Contournement d'autorisation critique dans le plugin AI Copilot, permettant à un attaquant non authentifié de créer un compte administrateur et de prendre le contrôle total du site. La faille exploite un nonce exposé publiquement dans le...
Score: 9.8
Injection de commandes dans l'interface /boafrm/formLtefotaUpgradeQuectel, due à une manipulation du champ fota_url. Un attaquant distant peut exécuter des commandes arbitraires avec les privilèges root, entraînant une compromission totale de...
Score: 9.8
Injection de commandes dans l'interface /boafrm/formLtefotaUpgradeFibocom, due à une manipulation du champ fota_url. Un attaquant distant peut exécuter des commandes arbitraires avec les privilèges root, entraînant une compromission totale de...
Score: 9.8
Injection de commandes dans l'interface /boafrm/formPingDiagnosticRun, due à une manipulation du champ host. Un attaquant distant peut exécuter des commandes arbitraires avec les privilèges root, entraînant une compromission totale de l'appareil...
Score: 9.8
Injection de commandes dans l'interface /boafrm/formTracerouteDiagnosticRun, due à une manipulation des champs host et ipVer. Un attaquant distant peut exécuter des commandes arbitraires avec les privilèges root, entraînant une compromission...
Score: 9.8
Vulnérabilité critique d'injection de commandes dans l'interface /boafrm/formDebugDiagnosticRun. Un attaquant distant peut exécuter des commandes arbitraires avec les privilèges root, compromettant totalement l'intégrité et la confidentialité de...
Score: 9.8
Injection de commandes dans l'interface /boafrm/formUSSDSetup via les champs ussdValue et selectMenuValue. Un attaquant peut exécuter des commandes arbitraires en tant que root, permettant la modification de la configuration réseau,...
Score: 9.8
Injection de commandes dans l'interface /boafrm/formSmsManage via le champ action_value. L'exploitation permet à un attaquant distant d'exécuter des commandes avec les privilèges root, compromettant la sécurité de l'appareil et du réseau. Cela...
Score: 9.8
Injection de commandes dans l'interface /boafrm/formIMEISetup via le champ IMEI_value. Un attaquant peut injecter des commandes arbitraires exécutées avec les privilèges root, permettant une compromission complète de l'appareil. Cette...
Score: 9.8
Injection de commandes dans l'interface /boafrm/formPinManageSetup via le champ oldPIn. Un attaquant distant peut exécuter des commandes arbitraires avec les privilèges root, entraînant une compromission totale de l'appareil. Cela permet de...
Score: 9.8
Injection de commandes dans l'interface /boafrm/formNtp via le champ ntpServerIp1. Un attaquant peut exécuter des commandes arbitraires avec les privilèges root, compromettant la sécurité de l'appareil. L'exploitation à distance sans...
Score: 9.8
Injection de commandes dans l'interface /boafrm/formL2tpv3ConfigSetup via les champs tunnelid et sessionid. Un attaquant distant peut injecter des commandes arbitraires exécutées avec les privilèges root, permettant une compromission totale de...
Score: 9.8
Injection de commandes dans l'interface /boafrm/formWsc via les champs localPin, targetAPSsid, peerPin et peerRptPin. Un attaquant peut exécuter des commandes arbitraires avec les privilèges root, compromettant totalement l'appareil....
Score: 9.8
Injection de commandes dans l'interface app.cgi via le champ netDig.ping.dst. Un attaquant distant peut exécuter des commandes arbitraires avec les privilèges root, entraînant une compromission totale de l'appareil. Cela permet de modifier la...
Score: 9.8
Dépassement de tampon dans l'interface app.cgi via le champ netAcc.addlist[].name. Un attaquant peut provoquer une exécution de code arbitraire ou un crash de l'appareil, compromettant la disponibilité et l'intégrité. L'exploitation à distance...
Score: 9.8
Dépassement de tampon dans l'interface quicksetup.cgi via les champs test4, ssid2 et username. Un attaquant peut exécuter du code arbitraire ou provoquer un crash, compromettant la sécurité de l'appareil. L'exploitation à distance sans...
Score: 9.8
Injection de commandes dans l'interface wps.cgi via les paramètres pin2g, pin5g et pin6g. Un attaquant distant peut exécuter des commandes arbitraires avec les privilèges root, compromettant totalement l'appareil. Cette vulnérabilité permet une...
Score: 9.8
Dépassement de tampon basé sur le tas dans le parseur de fichiers DDS de GIMP, dû à une allocation insuffisante de mémoire lors de la lecture de fichiers DDS malveillants. Un attaquant peut corrompre la mémoire et potentiellement exécuter du code...
Score: 7.8
Vulnérabilité de type Server-Side Request Forgery dans le garde SSRF de Flowise, due à l'omission des endpoints de métadonnées cloud OCI et Alibaba. Un attaquant authentifié peut forcer le serveur à envoyer des requêtes arbitraires vers les...
Score: 7.7
Injection de commandes dans le composant Servers Endpoint du fichier mcp-bridge.js, exploitable à distance via une manipulation des arguments command/args. Un attaquant peut exécuter des commandes arbitraires sur le serveur, compromettant la...
Score: 7.3
Vulnérabilité de type Cross-Site Scripting stocké dans le plugin Easy Accordion, due à un échappement insuffisant de l'attribut 'accordionTitleTag'. Un attaquant authentifié avec un accès contributeur peut injecter des scripts arbitraires qui...
Score: 6.4
Injection de commandes dans la fonction getUsageByDateRange du composant Claude Usage Range Endpoint, exploitable à distance via l'argument since. Un attaquant peut exécuter des commandes arbitraires sur le serveur, entraînant une compromission...
Score: 6.3
Injection de commandes dans la fonction execGitCommand du composant review-git-diff Endpoint, due à une manipulation de l'argument args. Un attaquant local peut exécuter des commandes arbitraires, compromettant l'intégrité du système, bien que...
Score: 5.5
Dépassement de tampon basé sur le tas dans la fonction MmsMapping_varAccessSpecToObjectReference du composant MMS Protocol Workflow. Une manipulation locale de l'argument GetNamedVariableListAttributesResponse.itemId peut corrompre la mémoire,...
Score: 5.3
Traversée de chemin dans les fonctions get_journey/delete_journey/analyze_journey/usage_stats du composant Journey/Usage, due à une manipulation de l'argument journeyId/filename. Un attaquant local peut accéder à des fichiers sensibles hors du...
Score: 5.3
Injection de commandes dans la fonction load_pdf du fichier src/index.ts, due à une manipulation des arguments pdfPath/sessionId. Un attaquant local peut exécuter des commandes arbitraires, compromettant l'intégrité du système, bien que l'impact...
Score: 5.3
Injection de commandes dans la fonction generateChart du composant generateAssets Tool, due à une manipulation de l'argument outputDir. Un attaquant local peut exécuter des commandes arbitraires, compromettant l'intégrité du système, avec un...
Score: 5.3
Injection de commandes dans la fonction auto.capture du composant llm_memory_mcp, due à une manipulation de l'argument hash. Un attaquant local peut exécuter des commandes arbitraires, compromettant l'intégrité du système, bien que l'impact soit...
Score: 5.3
Injection de commandes dans la fonction createProject du composant Projects Endpoint, due à une manipulation non spécifiée. Un attaquant local peut exécuter des commandes arbitraires, compromettant l'intégrité du système, avec un impact limité...
Score: 5.3
Traversée de chemin dans les fonctions JsonMemoryStorage.createDomain/getMemories/saveMemories du composant memoryTools, due à une manipulation non spécifiée. Un attaquant local peut accéder à des fichiers sensibles hors du répertoire prévu,...
Score: 5.3
Traversée de chemin dans le composant HistoryService, due à une manipulation de l'argument ID. Un attaquant local peut accéder à des fichiers sensibles hors du répertoire prévu, compromettant la confidentialité des données, avec un impact limité...
Score: 5.3
Traversée de chemin dans la fonction importRiveFile du composant importRiveFile Flow, due à une manipulation de l'argument libraryId. Un attaquant local peut accéder à des fichiers sensibles hors du répertoire prévu, compromettant la...
Score: 5.3