça, terminé le compte...
Si comme moi, vous aimez les livres, ce que je vais vous raconter aujourd'hui va vous rendre fous ! Hier, 404 Media a publié une enquête qui suit le trajet d'un AirTag. Mais pas n'importe lequel... C'est un AirTag qu'un libraire a glissé, à la...
Enfin !! Le compteur du projet de décompilation de GoldenEye 007 affiche dorénavant 208 fichiers traités sur 208, et cela pour les trois versions de la cartouche, japonaise et européenne comprises. Le dernier commit du dev KholdFuzion est...
GitLab a sorti hier (lundi 17 août), un correctif d'urgence , complètement en dehors de son calendrier habituel, pour une faille qui permet à quelqu'un sans compte ni mot de passe de modifier ou de supprimer vos projets publics et des données...
Voici ce que je considère être une excellente nouvelle pour tous les utilisateurs de GIMP ! L'équipe derrière le projet est en train de préparer le successeur du XCF, son format de projet depuis 1997. C'est même devenu le plus gros chantier du...
Allez, on va faire un jeu. Cherchez un disque dur externe sur Amazon et regardez où pointe le premier lien de la page. Bingo, ça part sur une adresse en /sspa/click, autrement dit un emplacement publicitaire. Et c'est pas le mieux noté, c'est pas...
Ce mois-ci, je suis en mode déménagement / vidage de cartons / montage de meubles Ikea et bien sûr, j'en profite pour réinstaller mon matos... Mon système d'alarme, mes caméras et un peu de domotique. Sauf que la domotique, c'est pas mon kif car...
Aucun article geek disponible