ISC Stormcast For Wednesday, August 12th, 2026 https://isc.sans.edu/podcastdetail/10048, (Wed, Aug 12th)
12/08/2026 02:00(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
30°C
ciel dégagé
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Security experts say prioritization should be the main focus for the August updates, not the massive CVE volume.
Microsoft today released updates to remedy at least 398 security vulnerabilities in its Windows operating systems and supported software, including one weakness that is already being actively exploited and two others that were publicly detailed...
The ransomware-as-a-service operation is finding success against critical infrastructure targets with leaked Conti code and old flaws in firewalls and VPN appliances.
This month we got patches for 418 vulnerabilities. Of these, 62 are critical, 1 is being exploited in the wild, and 2 were publicly disclosed as zero-days. Notable fixes include Windows privilege escalation, container tampering, and critical QUIC...
When I give talks about AI genies, I use this sort of example as a hypothetical. It’s happened. The story is from Australia. Someone named Andrew tasked OpenClaw to book gym classes for him. And…. Minutes later, his AI agent reported it had...
Interesting empirical research: “Black Box Warfare: Human Judgment and Military Decision-Making in the Age of AI.” Abstract: How is AI transforming decision-making in modern conflict? This study provides a unique empirical window into that...
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Introduction More and more Android apps want to know one thing before they let us in: is this device trustworthy? Banking apps, payment wallets, identity SDKs and a growing crowd of others now ask the operating system to prove that the phone is a...
New research shows how attackers can use security alerts and blocked events to manipulate and hijack AI agents.
Attacks targeting water systems just keep flowing across a dozen states, against ill-secured, Internet-exposed PLCs.
The maximum-severity vulnerability, which still has no CVE, allows malicious, remote administrator access to the business-analytics platform and its downstream users.
It's time to turn from CVSS-backed patching to choke-point patching focused on breaking chains to critical assets.
Sophisticated iPhone exploit chains previously limited to nation-states are spreading far and wide to organized cybercrime groups.
A public policy expert mapped global cybercrime laws to develop a five-point framework for protecting ethical hackers and good-faith security research.
Solana is a crypto platform known for speed. Developers like it to develop distributed applications or to implement crypto payments. To interact with the blockchain, APIs are provided for developers. These APIs will either "speak" JSON or gRPC....
The crime solver wore disguises, spied on targets, and built intelligence networks long before modern-day tactics emerged. He has lessons for today’s ethical- and nonethical-hat hackers.
This is good: Post-quantum cryptography is now one pip-install away for the entire Python ecosystem. With funding from the Sovereign Tech Agency, we implemented support for ML-KEM, the NIST-standard key-establishment primitive, and ML-DSA, the...
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Helix builds an industrial control theme around a chemical reactor that operators monitor and adjust through a control server. I’ll get a foothold on an anonymously-accessible Apache NiFi instance running an old, vulnerable version, abusing the...
Aucun article de sécurité disponible
Un client d'authentification par défaut peut être abusé par un attaquant non authentifié pour soumettre des entrées spécialement conçues à des fonctions manquant de validation. Cela permet l'exécution de code arbitraire et compromet la...
L'absence d'authentification sur l'interface HTTP Node-RED permet à un attaquant distant non authentifié d'exécuter des commandes système avec des privilèges maximaux. Cela peut entraîner une compromission totale du dispositif.
Exécution de code à distance critique dans Streambert, où les chemins d'exécutables ne sont pas correctement validés dans le gestionnaire IPC. Un processus de rendu compromis peut exécuter des binaires arbitraires avec les privilèges de...
Désérialisation de données non fiables dans SIMULIA Execution Engine, permettant une exécution de code à distance non authentifiée. Cette vulnérabilité critique expose le système à une compromission totale sans nécessiter d'authentification préalable.
Vulnérabilité critique d'autorisation incorrecte permettant l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation ne nécessite pas d'interaction utilisateur et le score maximal est dû à un changement de portée,...
Vulnérabilité critique d'autorisation incorrecte permettant l'exécution de code arbitraire sans interaction utilisateur. Un attaquant peut exécuter du code dans le contexte de l'utilisateur courant, avec un changement de portée. Cela permet une...
Exécution de code arbitraire dans le moteur de templates LiquidJS, permettant à un attaquant de fournir des templates malveillants pour exécuter du code sur le serveur. La vulnérabilité est critique et peut mener à une compromission totale du...
Injection de commandes OS via le champ de nom de client, permettant à un utilisateur avec la permission clients.create d'exécuter des commandes arbitraires en tant que root. L'impact est une compromission totale du serveur, avec un risque de...
TypeBot permet à un collaborateur en lecture seule d'extraire un identifiant de credentials OAuth et de le réassigner à un autre workspace via une mise à jour non sécurisée. Cela conduit à une prise de contrôle complète des credentials OAuth,...
Cette vulnérabilité critique permet à un attaquant non authentifié d'exploiter des erreurs logiques dans le protocole DIAG, provoquant une corruption mémoire. Cela peut entraîner la divulgation d'informations sensibles ou un crash du système,...
Une injection SQL critique permet à des attaquants non authentifiés d'injecter des commandes SQL arbitraires pour lire, modifier et supprimer le contenu de la base de données. Cela compromet gravement la confidentialité, l'intégrité et la...
Acceptation d'assertions SAML forgées sans vérification, permettant à un attaquant non authentifié de s'authentifier comme n'importe quel principal. Cela peut mener à une divulgation d'informations et à un accès non autorisé.
Cette injection SQL permet à des attaquants distants non authentifiés d'exécuter des instructions SQL arbitraires via le paramètre d'ordre de la vue photo. Le paramètre est concaténé sans échappement dans une requête SHOW COLUMNS via un appel...
Injection SQL non authentifiée dans le paramètre d'ID de page d'actualité, permettant à un attaquant distant d'exécuter des requêtes SQL arbitraires. L'impact est la compromission totale de la base de données, y compris les identifiants...
Injection SQL non authentifiée dans YesWiki via le chemin d'importation de formulaire Bazar, permettant de lire toute la base de données, y compris les hachages de mots de passe. Cela expose des données sensibles et peut mener à une compromission...
Le service gRPC SeaweedIdentityAccessManagement est accessible sans authentification si jwt.filer_signing.key n'est pas défini. Un client distant peut créer des utilisateurs et des clés d'accès, obtenant un contrôle administratif S3 complet,...
Cette faille de contournement d'authentification dans le workflow de réinitialisation de mot de passe permet une prise de contrôle de compte. L'impact est une compromission totale des comptes, ce qui est critique.
Une désérialisation de données non fiables dans Microsoft HPC Pack permet à un attaquant non authentifié d'exécuter du code à distance sur le réseau. Cette vulnérabilité critique peut conduire à une compromission totale du système, avec un impact...
Cette vulnérabilité use-after-free dans Microsoft QUIC permet à un attaquant non autorisé d'exécuter du code à distance sur le réseau. L'impact est critique car elle compromet la confidentialité, l'intégrité et la disponibilité du système. Une...
Un débordement de tampon basé sur la pile dans Windows DNS permet à un attaquant non authentifié d'exécuter du code sur le réseau. Cette vulnérabilité est extrêmement critique car elle peut être exploitée à distance sans authentification. Une...
Cette vulnérabilité de type use-after-free dans les services de déploiement Windows permet à un attaquant non authentifié d'exécuter du code à distance sur le réseau. L'exploitation pourrait entraîner une prise de contrôle totale du système, avec...
Un débordement de tampon basé sur le tas dans Windows iSCSI Target Service permet à un attaquant non authentifié d'exécuter du code à distance sur le réseau. L'exploitation pourrait entraîner une compromission totale du service, permettant un...
Vulnérabilité critique due à une clé de signature JWT codée en dur, permettant à un attaquant non authentifié de forger des jetons valides. L'attaquant peut s'authentifier comme n'importe quel utilisateur, y compris un administrateur, et accéder...
Vulnérabilité critique d'injection SQL non authentifiée permettant à un serveur distant de lire et modifier les tables de la base de données, y compris les jetons OAuth, menant à la prise de contrôle de comptes administrateurs. L'exploitation est...
Suppression arbitraire de fichiers dans le plugin WordPress Formidable Digital Signatures, due à une validation insuffisante du chemin de fichier. Un attaquant non authentifié peut supprimer des fichiers critiques sur le serveur, conduisant à une...
Vulnérabilité de traversée de chemin non authentifiée dans DB-GPT, permettant à un attaquant d'écrire des fichiers arbitraires sur le serveur via l'en-tête user_id. Cela peut mener à une exécution de code à distance en écrivant dans des fichiers...
Le endpoint de connexion accepte tout mot de passe valide et retourne un jeton de session actif pour le compte correspondant à l'email fourni. Cela permet à un attaquant de contrôler des comptes cloud et d'accéder aux informations hormonales et...
Un attaquant authentifié peut usurper l'identité d'un autre utilisateur via un en-tête personnalisé, permettant une prise de contrôle de compte. Cela peut mener à une élévation de privilèges vers un compte administrateur et compromettre gravement...
Une vulnérabilité d'autorisation incorrecte permet à un attaquant de contourner les mesures de sécurité et d'obtenir un accès non autorisé en lecture et écriture, pouvant conduire à un déni de service. L'exploitation ne nécessite pas...
Vulnérabilité d'injection CSV dans l'exportation des résultats, où les entrées utilisateur ne sont pas échappées. Un attaquant peut injecter des formules de tableur qui s'exécutent lors de l'ouverture du fichier exporté, compromettant...
Exécution de code à distance dans PapersGPT pour Zotero, due à l'utilisation de window.eval() sur des données non assainies provenant d'un endpoint LLM. Un attaquant peut injecter du code malveillant via des PDFs, une interception MITM ou un...
Injection de commande shell dans le backend SSH libssh2 permettant à des attaquants distants d'exécuter des commandes arbitraires sur un serveur SSH via des métacaractères non échappés dans le chemin du dépôt. Cela peut entraîner une exécution de...
Un manque d'authentification pour une fonction critique dans Azure Kubernetes Service permet à un attaquant non authentifié d'élever ses privilèges sur le réseau. Cette vulnérabilité critique peut compromettre la gestion des clusters et des...
Vulnérabilité critique d'injection de commande non authentifiée permettant l'exécution de code à distance. Un attaquant peut compromettre totalement le système sans authentification, entraînant une prise de contrôle complète et une compromission...
Cette vulnérabilité critique dans VolumeServer.FetchAndWriteNeedle permet à un attaquant sans authentification d'envoyer des requêtes vers des hôtes arbitraires, y compris des endpoints cloud metadata, et de lire les réponses. L'impact est une...
Une vulnérabilité de type cross-site scripting dans SharePoint permet à un attaquant non autorisé de mener des attaques de spoofing sur le réseau. Le score CVSS élevé reflète la facilité d'exploitation et l'impact potentiel sur la confidentialité...
Vulnérabilité critique permettant à un serveur fédéré malveillant de réécrire les métadonnées et les fichiers média d'une autre instance. Un attaquant peut modifier la visibilité, les URLs et les contenus vidéo, compromettant l'intégrité et la...
Un attaquant avec des privilèges élevés peut soumettre des entrées non validées dans certaines fonctionnalités de SAP MII, permettant l'exécution de commandes arbitraires sur le système d'exploitation sous-jacent. Cela a un impact élevé sur la...
Traversée de chemin dans l'import de serveur et le téléversement de fichiers admin. Un attaquant authentifié peut écrire des fichiers arbitraires et exécuter du code à distance, compromettant totalement le système.
Server-Side Request Forgery via l'en-tête X-Grafana-URL non restreint. Un appelant peut rediriger les requêtes vers des services internes, loopback ou link-local, et lire les réponses, exposant des métadonnées et services sensibles.
Écriture de fichier arbitraire non authentifiée dans AVideo, permettant à un attaquant d'écrire jusqu'à 4 Go de contenu sur le système de fichiers. Cela peut entraîner un déni de service par épuisement de l'espace disque, une corruption du...
Cette faille d'injection SQL via une expression non échappée dans le champ TS_VECTOR permet à un administrateur d'espace de travail avec la permission DATA_MODEL d'exécuter des requêtes PostgreSQL arbitraires. L'impact est une compromission...
Vulnérabilité d'autorisation incorrecte permettant une élévation de privilèges. Un attaquant peut accéder à des ressources sensibles sans interaction utilisateur, compromettant la confidentialité et l'intégrité. Le score élevé reflète l'impact...
Exécution de code à distance non authentifiée dans GMS, due à une vulnérabilité de type zip slip permettant la lecture de données sensibles et l'écriture arbitraire de fichiers. Un attaquant peut exploiter cela pour prendre le contrôle du...
L'APK distribué permet un accès en lecture/écriture aux profils de santé reproductive depuis des hôtes connectés à Internet. Cela peut entraîner une falsification, une suppression ou une destruction des informations de santé, compromettant...
Vulnérabilité d'injection SQL permettant l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation dépend de conditions hors du contrôle de l'attaquant, mais ne nécessite pas d'interaction utilisateur, avec un...
Un manque de contrôles d'autorisation permet à un attaquant avec de faibles privilèges d'exécuter des opérations de base de données non autorisées sur SAP NetWeaver AS ABAP. Cela peut entraîner la lecture de données sensibles, la modification de...
Désérialisation non filtrée dans la réplication de session Infinispan via JBoss Marshalling River. Un attaquant peut exécuter du code à distance via des chaînes de gadgets, compromettant tous les nœuds du cluster.
Une faille de contournement d'authentification dans le proxy Docker de Portainer permet à des utilisateurs authentifiés à faible privilège de contourner les contrôles d'autorisation via une normalisation d'URL non canonique. Cela donne un accès...
Une élévation de privilèges dans Authentik permet à un attaquant avec un jeton de provisionnement SCIM source-scopé d'obtenir des privilèges superutilisateur en provisionnant un groupe SCIM correspondant à un groupe administrateur existant. Cela...
Cette vulnérabilité d'élévation de privilèges permet à un attaquant disposant d'un jeton SCIM limité de prendre le contrôle de n'importe quel compte, y compris les superutilisateurs, en provisionnant un utilisateur SCIM correspondant à un...
Cette injection d'arguments dans le champ branch de git_clone permet à un utilisateur authentifié d'exécuter du code arbitraire sur le serveur Prefect. Le paramètre branch est passé directement à git pull sans assainissement, permettant...
Cette exécution de code à distance permet aux utilisateurs authentifiés avec le rôle Développeur d'exécuter des commandes OS arbitraires en exploitant un contournement de la liste blanche PHP-Sandbox. La liste blanche autorise des fonctions qui...
Cette exécution de code à distance permet à tout utilisateur authentifié d'exécuter des commandes OS en exploitant une vérification de permission cassée dans la classe Filter. Les méthodes canEdit() et canDelete() invoquent des méthodes...
Vulnérabilité critique de téléchargement de fichiers sans restriction permettant à un utilisateur authentifié d'exécuter du code arbitraire via un webshell PHP. L'impact est une compromission totale du serveur, avec possibilité de vol de données...
Injection SQL non filtrée dans la recherche de contacts permettant à un personnel authentifié d'exfiltrer l'intégralité de la base de données. L'impact est une fuite massive de données sensibles, incluant les informations des donateurs et membres.
Contrôle d'accès cassé permettant à tout utilisateur authentifié non administrateur de modifier les paramètres OIDC/SSO globaux. L'impact est le détournement de tous les flux de connexion SSO vers un fournisseur d'identité malveillant, entraînant...
Injection SQL dans le filtre de colonne de la grille DataObject permettant à un utilisateur backend authentifié d'exécuter des requêtes SQL arbitraires. L'impact est l'exfiltration ou la modification de l'intégralité de la base de données,...
Exécution de code à distance authentifiée dans Craft CMS via une faille dans le traitement des conditions de recherche d'éléments. Un attaquant avec une session de panneau de contrôle peut injecter des clés de configuration Yii spéciales dans une...
Exécution de code à distance dans le sandbox Twig de Craft CMS, où la hiérarchie de classes permet d'abuser d'un gadget d'appel de fonction arbitraire. Un attaquant authentifié peut exécuter du code arbitraire même avec le sandbox activé, menant...
Correctif partiel pour CVE-2026-14380 dans RHEL, la vulnérabilité n'est pas détaillée ici. Elle affecte DBI et peut avoir un impact élevé, nécessitant une mise à jour immédiate pour éviter une exploitation.
Cette élévation de privilèges via une IDOR permet à un attaquant authentifié à faible privilège de modifier les identifiants de n'importe quel utilisateur, y compris les administrateurs, en exploitant une confusion de paramètres. L'impact est une...
Une injection de commandes dans Windows Active Directory permet à un attaquant non authentifié d'exécuter du code à distance sur le réseau. Cette vulnérabilité critique peut compromettre entièrement le système et les comptes associés....
Une vulnérabilité de cross-site scripting dans Azure Storage Explorer permet à un attaquant non autorisé d'élever ses privilèges sur le réseau. L'exploitation peut mener à l'exécution de scripts malveillants dans le contexte de l'application....
Un manque d'autorisation dans Visual Studio Code permet à un attaquant non autorisé d'exécuter du code sur le réseau. Cette exécution de code peut compromettre le système et les données de l'utilisateur. L'exploitation à distance sans...
Une exécution avec des privilèges superflus dans Microsoft HPC Pack permet à un attaquant authentifié d'élever ses privilèges sur le réseau. Cette vulnérabilité pourrait être exploitée pour obtenir un accès administrateur sur le système. L'impact...
Un dépassement de tampon dans le serveur lsasrv permet à un attaquant authentifié d'exécuter du code sur le réseau. Cela pourrait compromettre la sécurité du système. Une mise à jour critique est requise.
Un dépassement de tampon dans le service LDAP permet à un attaquant non authentifié d'exécuter du code sur le réseau. Cela pourrait mener à une prise de contrôle complète. Une mise à jour urgente est nécessaire.
Un dépassement de tampon dans le serveur SMB permet à un attaquant authentifié d'exécuter du code sur le réseau. Cela pourrait compromettre la sécurité du système. Une mise à jour critique est requise.
Cette vulnérabilité use-after-free dans le service LDAP permet à un attaquant non autorisé d'exécuter du code à distance sur le réseau. L'impact est critique car elle compromet la confidentialité, l'intégrité et la disponibilité du système. Une...
Cette vulnérabilité de débordement de tas dans le serveur SMB permet à un attaquant non autorisé d'exécuter du code à distance sur le réseau. L'impact est critique car elle compromet la confidentialité, l'intégrité et la disponibilité du système....
Cette vulnérabilité de débordement de tas dans le pilote RMCAST permet à un attaquant non autorisé d'exécuter du code à distance sur un réseau adjacent. L'impact est critique car elle compromet la confidentialité, l'intégrité et la disponibilité...
Cette vulnérabilité d'écriture hors limites dans Windows DNS permet à un attaquant non autorisé d'exécuter du code à distance sur un réseau adjacent. L'impact est critique car elle compromet la confidentialité, l'intégrité et la disponibilité du...
Cette vulnérabilité use-after-free dans AD CS permet à un attaquant autorisé d'exécuter du code à distance sur le réseau. L'impact est critique car elle compromet la confidentialité, l'intégrité et la disponibilité du système. Une exploitation...
Cette vulnérabilité de débordement d'entier dans Windows GDI+ permet à un attaquant non autorisé d'exécuter du code à distance sur le réseau. L'impact est critique car elle compromet la confidentialité, l'intégrité et la disponibilité du système....
Cette vulnérabilité de débordement de tas dans le serveur DHCP permet à un attaquant non autorisé d'exécuter du code à distance sur un réseau adjacent. L'impact est critique car elle compromet la confidentialité, l'intégrité et la disponibilité...
Un débordement de tampon dans le client Remote Desktop permet à un attaquant non authentifié d'exécuter du code à distance sur le réseau. Cette vulnérabilité est critique car elle peut compromettre entièrement le système cible sans interaction...
Une faille d'authentification dans SharePoint permet à un utilisateur autorisé d'élever ses privilèges sur le réseau. Cela peut entraîner un accès non autorisé à des données sensibles ou à des fonctions administratives. L'impact est élevé car...
Une vérification insuffisante de l'authenticité des données dans Azure Entra ID permet à un utilisateur autorisé de mener des attaques de spoofing sur le réseau. Cela peut compromettre l'intégrité des identités et faciliter l'accès non autorisé à...
Une autorisation incorrecte dans .NET Framework permet à un utilisateur autorisé d'élever ses privilèges sur le réseau. Cela peut entraîner un accès non autorisé à des ressources critiques ou à des fonctions administratives. L'impact est élevé...
Ce débordement de tas dans Microsoft Exchange Server permet à un attaquant authentifié d'exécuter du code à distance sur le réseau. L'exploitation pourrait entraîner une prise de contrôle totale du serveur, avec un risque critique de...
Cette désérialisation de données non fiables dans SharePoint permet à un attaquant authentifié d'exécuter du code à distance sur le réseau. Le score CVSS élevé reflète un impact majeur sur la confidentialité, l'intégrité et la disponibilité. Une...
Une désérialisation de données non fiables dans Microsoft Office SharePoint permet à un attaquant autorisé d'exécuter du code sur le réseau. Cette vulnérabilité est critique car elle peut mener à une compromission totale du serveur. Une...
Cette absence d'authentification pour une fonction critique dans SharePoint permet à un attaquant authentifié d'élever ses privilèges sur le réseau. L'impact est élevé, car elle peut mener à une prise de contrôle de l'application. Elle est...
Cette désérialisation de données non fiables dans SharePoint permet à un attaquant authentifié d'exécuter du code sur le réseau. L'impact est élevé, car elle peut mener à une compromission totale de l'application. Elle est particulièrement...
Cette désérialisation de données non fiables dans SharePoint permet à un attaquant authentifié d'exécuter du code sur le réseau. L'impact est élevé, car elle peut mener à une compromission totale de l'application. Elle est particulièrement...
Cette désérialisation de données non fiables dans SharePoint permet à un attaquant authentifié d'exécuter du code sur le réseau. L'impact est élevé, car elle peut mener à une compromission totale de l'application. Elle est particulièrement...
Cette vulnérabilité de type cross-site scripting dans Microsoft Teams pour Android permet à un attaquant autorisé de réaliser des attaques de spoofing sur le réseau. L'exploitation peut conduire à l'exécution de scripts malveillants dans le...
Une vulnérabilité de type path traversal dans Microsoft Teams pour Android permet à un attaquant non authentifié d'exécuter du code sur le réseau. L'exploitation peut permettre l'accès à des fichiers sensibles ou l'exécution de code arbitraire...
Une confusion de type dans Microsoft Office Excel permet à un attaquant non authentifié d'exécuter du code à distance sur le réseau. L'exploitation pourrait entraîner une compromission totale du système, permettant l'exécution de code arbitraire....
Une validation d'entrée incorrecte dans Power BI permet à un attaquant authentifié d'exécuter du code à distance sur le réseau. L'exploitation pourrait entraîner une compromission totale du service, permettant l'exécution de code arbitraire. Le...
Une désérialisation de données non fiables dans Microsoft Dynamics 365 (on-premises) permet à un attaquant authentifié d'exécuter du code à distance sur le réseau. L'exploitation pourrait entraîner une compromission totale du système, permettant...
La désérialisation de données non fiables dans SharePoint permet à un attaquant authentifié d'exécuter du code à distance sur le réseau. Ce score élevé reflète un risque critique de compromission totale du serveur. L'exploitation peut entraîner...
La désérialisation de données non fiables dans SharePoint permet à un attaquant authentifié d'exécuter du code à distance sur le réseau. Ce score élevé indique un risque critique de compromission du serveur. L'exploitation peut entraîner une...
Une injection de commande système dans Visual Studio Code permet à un attaquant non autorisé d'exécuter du code sur le réseau. Cette faille critique peut mener à une exécution arbitraire de code avec les privilèges de l'utilisateur. L'impact est...
Une désérialisation de données non fiables dans Microsoft Office SharePoint permet à un attaquant autorisé d'exécuter du code sur le réseau. Cette vulnérabilité est critique car elle peut mener à une exécution de code arbitraire, compromettant...
Une vulnérabilité de type server-side request forgery dans Microsoft Office SharePoint permet à un attaquant autorisé d'élever ses privilèges sur le réseau. Cette faille pourrait permettre à l'attaquant d'accéder à des ressources internes non...
Une vulnérabilité de type server-side request forgery dans Microsoft Office SharePoint permet à un attaquant autorisé d'élever ses privilèges sur le réseau. Cette faille pourrait permettre à l'attaquant d'accéder à des ressources internes non...
Un dépassement d'entier dans Outlook permet à un attaquant non autorisé d'exécuter du code à distance. Cette vulnérabilité critique peut être exploitée via un e-mail malveillant, compromettant totalement la confidentialité, l'intégrité et la...
Une injection de code dans Visual Studio Code permet à un attaquant non autorisé d'exécuter du code à distance. Cette vulnérabilité critique peut être exploitée via des extensions ou des fichiers malveillants, compromettant l'environnement de...
Un traversée de chemin relative dans PowerShell Core permet à un attaquant non autorisé d'exécuter du code à distance. L'exploitation peut conduire à une exécution de code arbitraire, compromettant la sécurité du système. La gravité est critique,...
Une vulnérabilité de cross-site scripting permet à un attaquant d'exécuter du code arbitraire dans le contexte de l'utilisateur actuel. L'exploitation nécessite que la victime ouvre un fichier malveillant. La gravité est élevée, nécessitant une...
Vulnérabilité d'autorisation incorrecte permettant l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation ne nécessite pas d'interaction utilisateur, mais la composante vulnérable est restreinte à une zone réseau...
Contournement d'autorisation permettant à un attaquant authentifié avec un accès abonné de modifier le champ BCC des emails de réinitialisation de mot de passe WordPress, redirigeant les liens vers une adresse contrôlée. Cela permet la prise de...
Influence sur le mécanisme d'authentification lors de la connexion entre membres d'un cluster, permettant à un attaquant avec accès réseau de faire transmettre les identifiants internes de manière moins protégée. La récupération de ces...
Utilisation après libération dans la gestion du cycle de vie des buckets de séries temporelles, déclenchée par un utilisateur authentifié avec des privilèges d'écriture. Cela peut provoquer un crash du serveur ou potentiellement l'exécution de...
Vulnérabilité d'exécution de commandes arbitraires dans le serveur Studio lancé par l'option --studio, qui lie toutes les interfaces sur le port 3444 sans authentification. Un attaquant peut exploiter des métacaractères dans les champs prompt ou...
Vulnérabilité permettant à un serveur FTP ou SFTP malveillant d'exécuter des commandes arbitraires lors du calcul de la taille d'un dossier téléchargé, car le nom du dossier est inséré dans une commande shell sans échappement. Cela permet...
Vulnérabilité permettant à un client WebSocket authentifié d'invoquer des fonctions internes non intentionnelles via des valeurs func contrôlées, exposant des méthodes qui peuvent exécuter des commandes, ouvrir des fichiers, muter le système de...
FileRun contient une injection de commandes OS dans le système de génération de vignettes, où des noms de fichiers malveillants avec des substitutions de commandes sont passés à exec() sans échappement. Un attaquant authentifié peut exécuter du...
Le plugin WordPress Frontend Admin présente un contournement d'autorisation permettant à des utilisateurs authentifiés de niveau abonné de réinitialiser le mot de passe de n'importe quel utilisateur, y compris les administrateurs. Cela conduit à...
Malcolm permet à un utilisateur authentifié avec le rôle ROLE_UPLOAD de télécharger des fichiers PHP exécutables, car la liste blanche des types est vide et le nom de fichier conserve l'extension .php. Cela permet une exécution de code arbitraire...
Un attaquant non authentifié à portée BLE peut rebinder l'appareil à un compte contrôlé, extraire des données de mesure en clair, provoquer un déni de service et suivre passivement l'utilisateur via une adresse BLE statique. Cela compromet...
La suppression d'orgs vérifie incorrectement la permission ORG_ADMIN dans l'org appelant au lieu de l'org ROOT. Un administrateur d'un org enfant peut supprimer d'autres orgs, entraînant une perte de données et une compromission de la...
Cette faille de validation d'entrée incorrecte permet une élévation de privilèges, donnant à un attaquant à faible privilège un accès en lecture et écriture non autorisé. L'exploitation nécessite une interaction utilisateur, mais l'impact est élevé.
Vulnérabilité de type Cross-Site Scripting (XSS) stocké, exploitable par un attaquant à faibles privilèges pour injecter des scripts malveillants dans des champs de formulaire. Ces scripts s'exécutent dans le navigateur de la victime, permettant...
Vulnérabilité de type Cross-Site Scripting stocké dans telegram-search, permettant à un attaquant d'exécuter du JavaScript dans le navigateur des victimes via des messages contenant du HTML non assaini. L'exploitation est possible sans...
Une absence d'authentification dans la mutation GraphQL stripeCustomerPortal permet à un attaquant distant non authentifié de créer des sessions de portail de facturation Stripe pour tout locataire. Cela expose les données d'abonnement et permet...
Une absence d'authentification dans la mutation GraphQL stripeCreateIntent permet à un attaquant non authentifié de manipuler les abonnements Stripe de tout locataire. Cela permet de créer des intentions de paiement et de modifier la facturation...
Cette vulnérabilité de gestion insuffisante des erreurs lors du traitement des requêtes HTTP permet à un attaquant non authentifié de provoquer un rechargement de l'appareil, entraînant un déni de service. L'impact est une indisponibilité du...
Vulnérabilité de désérialisation de données non fiables pouvant entraîner l'exécution de code arbitraire. L'exploitation nécessite que la victime ouvre un fichier malveillant, et le changement de portée augmente l'impact potentiel.
Vulnérabilité de type Path Traversal permettant une lecture arbitraire du système de fichiers. Un attaquant peut accéder à des fichiers sensibles hors du périmètre prévu, nécessitant l'ouverture d'un fichier malveillant par la victime. Le...
Vulnérabilité d'exfiltration de fichiers dans les adaptateurs de sortie Image et Audio permettant à des attaquants influençant les sorties du modèle de lire des fichiers locaux arbitraires en injectant un chemin dans le champ url. Cela expose le...
La fonction http() permet à un attaquant non authentifié d'importer et d'exécuter un flux qui accède à des services internes ou à des métadonnées cloud via des destinations privées ou loopback. Cela peut entraîner un accès non autorisé à des...
Traversée de chemin authentifiée dans le module de sauvegarde Exchange Online. Un attaquant authentifié peut accéder à des fichiers arbitraires sur le serveur, compromettant la confidentialité et l'intégrité des données.
Cette faille de path traversal dans les routes wildcard permet à un locataire authentifié de relayer des requêtes vers des endpoints arbitraires en utilisant les identifiants de comptes partagés. L'impact est une exécution de requêtes non...
Cette faille permet l'exécution arbitraire de commandes via des tâches worker. Un attaquant ayant des privilèges pour soumettre une requête de traitement peut obtenir une exécution de code sur la flotte de workers. L'impact est une compromission...
Cette vulnérabilité d'utilisation de clé cryptographique codée en dur permet un contournement de fonctionnalité de sécurité, donnant un accès en lecture et écriture non autorisé. L'exploitation ne nécessite pas d'interaction utilisateur, ce qui...
Un débordement de tampon dans le segment de mémoire (heap) dans Microsoft Office permet à un attaquant non autorisé d'exécuter du code localement. Cette vulnérabilité peut compromettre gravement le système, avec un impact élevé sur la...
Un manque de vérification des limites dans la fonction annotator permet un dépassement de tampon, permettant à un participant de la réunion d'exécuter du code à distance sur un autre participant. Cela compromet gravement la sécurité et l'intégrité.
Une utilisation après libération dans la fonction annotator peut permettre à un participant de la réunion d'exécuter du code à distance sur un autre participant. Cela représente un risque critique de compromission du système.
Une erreur de validation d'origine dans Windows NAT permet à un attaquant non autorisé de réaliser une usurpation sur un réseau adjacent. Cela peut mener à l'interception ou la modification de trafic réseau. L'impact est une compromission de...
Vulnérabilité d'autorisation manquante dans le service HTTP d'authentification permettant à tout utilisateur authentifié de lire ou supprimer des projets d'autres locataires en fournissant un ID de projet arbitraire. Cela permet une prise de...
Validation de certificat insuffisante dans un flux de communication privilégié, permettant à un attaquant en position d'homme du milieu de modifier des données non autorisées. Cela peut entraîner une altération de l'intégrité des données et une...
La route webhook_ingress_generic sélectionne le gestionnaire webhook basé sur un segment d'URL non fiable sans vérifier webhook.provider. Cela permet de contourner la vérification de signature X-Webhook-Secret et d'exécuter un webhook générique...
Cette vulnérabilité de validation d'entrée incorrecte permet un contournement de fonctionnalité de sécurité, donnant un accès en lecture et écriture limité. L'exploitation ne nécessite pas d'interaction utilisateur, ce qui augmente le risque.
Une défaillance de sécurité ('failing open') dans Visual Studio Code permet à un attaquant non autorisé de contourner une fonctionnalité de sécurité sur le réseau. Cette vulnérabilité peut exposer le système à des attaques, avec un impact élevé...
Vulnérabilité due à une configuration de base de données client non sécurisée et à des contrôles d'accès insuffisants, exposant les soumissions de formulaires de contact. Un attaquant non autorisé peut lire, modifier ou abuser des données...
TypeBot expose un endpoint public de téléchargement qui permet à un attaquant non authentifié de générer des URL pré-signées S3 pour des objets arbitraires dans le bucket partagé, y compris des chemins privés. Cela peut entraîner une fuite de...
Une faille dans la validation de signature SP de Picketlink permet à un attaquant de forger une réponse SAML sans assertions correspondantes, conduisant à une usurpation d'identité et à l'obtention de rôles arbitraires sur l'application protégée....
Lorsque EAP est exécuté avec -secmgr, le JDKBridge d'openjdk-orb honore les URL de codebase CDR fournies par l'attaquant lors du unmarshalling d'objets sur le port 3528, permettant le chargement et l'instanciation de classes arbitraires avant les...
Cette vulnérabilité de contrôle d'accès cassé existe parce que le drapeau Config.roles_active est par défaut à false, ce qui fait que toutes les vérifications de permission sur les gestionnaires de tickets, clients et utilisateurs se comportent...
Contrôle d'accès cassé permettant à tout agent authentifié de modifier les enregistrements de leads appartenant à d'autres équipes. L'impact est la corruption de données critiques et la violation des frontières organisationnelles, affectant...
Contrôle d'accès cassé permettant à tout agent authentifié de modifier les tickets d'autres équipes sans vérification d'autorisation. L'impact est la modification, l'escalade ou la corruption de tickets, compromettant la gestion des incidents et...
Contrôle d'accès cassé permettant aux utilisateurs avec le rôle Auteur de supprimer des posts appartenant à d'autres utilisateurs. L'impact est la perte de contenu éditorial et la perturbation des opérations de publication, avec un risque de déni...
Transmission en clair d'informations sensibles dans le Core d'Ivanti Endpoint Manager avant la version 2024 SU7. Un attaquant distant non authentifié en position d'homme du milieu peut fuiter des identifiants pour des connexions SQL externes,...
La vérification allowed_prefixes utilise strings.HasPrefix sur des chemins bruts, permettant à un jeton JWT pour /tenant1 d'accéder à /tenant1234 ou /tenant1-old. Cela permet des lectures et écritures inter-tenant avec un jeton valide, violant...
Une utilisation après libération dans le service DNS permet à un attaquant non authentifié d'élever ses privilèges sur le réseau. L'exploitation pourrait mener à une exécution de code arbitraire à distance. Une mise à jour critique est requise.
Un dépassement de tampon dans le runtime RPC permet à un attaquant non authentifié d'exécuter du code sur le réseau. Cela pourrait mener à une prise de contrôle complète du système. Une mise à jour critique est nécessaire.
Un dépassement de tampon basé sur la pile dans la pile TCP/IP permet à un attaquant non authentifié d'exécuter du code sur le réseau. Cela pourrait mener à une prise de contrôle complète. Une mise à jour urgente est nécessaire.
Cette vulnérabilité d'exécution de code à distance dans RRAS permet à un attaquant d'obtenir un accès non autorisé à la machine de la victime. L'impact est élevé car elle compromet la confidentialité, l'intégrité et la disponibilité du système....
Cette vulnérabilité de course dans Windows DNS permet à un attaquant non autorisé d'exécuter du code à distance sur le réseau. L'impact est élevé car elle compromet la confidentialité, l'intégrité et la disponibilité du système. Une exploitation...
Cette double libération de mémoire dans le protocole SSTP de Windows permet à un attaquant non authentifié d'exécuter du code à distance sur le réseau. L'exploitation pourrait entraîner une compromission totale du système affecté, avec un risque...
Une validation d'entrée incorrecte dans SharePoint permet à un attaquant non authentifié d'exécuter du code sur le réseau. Le score CVSS élevé indique un risque important pour la sécurité. Une exploitation réussie peut compromettre entièrement le...
Cette vulnérabilité de débordement de tampon dans le service iSCSI Target de Windows permet à un attaquant non authentifié d'exécuter du code à distance sur le réseau. L'exploitation réussie peut compromettre totalement le système cible,...
Une vulnérabilité use-after-free dans Windows DNS permet à un attaquant non authentifié d'exécuter du code à distance sur le réseau. L'exploitation pourrait entraîner une compromission totale du serveur DNS, affectant la disponibilité et...
Une condition de course dans Microsoft Azure Attestation service et Device Health Attestation Service permet à un attaquant non authentifié d'exécuter du code à distance sur le réseau. L'exploitation pourrait entraîner une compromission totale du...
Un manque d'autorisation dans Azure CycleCloud permet à un attaquant autorisé d'élever ses privilèges via un réseau. L'exploitation peut conduire à un accès non autorisé à des ressources cloud sensibles. La gravité est élevée, nécessitant une...
Un dépassement d'entier dans les services Azure Attestation permet à un attaquant non autorisé d'exécuter du code à distance. L'exploitation peut compromettre la sécurité des services cloud. La gravité est élevée, nécessitant une correction urgente.
Contournement de contrôle d'accès permettant à un utilisateur authentifié avec un rôle limité à une base de données d'effectuer des actions non autorisées sur des collections système protégées. Cela peut conduire à la suppression et à la...
Vulnérabilité dans les opérations de maintenance de Queryable Encryption permettant à un utilisateur authentifié avec privilèges sur une collection chiffrée de modifier ou détruire des données d'une autre collection. Cela est dû à une validation...
Vulnérabilité permettant à un serveur SFTP malveillant d'écrire du contenu contrôlé par l'attaquant en dehors du répertoire temporaire via le nom de fichier non sanitisé dans editWithSystemEditor. Cela peut entraîner une écriture de fichiers...
Vulnérabilité permettant à un serveur FTP ou SFTP malveillant d'écrire du contenu contrôlé par l'attaquant en dehors du répertoire de téléchargement sélectionné via des noms de fichiers non sanitisés dans les transferts récursifs. Cela peut...
Vulnérabilité permettant à un serveur RDP malveillant d'écrire du contenu contrôlé par l'attaquant en dehors du répertoire de sauvegarde sélectionné via le nom de fichier CLIPRDR non sanitisé. Cela peut entraîner une écriture de fichiers...
Le firmware du stimulateur du nerf vague Pulsetto accepte des commandes Bluetooth Low Energy non authentifiées et non chiffrées. Un attaquant à proximité peut envoyer des commandes non documentées pour contrôler l'appareil, potentiellement causer...
Suppression arbitraire de fichiers dans le plugin WordPress GeoDirectory, due à une validation insuffisante du chemin dans la fonction delete_revision. Un attaquant authentifié avec un accès de niveau abonné peut supprimer des fichiers critiques,...
Une vulnérabilité de cross-site scripting dans Microsoft Office SharePoint permet à un attaquant autorisé de réaliser une usurpation sur le réseau. Cela peut mener à l'exécution de scripts malveillants dans le contexte de l'utilisateur. L'impact...
Cette vulnérabilité de contournement d'authentification par capture-rejeu dans Microsoft Exchange Server permet à un attaquant authentifié d'élever ses privilèges sur le réseau. L'exploitation pourrait permettre à un utilisateur malveillant...
Des informations d'identification sensibles sont stockées avec une clé cryptographique codée en dur, permettant à un attaquant avec des privilèges élevés et un accès local de les déchiffrer. L'exploitation réussie expose des données...
La vérification de propriété dans authenticate_user() suit le lien symbolique de /proc//fd/0 vers le nœud TTY, utilisant le propriétaire du TTY au lieu du processus. Cela permet à un processus non privilégié d'être traité comme propriétaire de la...
Une lecture hors limites lors de l'analyse de fichiers DFT peut permettre l'exécution de code dans le contexte du processus courant. Un attaquant pourrait exploiter cette faille pour compromettre le système de l'utilisateur.
Une écriture hors limites lors de l'analyse de fichiers DFT peut permettre l'exécution de code dans le contexte du processus courant. Cela représente un risque élevé pour l'intégrité du système.
Une vulnérabilité use-after-free lors de l'analyse de fichiers DFT peut permettre l'exécution de code dans le contexte du processus courant. Un attaquant pourrait exploiter cette faille pour compromettre le système.
Une vulnérabilité use-after-free lors de l'analyse de fichiers DFT peut permettre l'exécution de code dans le contexte du processus courant. Cela expose le système à des risques de compromission.
Une lecture hors limites lors de l'analyse de fichiers PAR peut permettre l'exécution de code dans le contexte du processus courant. Un attaquant pourrait exploiter cette faille pour compromettre le système.
Une lecture hors limites lors de l'analyse de fichiers PAR peut permettre l'exécution de code dans le contexte du processus courant. Cela représente un risque élevé pour la sécurité du système.
Une écriture hors limites lors de l'analyse de fichiers PSM peut permettre l'exécution de code dans le contexte du processus courant. Un attaquant pourrait exploiter cette faille pour compromettre le système.
Un débordement de pile lors de l'analyse de chaînes spécialement conçues peut permettre l'exécution de code dans le contexte du processus courant. Un attaquant pourrait exploiter cette faille pour compromettre le système.
Une lecture hors limites lors de l'analyse de fichiers BMP peut permettre l'exécution de code dans le contexte du processus courant. Un attaquant pourrait exploiter cette faille pour compromettre le système.
Une lecture hors limites lors de l'analyse de fichiers BMP peut permettre l'exécution de code dans le contexte du processus courant. Cela représente un risque élevé pour la sécurité du système.
Une lecture hors limites lors de l'analyse de fichiers X_T peut permettre l'exécution de code dans le contexte du processus courant. Un attaquant pourrait exploiter cette faille pour compromettre le système.
Cette vulnérabilité de validation insuffisante des en-têtes de requête permet à tout hôte du réseau du développeur, ou à tout site web visité via DNS rebinding, d'exécuter des actions Genkit enregistrées. L'impact est une exécution de code non...
Cette faille d'autorisation incorrecte permet une élévation de privilèges, donnant à un attaquant à faible privilège un accès en lecture et écriture non autorisé. L'exploitation ne nécessite pas d'interaction utilisateur, ce qui est préoccupant.
Cette vulnérabilité d'authentification manquante pour une fonction critique permet à un attaquant autorisé d'élever ses privilèges localement. L'impact est une compromission locale du système, ce qui est élevé.
L'inclusion de fonctionnalités provenant d'une source non fiable dans l'extension Python de Visual Studio Code permet à un attaquant non autorisé de contourner une fonctionnalité de sécurité localement. Cela peut mener à l'exécution de code...
Un débordement de tampon basé sur le tas dans le composant d'imagerie Windows permet à un attaquant non autorisé d'exécuter du code localement. Cette exécution de code peut compromettre le système et les données de l'utilisateur. L'exploitation...
Un chemin de recherche non fiable dans Windows Narrator Braille permet à un attaquant autorisé d'élever ses privilèges localement. Cette élévation peut mener à une prise de contrôle du système. L'exploitation nécessite un accès local, mais...
Un débordement d'entier ou un enveloppement dans .NET permet à un attaquant non autorisé d'élever ses privilèges localement. Cette élévation peut mener à une prise de contrôle du système. L'exploitation nécessite un accès local, mais l'impact est élevé.
Un contournement d'autorisation via une clé contrôlée par l'utilisateur dans Visual Studio Code permet à un attaquant non autorisé de contourner une fonctionnalité de sécurité localement. Cela peut mener à l'exécution de code malveillant dans le...
Un débordement de tampon basé sur le tas dans Microsoft Office Word permet à un attaquant non autorisé d'exécuter du code localement. Cette exécution de code peut compromettre le système et les données de l'utilisateur. L'exploitation nécessite...
Un dépassement d'entier dans Windows Installer permet à un attaquant authentifié d'élever ses privilèges localement. Cette vulnérabilité pourrait être exploitée pour exécuter du code arbitraire avec des privilèges élevés. L'impact est élevé sur...
Une utilisation après libération dans le service de dossier de travail Windows permet à un attaquant authentifié d'élever ses privilèges localement. Cette faille pourrait être exploitée pour exécuter du code arbitraire avec des privilèges élevés....
Un débordement de tas dans le service de téléphonie Windows permet à un attaquant authentifié d'élever ses privilèges localement. Cette élévation de privilèges peut mener à une prise de contrôle complète du système, compromettant toutes les...
Un débordement de tas dans le service de données de capteurs permet à un attaquant authentifié d'élever ses privilèges localement. Cette vulnérabilité est similaire à d'autres failles de ce type, offrant un accès administrateur complet à...
L'absence d'authentification pour une fonction critique dans les services RDP permet à un attaquant authentifié d'élever ses privilèges localement. Cette faille peut être exploitée pour obtenir des droits administrateur, menant à une...
Une utilisation après libération dans les services d'information d'application permet à un attaquant authentifié d'élever ses privilèges localement. Cette vulnérabilité classique peut être exploitée pour exécuter du code arbitraire avec des...
Une mauvaise résolution de lien avant accès au fichier dans l'infrastructure d'accessibilité permet à un attaquant authentifié d'élever ses privilèges localement. Cette faille peut être exploitée pour manipuler des fichiers système et obtenir des...
Un débordement de tas dans le stockage Windows permet à un attaquant authentifié d'élever ses privilèges localement. Cette vulnérabilité peut être exploitée pour exécuter du code arbitraire avec des privilèges élevés, compromettant ainsi le...
L'absence d'authentification pour une fonction critique dans les services RDP permet à un attaquant authentifié d'élever ses privilèges localement. Cette faille peut être exploitée pour obtenir des droits administrateur, menant à une...
L'absence d'authentification pour une fonction critique dans les services RDP permet à un attaquant authentifié d'élever ses privilèges localement. Cette vulnérabilité est similaire à d'autres failles de ce type, offrant un accès administrateur...
L'absence d'authentification pour une fonction critique dans les services RDP permet à un attaquant authentifié d'élever ses privilèges localement. Cette faille peut être exploitée pour obtenir des droits administrateur, menant à une...
Un débordement de tas dans le service d'amélioration d'affichage Windows permet à un attaquant authentifié d'élever ses privilèges localement. Cette vulnérabilité peut être exploitée pour exécuter du code arbitraire avec des privilèges élevés,...
Cette vulnérabilité de troncature numérique permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation réussie pourrait compromettre l'intégrité du système et mener à une prise de contrôle totale. La gravité est élevée...
Un débordement de tas dans le système de fichiers NTFS permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation pourrait permettre l'exécution de code arbitraire avec des privilèges élevés. La gravité est élevée en...
Une utilisation après libération dans le service de téléphonie Windows permet à un attaquant authentifié d'élever ses privilèges localement. Cette vulnérabilité pourrait être exploitée pour exécuter du code arbitraire avec des privilèges système....
Une utilisation après libération dans la gestion des appareils modernes (MDM) permet à un attaquant authentifié d'élever ses privilèges localement. Cette vulnérabilité pourrait être exploitée pour exécuter du code arbitraire avec des privilèges...
Un débordement de tas dans le service d'association de périphériques permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation pourrait permettre l'exécution de code arbitraire avec des privilèges élevés. La gravité est...
Une utilisation après libération dans Win32K permet à un attaquant authentifié d'élever ses privilèges localement. Cette vulnérabilité pourrait être exploitée pour exécuter du code arbitraire avec des privilèges système. L'impact est critique car...
Un débordement de tas dans Win32K permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation pourrait permettre l'exécution de code arbitraire avec des privilèges élevés. La gravité est élevée en raison de la facilité...
Un débordement de tas dans le pilote Cloud Files Mini Filter permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation pourrait permettre l'exécution de code arbitraire avec des privilèges élevés. La gravité est élevée...
Un débordement de tas dans la file d'attente de messages Windows permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation pourrait permettre l'exécution de code arbitraire avec des privilèges élevés. La gravité est...
Un débordement de tas dans la file d'attente de messages Windows permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation pourrait permettre l'exécution de code arbitraire avec des privilèges élevés. La gravité est...
Un contrôle d'accès insuffisant dans le service de gestion de l'alimentation en mode utilisateur permet à un attaquant autorisé d'élever ses privilèges localement. Cette élévation de privilèges peut compromettre l'intégrité du système et...
Un débordement de tas dans le pilote de filtre de liaison de Windows permet à un attaquant autorisé d'élever ses privilèges localement. Cette vulnérabilité peut être exploitée pour exécuter du code arbitraire avec des privilèges système,...
Un débordement de tas dans le service de téléphonie de Windows permet à un attaquant autorisé d'élever ses privilèges localement. Cette vulnérabilité peut être exploitée pour exécuter du code arbitraire avec des privilèges système, compromettant...
Une lecture hors limites dans le composant Win32K de Windows permet à un attaquant autorisé d'élever ses privilèges localement. Cette vulnérabilité peut entraîner une corruption de la mémoire et l'exécution de code arbitraire avec des droits...
Un débordement de tas dans HTTP.sys de Windows permet à un attaquant autorisé d'élever ses privilèges localement. Cette vulnérabilité peut être exploitée pour exécuter du code arbitraire avec des privilèges système, compromettant la sécurité du...
Un débordement de tas dans le client DHCP de Windows permet à un attaquant autorisé d'élever ses privilèges localement. Cette vulnérabilité peut être exploitée pour exécuter du code arbitraire avec des privilèges système, compromettant la...
Un déréférencement de pointeur non fiable dans le noyau de Windows permet à un attaquant autorisé d'élever ses privilèges localement. Cette vulnérabilité peut entraîner une corruption de la mémoire et l'exécution de code arbitraire avec des...
Un débordement de tas dans HTTP.sys de Windows permet à un attaquant autorisé d'élever ses privilèges localement. Cette vulnérabilité peut être exploitée pour exécuter du code arbitraire avec des privilèges système, compromettant la sécurité du...
Un dépassement d'entier (underflow) dans HTTP.sys de Windows permet à un attaquant autorisé d'élever ses privilèges localement. Cette vulnérabilité peut être exploitée pour exécuter du code arbitraire avec des privilèges système, compromettant la...
Un débordement de tampon basé sur le tas dans le service d'association de périphériques permet à un attaquant authentifié d'élever ses privilèges localement. Cette vulnérabilité peut conduire à une exécution de code arbitraire avec des droits...
Un débordement d'entier dans le système de fichiers projeté Windows permet à un attaquant authentifié d'élever ses privilèges localement. Cette vulnérabilité peut conduire à une exécution de code arbitraire avec des droits élevés. Une correction...
Un débordement de tampon basé sur le tas dans Kerberos permet à un attaquant authentifié d'élever ses privilèges localement. Cette faille peut être exploitée pour obtenir un contrôle total du système. Une mise à jour immédiate est essentielle.
Un débordement de tampon basé sur le tas dans Kerberos permet à un attaquant authentifié d'élever ses privilèges localement. Cette faille est similaire à CVE-2026-62752 et peut compromettre gravement le système. Une mise à jour urgente est recommandée.
Un débordement de tampon basé sur la pile dans le client DHCP permet à un attaquant authentifié d'élever ses privilèges localement. Cette vulnérabilité peut conduire à une exécution de code arbitraire avec des droits élevés. Une correction...
Un débordement de tampon basé sur le tas dans le gestionnaire de connexions d'accès à distance permet à un attaquant authentifié d'élever ses privilèges localement. Cette vulnérabilité peut entraîner une exécution de code arbitraire avec des...
Une résolution de lien incorrecte avant accès au fichier dans le serveur DHCP permet à un attaquant authentifié d'élever ses privilèges localement. Cette faille peut être exploitée pour manipuler des fichiers système et obtenir des droits élevés....
Un débordement de tampon basé sur la pile dans Windows Installer permet à un attaquant authentifié d'élever ses privilèges localement. Cette faille peut conduire à une exécution de code arbitraire avec des droits élevés. Une mise à jour urgente...
Un débordement de tampon basé sur le tas dans Windows Shell permet à un attaquant authentifié d'élever ses privilèges localement. Cette faille peut être exploitée pour obtenir un contrôle total du système. Une mise à jour immédiate est cruciale.
Cette vulnérabilité de dépassement de tampon dans le pilote de filtrage Cloud Files permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation réussie pourrait compromettre l'intégrité du système et mener à une prise de...
Un dépassement de tampon dans le pilote unionfs.sys permet à un attaquant authentifié d'élever ses privilèges localement. Cela pourrait entraîner une exécution de code arbitraire avec des privilèges élevés, compromettant la sécurité du système....
Une résolution de lien incorrecte avant l'accès aux fichiers dans le serveur DHCP permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation pourrait mener à une exécution de code arbitraire. Une correction urgente est...
Une absence d'authentification pour une fonction critique dans le gestionnaire de licences permet à un attaquant authentifié d'élever ses privilèges localement. Cela pourrait compromettre la sécurité du système. Une mise à jour est indispensable.
Une utilisation après libération dans le canal sécurisé (Schannel) permet à un attaquant authentifié d'élever ses privilèges localement. Cela pourrait entraîner une exécution de code arbitraire. Une mise à jour de sécurité est nécessaire.
Un dépassement de tampon dans le gestionnaire de connexions d'accès à distance permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation pourrait mener à une exécution de code arbitraire. Une mise à jour est essentielle.
Cette vulnérabilité de débordement de tas dans NTFS permet à un attaquant autorisé d'élever ses privilèges localement. L'impact est élevé car elle peut conduire à une compromission totale du système. Une exploitation réussie nécessite un accès...
Cette vulnérabilité de débordement de tas dans le client SMB permet à un attaquant autorisé d'élever ses privilèges localement. L'impact est élevé car elle peut conduire à une compromission totale du système. Une exploitation réussie nécessite un...
Cette vulnérabilité de suivi de lien incorrect dans le serveur DHCP permet à un attaquant autorisé d'élever ses privilèges localement. L'impact est élevé car elle peut conduire à une compromission totale du système. Une exploitation réussie...
Cette vulnérabilité de suivi de lien incorrect dans le serveur DHCP permet à un attaquant autorisé d'élever ses privilèges localement. L'impact est élevé car elle peut conduire à une compromission totale du système. Une exploitation réussie...
Cette vulnérabilité de débordement de tas dans HTTP.sys permet à un attaquant autorisé d'élever ses privilèges localement. L'impact est élevé car elle peut conduire à une compromission totale du système. Une exploitation réussie nécessite un...
Cette vulnérabilité de suivi de lien incorrect dans le serveur DHCP permet à un attaquant autorisé d'élever ses privilèges localement. L'impact est élevé car elle peut conduire à une compromission totale du système. Une exploitation réussie...
Une faille de résolution de liens dans le service de profil utilisateur de Windows permet à un utilisateur autorisé d'élever ses privilèges localement. Cette vulnérabilité peut être exploitée pour obtenir des droits administrateur sur le système....
Une écriture hors limites dans .NET permet à un attaquant non authentifié d'exécuter du code localement. Cette vulnérabilité peut être exploitée pour compromettre l'intégrité du système et exécuter des commandes arbitraires. L'impact est élevé...
Une lecture hors limites dans Windows Win32K permet à un utilisateur autorisé d'élever ses privilèges localement. Cette vulnérabilité peut être exploitée pour obtenir des droits administrateur sur le système. L'impact est élevé car elle nécessite...
Un débordement de tampon basé sur la pile dans Windows Win32K permet à un utilisateur autorisé d'élever ses privilèges localement. Cette vulnérabilité peut être exploitée pour exécuter du code arbitraire avec des privilèges élevés. L'impact est...
Une lecture hors limites dans Windows NTFS permet à un utilisateur autorisé d'élever ses privilèges localement. Cette vulnérabilité peut être exploitée pour obtenir des droits administrateur sur le système. L'impact est élevé car elle nécessite...
Un débordement de tampon basé sur le tas dans Windows Win32K permet à un utilisateur autorisé d'élever ses privilèges localement. Cette vulnérabilité peut être exploitée pour exécuter du code arbitraire avec des privilèges élevés. L'impact est...
Un dépassement d'entier ou un enroulement dans .NET permet à un attaquant non authentifié d'élever ses privilèges localement. Cette vulnérabilité peut être exploitée pour obtenir des droits administrateur sur le système. L'impact est élevé car...
Cette vulnérabilité de type use-after-free dans la bibliothèque DWM Core de Windows permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation réussie pourrait compromettre l'intégrité du système et permettre l'exécution...
Ce débordement de tas dans la bibliothèque GDI+ de Windows permet à un attaquant authentifié d'exécuter du code localement. L'exploitation réussie pourrait permettre l'exécution de code arbitraire avec les privilèges de l'utilisateur courant,...
Ce débordement de tas dans la bibliothèque DWM Core de Windows permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation réussie pourrait permettre l'exécution de code arbitraire avec des droits élevés, compromettant...
Cette exception non gérée dans .NET permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation réussie pourrait permettre l'exécution de code arbitraire avec des droits élevés, compromettant ainsi la sécurité du système....
Un débordement de tas dans Microsoft Office permet à un attaquant non authentifié d'exécuter du code localement. Cette vulnérabilité est critique car elle peut conduire à une prise de contrôle complète du système. L'exploitation nécessite...
Une lecture hors limites dans Microsoft Office permet à un attaquant non authentifié d'exécuter du code localement. Cette vulnérabilité est grave car elle peut être exploitée via un document piégé. L'impact inclut une exécution arbitraire de code...
Un débordement de tas dans Microsoft Office Word permet à un attaquant non authentifié d'exécuter du code localement. Cette vulnérabilité est critique car elle peut conduire à une prise de contrôle complète du système. L'exploitation nécessite...
Un débordement de tas dans Microsoft Office permet à un attaquant non authentifié d'exécuter du code localement. Cette vulnérabilité est grave et peut être exploitée via des fichiers Office piégés. L'impact inclut une exécution arbitraire de code...
Une attribution de permissions incorrecte pour une ressource critique dans Azure SQL Database permet à un attaquant authentifié d'élever ses privilèges localement. Cette vulnérabilité est grave car elle peut conduire à une compromission totale de...
Une erreur de troncature numérique dans Microsoft Office Word permet à un attaquant non authentifié d'exécuter du code localement. Cette vulnérabilité est critique car elle peut conduire à une prise de contrôle complète du système. L'exploitation...
Un débordement de pile dans Microsoft Office permet à un attaquant non authentifié d'exécuter du code localement. Cette vulnérabilité est grave et peut être exploitée via des fichiers Office piégés. L'impact inclut une exécution arbitraire de...
Un débordement de pile dans Microsoft Office Word permet à un attaquant non authentifié d'exécuter du code localement. Cette vulnérabilité est critique car elle peut conduire à une prise de contrôle complète du système. L'exploitation nécessite...
Un débordement d'entier dans Microsoft Office permet à un attaquant non autorisé d'exécuter du code localement. Cette vulnérabilité est critique car elle peut compromettre l'intégrité et la confidentialité du système. Une exploitation réussie...
Un débordement de tampon basé sur le tas dans Microsoft Office permet à un attaquant non autorisé d'exécuter du code localement. Cette faille peut être exploitée pour prendre le contrôle du système. L'ouverture d'un document piégé est le vecteur...
Un débordement de tampon basé sur le tas dans Microsoft Office permet à un attaquant non autorisé d'exécuter du code localement. Cette vulnérabilité est similaire à d'autres failles Office et peut être exploitée via des fichiers malveillants....
Un débordement d'entier dans Microsoft Office permet à un attaquant non autorisé d'exécuter du code localement. Cette vulnérabilité est critique car elle peut compromettre l'intégrité et la confidentialité du système. Une exploitation réussie...
Une confusion de type dans Microsoft Office permet à un attaquant non autorisé d'exécuter du code localement. Cette faille peut être exploitée pour corrompre la mémoire et prendre le contrôle du système. L'ouverture d'un document piégé est le...
Un dépassement de lecture dans Microsoft Office Word permet à un attaquant non autorisé d'exécuter du code localement. Cette vulnérabilité peut être exploitée pour lire des données hors limites et exécuter du code arbitraire. Elle représente un...
Un débordement de tampon basé sur le tas dans Microsoft Office Access permet à un attaquant non autorisé d'exécuter du code localement. Cette faille peut être exploitée pour corrompre la mémoire et prendre le contrôle du système. L'ouverture...
Un débordement de tampon basé sur la pile dans Microsoft Office Word permet à un attaquant non autorisé d'exécuter du code localement. Cette vulnérabilité est critique car elle peut mener à une exécution de code arbitraire. L'ouverture d'un...
Un débordement de tampon basé sur le tas dans Microsoft Office Access permet à un attaquant non autorisé d'exécuter du code localement. Cette faille peut être exploitée pour corrompre la mémoire et prendre le contrôle du système. L'ouverture...
Un sous-dépassement d'entier dans Microsoft Office permet à un attaquant non autorisé d'exécuter du code localement. Cette vulnérabilité peut être exploitée pour provoquer un comportement inattendu et exécuter du code arbitraire. Elle représente...
Un déréférencement de pointeur non fiable dans Microsoft Office permet à un attaquant non autorisé d'exécuter du code localement. Cette faille peut être exploitée pour corrompre la mémoire et prendre le contrôle du système. L'ouverture d'un...
Un débordement d'entier dans Microsoft Office permet à un attaquant non autorisé d'exécuter du code localement. Cette vulnérabilité est critique car elle peut compromettre l'intégrité et la confidentialité du système. Une exploitation réussie...
Un débordement de tampon basé sur la pile dans Microsoft Office Access permet à un attaquant non autorisé d'exécuter du code localement. Cette faille peut être exploitée pour corrompre la mémoire et prendre le contrôle du système. L'ouverture...
Un débordement de tampon basé sur le tas dans Microsoft Office Access permet à un attaquant non autorisé d'exécuter du code localement. Cette vulnérabilité est similaire à d'autres failles Access et peut être exploitée via des fichiers...
Un débordement de tampon basé sur le tas dans Microsoft Office Word permet à un attaquant non autorisé d'exécuter du code localement. Cette faille peut être exploitée pour corrompre la mémoire et prendre le contrôle du système. L'ouverture d'un...
Un débordement de tampon basé sur la pile dans Access permet à un attaquant non authentifié d'exécuter du code localement. Cette vulnérabilité est critique car elle peut mener à une prise de contrôle complète du système. L'exploitation nécessite...
Un débordement de tampon basé sur le tas dans Access permet à un attaquant non authentifié d'exécuter du code localement. Cette vulnérabilité est similaire à la CVE-2026-64919 et peut également mener à une compromission totale. L'exploitation...
Cette injection de commande dans Microsoft Office permet à un attaquant non authentifié d'exécuter du code localement. L'exploitation nécessite l'ouverture d'un fichier malveillant, mais peut mener à une compromission complète du système....
Cette utilisation après libération (use-after-free) dans Microsoft Office permet à un attaquant non authentifié d'exécuter du code localement. L'exploitation nécessite l'ouverture d'un fichier malveillant et peut mener à une prise de contrôle du...
Un débordement de tampon basé sur le tas dans Microsoft Office permet à un attaquant non authentifié d'exécuter du code localement. L'exploitation nécessite l'ouverture d'un fichier malveillant et peut mener à une compromission complète du...
Un débordement de tampon basé sur le tas dans Microsoft Office permet à un attaquant non authentifié d'exécuter du code localement. L'exploitation nécessite l'ouverture d'un fichier malveillant et peut mener à une compromission complète du...
Un débordement de tampon basé sur le tas dans Windows Remote Access API permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation nécessite un accès local et peut mener à une prise de contrôle du système. L'impact est...
Un débordement de tampon basé sur le tas dans Windows Remote Access API permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation nécessite un accès local et peut mener à une prise de contrôle du système. L'impact est...
Cette vulnérabilité d'élévation de privilèges dans Entra Connect permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation nécessite un accès local et peut mener à une prise de contrôle du système. L'impact est critique...
Un contrôle d'accès inapproprié dans le noyau Windows permet à un attaquant autorisé d'élever ses privilèges localement. L'exploitation réussie peut donner à l'attaquant des droits administratifs complets, compromettant la sécurité du système. La...
Un débordement de tampon basé sur le tas dans Windows Installer permet à un attaquant autorisé d'élever ses privilèges localement. L'exploitation peut conduire à l'exécution de code arbitraire avec des privilèges élevés, compromettant le système....
Une utilisation après libération dans Windows Win32K permet à un attaquant autorisé d'élever ses privilèges localement. L'exploitation de cette faille peut entraîner l'exécution de code arbitraire dans le noyau, compromettant la stabilité et la...
Un débordement de tampon basé sur le tas dans Desktop Window Manager permet à un attaquant autorisé d'élever ses privilèges localement. L'exploitation peut conduire à l'exécution de code arbitraire avec des privilèges élevés, compromettant le...
Un débordement de tampon basé sur le tas dans Desktop Window Manager permet à un attaquant autorisé d'élever ses privilèges localement. L'exploitation peut entraîner une compromission complète du système, affectant la confidentialité, l'intégrité...
Un débordement de tampon basé sur le tas dans Windows Message Queuing permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation pourrait permettre l'exécution de code arbitraire avec des privilèges système,...
Un chemin relatif de traversée dans .NET Framework permet à un attaquant non authentifié d'élever ses privilèges localement. L'exploitation pourrait permettre l'accès à des fichiers sensibles ou l'exécution de code arbitraire avec des privilèges...
Un débordement de tampon basé sur le tas dans Windows Storage Port Driver permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation pourrait permettre l'exécution de code arbitraire avec des privilèges système,...
Un débordement de tampon basé sur le tas dans Windows Key Guard permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation pourrait permettre l'exécution de code arbitraire avec des privilèges système, compromettant la...
Cette vulnérabilité de contrôle d'accès inapproprié permet à un attaquant authentifié d'élever ses privilèges localement. L'impact est élevé car elle peut compromettre l'intégrité et la confidentialité du système. Une exploitation réussie...
Un débordement de tampon basé sur la pile dans Microsoft Office permet à un attaquant non authentifié d'exécuter du code localement. Cette vulnérabilité peut mener à une élévation de privilèges et à une compromission totale du système....
Une injection de commande dans Microsoft Office permet à un attaquant authentifié d'élever ses privilèges localement. L'impact est élevé car elle peut compromettre l'intégrité et la confidentialité du système. Une exploitation réussie pourrait...
Une lecture hors limites dans Excel permet à un attaquant non authentifié d'exécuter du code localement. Cette vulnérabilité peut mener à une élévation de privilèges et à une compromission totale du système. L'exploitation est probable via des...
Un débordement de tampon basé sur le tas dans Excel permet à un attaquant non authentifié d'exécuter du code localement. Cette vulnérabilité peut mener à une élévation de privilèges et à une compromission totale du système. L'exploitation est...
Un débordement de tampon basé sur la pile dans Excel permet à un attaquant non authentifié d'exécuter du code localement. Cette vulnérabilité peut mener à une élévation de privilèges et à une compromission totale du système. L'exploitation est...
Un débordement de tampon basé sur le tas dans Excel permet à un attaquant non authentifié d'exécuter du code localement. Cette vulnérabilité peut mener à une élévation de privilèges et à une compromission totale du système. L'exploitation est...
Un débordement de tampon basé sur le tas dans Excel permet à un attaquant non authentifié d'exécuter du code localement. Cette vulnérabilité peut mener à une élévation de privilèges et à une compromission totale du système. L'exploitation est...
Un débordement de tampon basé sur le tas dans Excel permet à un attaquant non authentifié d'exécuter du code localement. Cette vulnérabilité peut mener à une élévation de privilèges et à une compromission totale du système. L'exploitation est...
Un débordement de tampon basé sur le tas dans Excel permet à un attaquant non authentifié d'exécuter du code localement. Cette vulnérabilité peut mener à une élévation de privilèges et à une compromission totale du système. L'exploitation est...
Une confusion de type dans Excel permet à un attaquant non authentifié d'exécuter du code localement. Cette vulnérabilité peut mener à une élévation de privilèges et à une compromission totale du système. L'exploitation est probable via des...
Une erreur de troncature numérique dans Excel permet à un attaquant non authentifié d'exécuter du code localement. Cette vulnérabilité peut mener à une élévation de privilèges et à une compromission totale du système. L'exploitation est probable...
Cette vulnérabilité de débordement de tampon dans le segment de mémoire (heap) permet à un attaquant non autorisé d'exécuter du code localement. L'exploitation réussie peut entraîner une compromission totale du système, avec un impact élevé sur...
Une écriture hors limites dans Excel permet à un attaquant non autorisé d'exécuter du code localement. Cette faille peut corrompre la mémoire et conduire à une exécution arbitraire de code avec les privilèges de l'utilisateur. L'impact est élevé,...
Un débordement de tampon dans le segment de mémoire (heap) dans Excel permet à un attaquant non autorisé d'exécuter du code localement. Cette vulnérabilité peut être exploitée pour prendre le contrôle du système affecté. L'exploitation nécessite...
Un déréférencement de pointeur non fiable dans Excel permet à un attaquant non autorisé d'exécuter du code localement. Cette faille peut mener à une exécution arbitraire de code, avec un impact élevé sur la sécurité. L'exploitation nécessite...
Une confusion de type dans Excel permet à un attaquant non autorisé d'exécuter du code localement. Cette vulnérabilité peut corrompre la mémoire et permettre l'exécution de code arbitraire. L'impact est élevé, nécessitant une interaction de...
Un débordement de tampon dans le segment de mémoire (heap) dans Excel permet à un attaquant non autorisé d'exécuter du code localement. Cette faille peut être exploitée pour compromettre le système, avec un impact élevé. L'ouverture d'un fichier...
Une lecture hors limites dans Excel permet à un attaquant non autorisé d'exécuter du code localement. Bien que la lecture hors limites soit souvent associée à une divulgation d'informations, ici elle permet l'exécution de code, indiquant un...
Un débordement de tampon dans le segment de mémoire (heap) dans Excel permet à un attaquant non autorisé d'exécuter du code localement. Cette faille peut mener à une compromission totale du système. L'exploitation nécessite une action de...
Un débordement de tampon dans la pile (stack) dans Excel permet à un attaquant non autorisé d'exécuter du code localement. Cette vulnérabilité peut corrompre la pile et permettre l'exécution de code arbitraire. L'impact est élevé, nécessitant...
Un débordement de tampon dans la pile (stack) dans Excel permet à un attaquant non autorisé d'exécuter du code localement. Cette faille peut être exploitée pour prendre le contrôle du système. L'exploitation nécessite probablement l'ouverture...
Une autorisation incorrecte dans Visual Studio Code permet à un attaquant non autorisé de contourner une fonctionnalité de sécurité localement. Cette faille peut compromettre l'intégrité du système, mais ne permet pas l'exécution de code à...
Une utilisation après libération dans Microsoft Office Word permet à un attaquant non autorisé d'exécuter du code localement. Cette vulnérabilité est critique car elle peut mener à une exécution de code arbitraire, compromettant totalement le...
Une validation d'entrée incorrecte dans Microsoft Office PowerPoint permet à un attaquant non autorisé de divulguer des informations localement. Bien que le score CVSS soit élevé, l'impact principal est la divulgation d'informations, ce qui peut...
Une injection de commande système dans GitHub Copilot et VS Code permet à un attaquant non autorisé d'élever ses privilèges localement. L'exploitation peut conduire à l'exécution de commandes arbitraires avec les droits de l'utilisateur. La...
Une injection de code dans PowerShell permet à un attaquant non autorisé de contourner une fonctionnalité de sécurité localement. L'exploitation peut conduire à l'exécution de code arbitraire avec des privilèges élevés. L'impact est élevé,...
Un débordement de tampon basé sur la pile dans Windows Installer permet à un attaquant autorisé d'élever ses privilèges localement. L'exploitation peut conduire à une compromission complète du système. L'impact est élevé, nécessitant une mise à...
Un débordement de tampon basé sur le tas dans Windows Installer permet à un attaquant autorisé d'élever ses privilèges localement. L'exploitation peut conduire à une exécution de code arbitraire avec des privilèges élevés. La gravité est élevée,...
Un débordement de tampon basé sur la pile dans Windows Installer permet à un attaquant autorisé d'élever ses privilèges localement. L'exploitation peut conduire à une compromission complète du système. L'impact est élevé, nécessitant une mise à...
Un débordement de tampon basé sur le tas dans Windows Installer permet à un attaquant autorisé d'élever ses privilèges localement. L'exploitation peut conduire à une exécution de code arbitraire avec des privilèges élevés. La gravité est élevée,...
Une écriture hors limites dans .NET permet à un attaquant non autorisé d'exécuter du code localement. L'exploitation peut conduire à une compromission complète du système. La gravité est élevée, nécessitant une mise à jour immédiate.
Vulnérabilité de dépassement d'entier pouvant entraîner l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite que la victime ouvre un fichier malveillant, ce qui limite l'exposition.
Vulnérabilité d'écriture hors limites pouvant entraîner l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite que la victime ouvre un fichier malveillant, ce qui limite l'exposition.
Vulnérabilité d'écriture hors limites pouvant entraîner l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite que la victime ouvre un fichier malveillant, ce qui limite l'exposition.
Vulnérabilité d'écriture hors limites pouvant entraîner l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite que la victime ouvre un fichier malveillant, ce qui limite l'exposition.
Vulnérabilité d'écriture hors limites pouvant entraîner l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite que la victime ouvre un fichier malveillant, ce qui limite l'exposition.
Vulnérabilité d'écriture hors limites pouvant entraîner l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite que la victime ouvre un fichier malveillant, ce qui limite l'exposition.
Vulnérabilité d'écriture hors limites permettant l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation nécessite l'interaction de l'utilisateur, qui doit ouvrir un fichier malveillant. Un attaquant peut...
Vulnérabilité similaire à CVE-2026-48409, avec une écriture hors limites menant à l'exécution de code arbitraire. L'exploitation exige que la victime ouvre un fichier malveillant, ce qui permet à un attaquant de prendre le contrôle du système. La...
Une vulnérabilité d'exécution de code arbitraire dans la méthode faker.helpers.fake permet à un attaquant de contrôler des modèles de données pour accéder au constructeur Function via la résolution de propriétés, conduisant à une exécution de...
La fonction PropertyFileIncluded::Restore() de FreeCAD concatène des attributs contrôlés par l'attaquant avec le chemin du document sans valider les composants de répertoire, permettant l'écriture de fichiers arbitraires via une archive .FCStd...
Injection de code via la CLI restreinte permettant à un attaquant authentifié d'exécuter des commandes OS arbitraires en tant que root via le paramètre netmask. Cela peut entraîner une compromission totale de l'appliance et un accès non autorisé...
Injection de code via la CLI restreinte permettant à un attaquant authentifié d'exécuter des commandes OS arbitraires en tant que root via SNMP. Cela peut entraîner une compromission totale de l'appliance et un accès non autorisé aux données.
Contrôle externe d'un nom de fichier dans Ivanti Endpoint Manager, permettant à un attaquant authentifié d'écrire entièrement dans un bucket S3 configuré pour le stockage des enregistrements de session. Cela peut compromettre l'intégrité des...
Vulnérabilité XSS stocké similaire à CVE-2026-48413, mais l'exploitation dépend de conditions hors du contrôle de l'attaquant. Un attaquant à faibles privilèges peut injecter des scripts malveillants, mais leur exécution nécessite des...
Vulnérabilité d'autorisation incorrecte permettant l'exécution de code arbitraire dans le contexte de l'utilisateur courant. L'exploitation dépend de conditions hors du contrôle de l'attaquant et nécessite l'interaction de la victime. Le...
Un attaquant privilégié peut exploiter une validation insuffisante des chemins de fichiers pour écrire des fichiers hors du répertoire prévu, affectant d'autres composants. L'exploitation nécessite qu'un utilisateur légitime accède au contenu...
Un membre invité avec privilèges faibles peut exfiltrer des clés API OpenAI en contrôlant baseUrl. Le serveur envoie la clé secrète à une URL contrôlée par l'attaquant, compromettant la confidentialité des identifiants.
Vulnérabilité d'autorisation incorrecte permettant un contournement de sécurité et un accès non autorisé en lecture et écriture. Un attaquant à faibles privilèges peut exploiter cette faille sans interaction utilisateur, causant une perturbation...
Vulnérabilité permettant à un membre invité à faibles privilèges d'obtenir un jeton d'accès OAuth Google Sheets pour l'espace de travail. L'attaquant peut déchiffrer les identifiants stockés et récupérer le jeton, puis l'utiliser en dehors de...
Incohérence de structure de données dans les collections de séries temporelles via des insertions spécifiques, menant à un accès mémoire hors limites lors d'insertions ultérieures. Cela peut causer un crash du serveur, une exposition de mémoire...
Une référence directe à un objet non sécurisée permet à des attaquants non authentifiés de modifier un paramètre spécifique pour lire les données sensibles d'autres utilisateurs. Cela expose des informations confidentielles sans nécessiter...
Le décodeur de transfert en bloc HTTP/1.1 d'Undertow manque de limites sur la taille et le nombre de blocs, permettant à un attaquant non authentifié d'épuiser la mémoire JVM via une connexion, provoquant un déni de service. Cela arrête tous les...
Une faille dans jboss-remoting permet à un attaquant distant non authentifié, atteignant les ports 8080, 9990 ou 4447, de compléter un handshake Upgrade: jboss-remoting et de provoquer des erreurs OOM, dégradant les requêtes à l'échelle du...
Une faille dans Undertow permet à un attaquant distant de provoquer une saturation mémoire sur les endpoints websockets sans authentification, via un handshake WebSocket standard. Cela permet un déni de service sur tout endpoint @ServerEndpoint...
Le décodeur de jeton GSS de CSIv2Util lit un champ de longueur contrôlé par l'attaquant sans vérification des limites, tentant d'allouer un tableau de cette taille. Un attaquant non authentifié peut déclencher une OutOfMemoryError, causant un...
Une validation insuffisante des paramètres numériques JSON surdimensionnés dans le canal de contrôle permet à un attaquant distant de provoquer une création excessive de flux et de threads, ainsi que des allocations de tampons importantes. Cela...
Cette référence directe à un objet non sécurisée permet à des attaquants distants non authentifiés de récupérer n'importe quel enregistrement de contact via la fonction cloud getcontact. La fonction s'exécute avec useMasterKey et n'effectue...
Cette vulnérabilité de vérification d'intégrité permet à des attaquants distants non authentifiés de forger des entrées de piste d'audit de documents via la fonction cloud triggerevent. La fonction accepte l'identité du spectateur et l'adresse IP...
Cette référence directe à un objet non sécurisée permet à des attaquants distants non authentifiés d'écrire dans n'importe quel enregistrement de contact via la fonction cloud updatecontacttour. La fonction n'effectue aucune authentification ou...
Cette divulgation d'informations permet à des attaquants distants non authentifiés de récupérer n'importe quel enregistrement de locataire d'organisation via la fonction cloud gettenant. La fonction accepte un paramètre contactId et retourne...
Cette vulnérabilité de falsification de requête côté serveur permet à des attaquants distants non authentifiés de faire émettre au serveur des requêtes HTTP vers des hôtes internes ou externes arbitraires via l'endpoint metatags. L'endpoint...
Contrôle d'accès cassé permettant à un attaquant non authentifié de télécharger des factures PDF contenant des données personnelles. L'impact est une fuite massive de données sensibles des clients, avec un risque de violation de la...
Contrôle d'accès cassé permettant à un attaquant non authentifié de lire toutes les soumissions de formulaires contenant des informations personnelles. L'impact est une fuite de données sensibles des utilisateurs, compromettant la confidentialité...
Vulnérabilité de traversée de chemin permettant à un attaquant non authentifié d'obtenir des listes de répertoires arbitraires sur le système. L'impact est la divulgation d'informations sensibles sur la structure du système, facilitant des...
Absence d'authentification sur le point de terminaison de création de compte, permettant à un attaquant non authentifié de créer des comptes utilisateur. L'impact est l'accès non autorisé à des fonctionnalités protégées, avec un risque de...
Vulnérabilité de falsification de requête côté serveur dans la fonctionnalité d'épinglage depuis une URL, permettant à un attaquant non authentifié de faire émettre des requêtes HTTP à des hôtes internes. L'impact est l'exploration du réseau...
Vulnérabilité de traversée de chemin dans Siemens License Server, permettant à un attaquant distant non authentifié d'accéder à des fichiers arbitraires sur le système. L'absence de validation des entrées utilisateur est la cause principale,...
Lecture et écriture hors limites dans FreeRDP lors du décryptage de jetons GSS Wrap, dues à un champ EC non vérifié. Un pair malveillant peut corrompre la mémoire, entraînant une divulgation d'informations, une corruption mémoire ou un déni de...
Bypass d'authentification côté serveur dans FreeRDP lors de la poignée de main RDSTLS, où le type de PDU n'est pas vérifié par rapport à l'étape attendue. Un client non authentifié peut envoyer une PDU de capacités pour obtenir un résultat de...
Lecture hors limites dans l'agent d'Ivanti Endpoint Manager, permettant à un attaquant distant non authentifié de faire planter le service agent. Cela entraîne un déni de service, affectant la disponibilité de la gestion des endpoints.
Une allocation de ressources sans limitation dans le noyau Windows permet à un attaquant non authentifié de provoquer un déni de service sur le réseau. L'exploitation peut épuiser les ressources système, rendant le service indisponible. L'impact...
Un déréférencement de pointeur nul dans Windows TCP/IP permet à un attaquant non authentifié de provoquer un déni de service sur le réseau. Cette vulnérabilité pourrait entraîner un crash du système ou une indisponibilité du service. L'impact est...
Un débordement de tampon basé sur le tas dans le client Bureau à distance permet à un attaquant non authentifié d'exécuter du code sur le réseau. Cette vulnérabilité pourrait être exploitée pour compromettre le système à distance. L'impact est...
Une condition de course dans le client RDP permet à un attaquant non authentifié d'exécuter du code à distance sur le réseau. Cette vulnérabilité est critique car elle peut être exploitée sans interaction utilisateur, menant à une compromission...
Un débordement de tas dans le client RDP permet à un attaquant non authentifié d'exécuter du code à distance sur le réseau. Cette vulnérabilité est critique car elle peut être exploitée sans authentification, menant à une compromission totale du...
Une utilisation après libération dans le service DNS permet à un attaquant authentifié d'exécuter du code sur le réseau. L'exploitation pourrait mener à une exécution de code arbitraire. Une mise à jour est nécessaire.
Cette vulnérabilité de type use-after-free dans Microsoft QUIC permet à un attaquant non authentifié de divulguer des informations sur le réseau. L'exploitation pourrait entraîner une fuite de données sensibles, compromettant la confidentialité...
Cette vulnérabilité de condition de boucle non vérifiée dans .NET permet à un attaquant non authentifié de provoquer un déni de service sur le réseau. L'exploitation pourrait entraîner une indisponibilité du service, affectant la disponibilité...
Un déréférencement de pointeur nul dans le service iSCSI Target de Windows permet à un attaquant non authentifié de provoquer un déni de service sur le réseau. L'exploitation de cette faille peut entraîner un crash du service, rendant les...
Vulnérabilité dans normalizeStats() traitant des données non fiables avec une boucle for...in non protégée, permettant une modification du prototype ou un TypeError. Un attaquant peut exploiter des propriétés héritées pour provoquer un crash ou...
Vulnérabilité de fuite de mémoire dans le cache de résultats et d'AST sans limite de taille ni expiration. Un attaquant peut provoquer une croissance linéaire de la mémoire et un crash par épuisement, contournant la mitigation BROWSERSLIST_DISABLE_CACHE.
Vulnérabilité d'injection SQL dans le servlet SignatureDownLoad, permettant à un attaquant non authentifié de lire des fichiers arbitraires via une injection UNION SELECT. Cela peut exposer des fichiers sensibles comme des configurations...
Vulnérabilité d'injection SQL dans HrmCareerApplyPerView.jsp, permettant à un attaquant non authentifié d'extraire des données arbitraires de la base de données via le paramètre id. L'exploitation peut compromettre la confidentialité des données backend.
Vulnérabilité d'autorisation incorrecte permettant un contournement de sécurité et un accès non autorisé en lecture. Un attaquant peut exploiter cette faille sans interaction utilisateur pour accéder à des données sensibles. Cela peut entraîner...
Vulnérabilité de type Path Traversal permettant à des utilisateurs auto-enregistrés de lire des fichiers arbitraires sur l'hôte. Un attaquant peut soumettre des segments de traversée de répertoire pour accéder à des secrets, des identifiants de...
Terminaison inattendue du processus mongos via une commande d'agrégation spécialement formée envoyée par une partie non authentifiée. Cela constitue un déni de service, perturbant les connexions clients routées à travers l'instance mongos affectée.
Vulnérabilité permettant à un attaquant de créer des threads d'arrière-plan inutiles dans le serveur python-engineio en exploitant le mécanisme de heartbeat, entraînant un déni de service. Le correctif limite le lancement du thread à...
Vulnérabilité dans deux configurations spécifiques du serveur python-engineio où la taille des messages entrants n'est pas vérifiée avant chargement en mémoire, permettant des allocations mémoire excessives. Cela affecte les serveurs ASGI avec...
Exécution de code à distance dans le plugin WordPress InstaWP Connect, due à un stockage non sécurisé des options chiffrées et à l'absence de protection contre le listage de répertoire. Un attaquant non authentifié peut récupérer la clé de...
Déni de service par épuisement de mémoire dans python-socketio, où un attaquant peut soumettre des messages binaires incomplets pour saturer la mémoire du serveur. La version 5.16.4 corrige en n'acceptant les paquets binaires que des clients...
Bypass d'authentification dans search-v2-api, où un en-tête Upgrade: websocket permet de contourner le middleware d'authentification. Un attaquant non authentifié peut accéder aux résultats de recherche fédérés, entraînant une divulgation...
Un serveur cible malveillant peut provoquer un déni de service par épuisement de la mémoire dans ffuf, car la vérification de la taille de réponse ne prend en compte que la longueur compressée, tandis que la lecture décompresse les corps de...
Vulnérabilité de référence mal résolue dans la fonction decode_pointer_inplace() permettant à des attaquants non authentifiés de manipuler les opérations JSON Patch pour cibler de mauvaises clés. Cela peut entraîner une corruption silencieuse des...
Le endpoint GET /worker est accessible sans authentification et sérialise l'objet Task complet, exposant des commandes, variables d'environnement, en-têtes HTTP, identifiants et identifiants d'exécution. Cela peut entraîner une divulgation...
Le endpoint /book-update-annotations omet la vérification des droits d'écriture, permettant à un utilisateur en lecture seule ou anonyme de persister des modifications d'annotations non autorisées. Cela peut entraîner une altération non autorisée...
Le listener AJP honore les attributs ssl_cert et is_ssl forgés sans authentification par secret partagé. Un attaquant non authentifié peut contourner l'authentification CLIENT-CERT en injectant un certificat X.509 forgé via le protocole AJP.
Le service de noms de l'écouteur IIOP accepte des opérations de liaison sans authentification, permettant à un attaquant de détourner les recherches JNDI vers un ORB malveillant. Cela peut entraîner une attaque de type homme du milieu ou un déni...
Une faille SSRF authentifiée dans les helpers webhook de la console Dev permet de récupérer des URL cibles côté serveur sans validation, avec neutralisation de chemin pour cibler des endpoints arbitraires. Cela expose la position réseau...
Le proxy de catalogue Helm de la console présente une faille SSRF et de chaîne d'approvisionnement, permettant à un locataire de namespace de planter un ProjectHelmChartRepository avec une URL arbitraire. Combiné à un empoisonnement des...
Une vulnérabilité de server-side request forgery dans Microsoft PowerShell Core permet à un attaquant non autorisé de divulguer des informations sur le réseau. L'exploitation peut mener à l'accès à des ressources internes ou à des données...
Vulnérabilité de coercition de type dans la fonction nanoid(size), permettant de corrompre l'état du générateur de nombres aléatoires. Cela peut entraîner la génération d'identifiants déterministes, compromettant la sécurité des jetons de...
L'application identifie l'analyseur par correspondance de sous-chaîne du nom d'annonce BLE sans authentification cryptographique, permettant à un attaquant d'injecter des mesures falsifiées. Cela peut entraîner une altération des données...
Un manque de contrôle d'autorisation dans le Cost Servlet permet à un attaquant non authentifié d'accéder à des opérations backend via des requêtes spécialement conçues. Cela peut permettre la lecture, la création, la modification ou la...
Un manque de contrôle d'autorisation permet à un attaquant non authentifié d'accéder à des fonctions de planification sans validation appropriée. Cela peut entraîner la récupération, la création, la modification ou la suppression de données de...
L'utilisation de l'email comme nom d'utilisateur sans vérification de l'email_verified permet à un utilisateur de modifier son email dans l'IdP et d'usurper un autre utilisateur. Cela conduit à une prise de contrôle de compte et à un accès non autorisé.
Des permissions par défaut incorrectes dans Microsoft PowerShell permettent à un attaquant autorisé d'élever ses privilèges localement. Cette élévation peut mener à une prise de contrôle du système. L'exploitation nécessite un accès local, mais...
Cette vulnérabilité de type cross-site scripting dans Microsoft Exchange Server permet à un attaquant authentifié de réaliser une usurpation sur le réseau. L'exploitation pourrait permettre de manipuler les pages web pour tromper les...
Une vulnérabilité de type cross-site scripting dans Microsoft Office SharePoint permet à un attaquant autorisé de se faire passer pour un autre utilisateur. Cette faille peut être exploitée pour exécuter des scripts malveillants. L'impact est...
Une gestion inappropriée des privilèges dans le gestionnaire de packages Windows permet à un attaquant autorisé d'élever ses privilèges localement. Cette vulnérabilité peut permettre à un utilisateur d'obtenir des droits administratifs. L'impact...
Une vulnérabilité de cross-site scripting dans SharePoint permet à un attaquant autorisé d'élever ses privilèges via un réseau. L'exploitation peut conduire à l'exécution de scripts malveillants dans le contexte de l'utilisateur. L'impact est...
Une vulnérabilité d'autorisation incorrecte permet à un attaquant de contourner les mesures de sécurité et d'obtenir un accès limité en lecture et écriture. L'exploitation peut entraîner une perturbation limitée de la disponibilité. L'impact est...
Validation d'entrée inadéquate dans un paramètre de l'API VAPIX, permettant l'exécution de code et une élévation de privilèges. L'exploitation nécessite un compte administrateur authentifié, limitant l'impact aux utilisateurs privilégiés.
Injection de script stocké via le champ téléphone lors de l'inscription, permettant à des attaquants non authentifiés d'exécuter du JavaScript dans le navigateur des administrateurs. Cela peut mener à un vol de session ou à des actions...
La vérification de la permission IMPERSONATE est effectuée dans l'org de l'appelant au lieu de l'org cible. Un administrateur d'un org peut ainsi usurper un utilisateur d'un autre org sans y avoir la permission, entraînant une escalade de...
Cette vulnérabilité d'injection de ressources dans Microsoft Exchange Server permet à un attaquant authentifié d'élever ses privilèges sur le réseau. L'exploitation pourrait permettre à un utilisateur malveillant d'obtenir des droits...
Une vulnérabilité de suivi de lien symbolique dans le fichier PID permet à un attaquant local de faire changer la propriété d'un fichier arbitraire par le processus root après la réduction de privilèges. Cela peut conduire à une élévation de...
Cette référence directe à un objet non sécurisée permet à tout organisateur d'événement authentifié d'injecter des participants et des commandes dans des événements appartenant à d'autres comptes via l'endpoint postInviteAttendee. L'endpoint...
Cette référence directe à un objet non sécurisée permet à tout organisateur d'événement authentifié d'importer en masse des participants dans des événements appartenant à d'autres comptes via l'endpoint postImportAttendee. L'endpoint charge...
Injection SQL stockée dans les règles de modification d'articles, permettant à un personnel authentifié de lire des données arbitraires de la base de données. L'impact est une fuite de données sensibles, y compris les informations personnelles...
Une injection SQL aveugle dans le paramètre orderby permet à un personnel authentifié avec la permission order_receive de lire arbitrairement la base de données. Cela expose des données critiques telles que les informations personnelles, les mots...
L'API NewNotebook ne nettoie pas suffisamment ses paramètres, permettant à un utilisateur avec NOTEBOOK_EDIT d'écrire des fichiers .json.db hors du répertoire de données. Cela peut corrompre des fichiers métadonnées comme les ACL ou les hunts,...
Le gestionnaire handleGetSheets ne valide pas l'appartenance à l'espace de travail, permettant à tout utilisateur authentifié d'accéder et de déchiffrer les identifiants OAuth Google Sheets d'un autre espace. Cela expose des données sensibles de...
Le callback OAuth Google Sheets ne vérifie pas l'intégrité du paramètre state, permettant à un utilisateur authentifié de créer des identifiants dans un autre espace de travail. Cela peut entraîner une compromission des données et un accès non autorisé.
Cette vulnérabilité de type path traversal permet à un utilisateur authentifié de divulguer des informations via un accès local. L'impact est limité à la confidentialité des données, mais nécessite un accès local préalable. La gravité est modérée.
Cette vulnérabilité sans CWE dans l'extension CoPilot Chat de Visual Studio Code permet à un attaquant non authentifié de contourner une fonctionnalité de sécurité sur le réseau. L'impact est élevé, car elle peut compromettre la confidentialité...
Validation insuffisante des paramètres dans une opération de maintenance de chiffrement de requêtes, permettant à un utilisateur authentifié avec des privilèges readWrite de provoquer un crash du serveur ou une corruption des index chiffrés. Cela...
Lecture hors limites dans le framework d'agrégation via un paramètre numérique spécialement conçu, permettant à un utilisateur authentifié de provoquer un crash du serveur et potentiellement d'exposer une partie de la mémoire. Cela constitue un...
Validation insuffisante de données géospatiales malformées stockées puis traitées, permettant à un utilisateur authentifié avec des privilèges d'écriture de provoquer un accès mémoire hors limites lors de requêtes. Cela entraîne un déni de...
Vulnérabilité dans le moteur d'exécution de requêtes permettant à un utilisateur authentifié avec privilèges de lecture et d'écriture de provoquer une utilisation après libération de mémoire lors de requêtes sur des collections time-series. Cela...
Le contrôle d'accès basé sur les rôles dans Malcolm évalue l'URI brute non normalisée, tandis que Nginx route les requêtes normalisées, permettant à un utilisateur authentifié de contourner les restrictions. Cela donne accès à des ressources...
Une validation insuffisante du contenu des jetons dans certaines configurations permet à un attaquant non authentifié d'envoyer des jetons spécialement conçus pour rediriger des informations d'identification sensibles vers une destination...
Un débordement de tampon basé sur le tas dans le composant LUAFV de Windows permet à un attaquant autorisé d'élever ses privilèges localement. Cette élévation de privilèges peut mener à une prise de contrôle complète du système. L'exploitation...
Une condition de course dans le service de téléphonie Windows permet à un attaquant authentifié d'élever ses privilèges localement. Cette vulnérabilité pourrait être exploitée pour obtenir un accès administrateur sur le système compromis....
Une utilisation après libération dans le pilote miniport de disque dur virtuel permet à un attaquant authentifié d'élever ses privilèges localement. Cette faille pourrait être exploitée pour exécuter du code arbitraire avec des privilèges élevés....
Une condition de course dans le service de journalisation des événements Windows permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation de cette vulnérabilité pourrait permettre d'obtenir un accès administrateur et...
Une utilisation après libération dans le noyau graphique Windows permet à un attaquant authentifié d'élever ses privilèges localement. Cette faille pourrait être exploitée pour exécuter du code arbitraire avec des privilèges élevés. L'impact est...
Une utilisation après libération dans le pilote de fonction auxiliaire Windows pour WinSock permet à un attaquant authentifié d'élever ses privilèges localement. Cette faille pourrait être exploitée pour exécuter du code arbitraire avec des...
Une utilisation après libération dans le client DHCP permet à un attaquant authentifié d'exécuter du code localement. Cette vulnérabilité peut être exploitée pour exécuter du code arbitraire avec les privilèges de l'utilisateur, menant à une...
Un double libération dans le courtier de connexion réseau permet à un attaquant authentifié d'élever ses privilèges localement. Cette vulnérabilité peut être exploitée pour exécuter du code arbitraire avec des privilèges élevés, compromettant...
Une condition de course dans le pilote Bind Filter permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation pourrait mener à une exécution de code arbitraire avec des privilèges élevés. La gravité est élevée en raison...
Une utilisation après libération dans le service de téléphonie de Windows permet à un attaquant autorisé d'élever ses privilèges localement. Cette vulnérabilité peut entraîner une corruption de la mémoire et l'exécution de code arbitraire avec...
Une utilisation après libération dans le service de téléphonie de Windows permet à un attaquant autorisé d'élever ses privilèges localement. Cette vulnérabilité peut entraîner une corruption de la mémoire et l'exécution de code arbitraire avec...
Une utilisation après libération dans le service de téléphonie de Windows permet à un attaquant autorisé d'élever ses privilèges localement. Cette vulnérabilité peut entraîner une corruption de la mémoire et l'exécution de code arbitraire avec...
Une utilisation après libération dans le service de téléphonie de Windows permet à un attaquant autorisé d'élever ses privilèges localement. Cette vulnérabilité peut entraîner une corruption de la mémoire et l'exécution de code arbitraire avec...
Une condition de course (TOCTOU) dans le pilote du système de fichiers journal commun de Windows permet à un attaquant autorisé d'élever ses privilèges localement. Cette vulnérabilité peut être exploitée pour manipuler des ressources partagées et...
Une condition de course dans le service de téléphonie de Windows permet à un attaquant autorisé d'élever ses privilèges localement. Cette vulnérabilité peut entraîner une exécution non sécurisée de code avec des droits élevés, compromettant la...
Une condition de course dans le service de téléphonie de Windows permet à un attaquant autorisé d'élever ses privilèges localement. Cette vulnérabilité peut entraîner une exécution non sécurisée de code avec des droits élevés, compromettant la...
Une condition de course dans le service de téléphonie Windows permet à un attaquant authentifié d'élever ses privilèges localement. Cette faille peut être exploitée pour obtenir des droits administrateur et compromettre le système. Une mise à...
Une utilisation après libération dans le noyau Windows permet à un attaquant authentifié d'élever ses privilèges localement. Cette vulnérabilité peut entraîner une exécution de code arbitraire avec des privilèges système. Une correction immédiate...
Un débordement de tampon basé sur le tas dans HTTP.sys permet à un attaquant authentifié d'élever ses privilèges localement. Cette vulnérabilité peut entraîner une exécution de code arbitraire avec des droits élevés. Une correction rapide est nécessaire.
Une double libération dans Kerberos permet à un attaquant authentifié d'élever ses privilèges localement. Cette vulnérabilité peut entraîner une corruption de mémoire et une exécution de code arbitraire. Une correction rapide est nécessaire.
Une utilisation après libération dans le service Kerberos permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation pourrait mener à une exécution de code arbitraire ou à une corruption de la mémoire. La mise à jour est...
Une utilisation après libération dans le noyau graphique Windows permet à un attaquant authentifié d'élever ses privilèges localement. Cela pourrait entraîner une exécution de code arbitraire avec des privilèges système. Une mise à jour de...
Une utilisation après libération dans le noyau Windows permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation pourrait mener à une exécution de code arbitraire avec des privilèges élevés. Une mise à jour est recommandée.
Une utilisation après libération dans le noyau Windows permet à un attaquant authentifié d'élever ses privilèges localement. Cela pourrait entraîner une exécution de code arbitraire. Une mise à jour est recommandée.
Cette vulnérabilité de type use-after-free dans le service de gestion des accès aux capacités (camsvc) permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation pourrait permettre à un utilisateur malveillant d'obtenir...
Ce dépassement d'entier dans le framework .NET permet à un attaquant non authentifié d'exécuter du code localement. L'exploitation pourrait entraîner une exécution de code arbitraire, bien que l'accès local soit requis. La gravité est élevée en...
Cette vulnérabilité de course dans le moteur de sauvegarde Windows permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation pourrait permettre à un utilisateur malveillant d'obtenir des droits administratifs sur le...
Cette utilisation après libération (use-after-free) dans Windows Win32K permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation nécessite un accès local et peut mener à une prise de contrôle du système. L'impact est...
Une utilisation après libération dans Windows Win32K permet à un attaquant autorisé d'élever ses privilèges localement. L'exploitation peut conduire à une exécution de code non autorisée, affectant la sécurité du système. L'impact est...
Une utilisation après libération dans Windows Autopilot permet à un attaquant autorisé d'élever ses privilèges localement. L'exploitation peut entraîner l'exécution de code arbitraire, compromettant la sécurité du système. La criticité est élevée...
Une utilisation après libération dans Windows Autopilot permet à un attaquant autorisé d'élever ses privilèges localement. L'exploitation peut conduire à une compromission du système, affectant la confidentialité et l'intégrité des données. La...
Une double libération dans Windows Autopilot permet à un attaquant autorisé d'élever ses privilèges localement. L'exploitation peut provoquer une corruption de la mémoire, entraînant une exécution de code arbitraire. La criticité est élevée, car...
Une utilisation après libération dans Windows Autopilot permet à un attaquant autorisé d'élever ses privilèges localement. L'exploitation peut entraîner une exécution de code non autorisée, compromettant la sécurité du système. La gravité est...
Une utilisation après libération dans Windows Autopilot permet à un attaquant autorisé d'élever ses privilèges localement. L'exploitation peut conduire à une compromission du système, affectant la confidentialité et l'intégrité. La criticité est...
Une utilisation après libération dans Windows Autopilot permet à un attaquant autorisé d'élever ses privilèges localement. L'exploitation peut entraîner l'exécution de code arbitraire, compromettant la sécurité du système. La gravité est élevée,...
Une vulnérabilité use-after-free dans Desktop Window Manager permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation réussie pourrait compromettre l'intégrité du système et permettre l'exécution de code arbitraire...
Une utilisation après libération dans le pilote de fonction auxiliaire de Windows pour WinSock permet à un attaquant autorisé d'élever ses privilèges localement. Cette faille peut mener à une élévation de privilèges, avec un impact élevé sur la...
Une utilisation après libération dans le pilote de fonction auxiliaire Windows pour WinSock permet à un attaquant autorisé d'élever ses privilèges localement. Cette faille pourrait être exploitée pour exécuter du code arbitraire avec des...
L'utilisation d'une clé AES maître statique et codée en dur permet à un attaquant local de déchiffrer les fichiers de projet et de supprimer les mots de passe. Cela compromet la confidentialité des projets et l'intégrité des protections.
Le stockage du mot de passe de projet sous forme de hachage SHA-256 non salé permet des attaques par dictionnaire ou force brute efficaces. Un attaquant ayant accès au fichier peut compromettre la protection du projet.
Le point de terminaison VFSGetBuffer de l'API gRPC peut contourner la vérification des préfixes refusés. Un utilisateur avec lecture dans l'org ROOT peut accéder à des fichiers sensibles ou à d'autres orgs sans permission, exposant des données...
Un débordement de tas dans le pilote UDFS permet à un attaquant non autorisé d'exécuter du code via une attaque physique. Cette vulnérabilité nécessite un accès physique au système, réduisant son exploitabilité à distance. L'impact est modéré...
Un déréférencement de pointeur nul dans le noyau graphique Windows permet à un attaquant non autorisé de provoquer un déni de service via le réseau. Cette vulnérabilité peut entraîner un crash du système ou une indisponibilité des services....
Une erreur de troncature numérique dans Windows DNS permet à un attaquant authentifié d'élever ses privilèges localement. Cette vulnérabilité peut entraîner une exécution de code arbitraire avec des droits élevés. Une correction est nécessaire...
Une erreur de troncature numérique dans Windows DNS permet à un utilisateur autorisé d'élever ses privilèges localement. Cette vulnérabilité peut être exploitée pour obtenir des droits administrateur sur le serveur DNS. L'impact est modéré mais...
Une erreur de troncature numérique dans Windows DNS permet à un utilisateur autorisé d'élever ses privilèges localement. Cette vulnérabilité peut être exploitée pour obtenir des droits administrateur sur le serveur DNS. L'impact est modéré mais...
Une vulnérabilité sans CWE spécifique dans Windows DNS permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation pourrait permettre l'exécution de code arbitraire avec des privilèges élevés, compromettant la sécurité du...
Une erreur de troncature numérique dans Windows DNS permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation pourrait permettre l'exécution de code arbitraire avec des privilèges élevés, compromettant la sécurité du...
Une erreur de troncature numérique dans Windows DNS permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation pourrait permettre l'exécution de code arbitraire avec des privilèges élevés, compromettant la sécurité du...
Un dépassement d'entier ou enveloppement dans Windows DNS permet à un attaquant authentifié d'élever ses privilèges localement. L'exploitation pourrait permettre l'exécution de code arbitraire avec des privilèges élevés, compromettant la sécurité...
Un débordement de tampon basé sur le tas dans le DNS Windows permet à un attaquant autorisé d'élever ses privilèges localement. Cette vulnérabilité pourrait compromettre l'intégrité du système en permettant l'exécution de code arbitraire avec des...
Un débordement de tampon basé sur le tas dans le service DNS de Windows permet à un attaquant autorisé d'élever ses privilèges localement. L'exploitation nécessite un accès local, mais peut conduire à une compromission complète du système....
Vulnérabilité de type lien symbolique permettant une élévation de privilèges locale. Un attaquant autorisé peut exploiter cette faille pour accéder à des fichiers ou exécuter des actions avec des privilèges élevés. Cela peut compromettre...
Une condition de course dans le service DNS Windows permet à un attaquant authentifié d'exécuter du code sur le réseau. Cette vulnérabilité peut être exploitée pour compromettre le service DNS, menant à une exécution de code arbitraire. Le score...
Vulnérabilité dans l'étape d'agrégation $graphLookup permettant à un utilisateur authentifié de provoquer une utilisation après libération de mémoire, entraînant un crash du serveur ou une exécution de code non intentionnelle. Cela nécessite des...
Un attaquant à faibles privilèges peut télécharger un fichier de feuille de calcul contenant des références externes malveillantes, exposant le contenu de fichiers sensibles côté serveur dans le rapport résultant. Cela a un impact élevé sur la...
Un attaquant authentifié avec un compte 'deployer' peut importer et déployer un fichier archive malveillant depuis une source non fiable via une requête HTTP POST. Cela peut conduire à une exploitation supplémentaire, comme la lecture arbitraire...
La redaction des mots de passe échoue pour les identifiants non clés sous 'password', exposant les mots de passe LDAP et Pacemaker en clair dans les archives téléversées. Cela peut mener à une divulgation d'informations sensibles.
Validation inadéquate de quantité et allocation excessive de ressources dans rlottie. Un fichier malveillant peut provoquer une allocation excessive, entraînant un déni de service ou une instabilité du système.
Validation inadéquate de quantité dans rlottie, permettant une manipulation des données d'entrée. Un fichier malveillant peut corrompre les données traitées, menant à des comportements inattendus ou à un déni de service.
Cette divulgation d'informations permet à tout membre authentifié d'un espace de travail de lire des scripts de brouillon orphelins contenant des identifiants de ressources en clair. Les brouillons avec un propriétaire nul contournent les...
Cette absence d'autorisation permet à tout membre authentifié d'un espace de travail de remplacer n'importe quel schéma de type de ressource via l'endpoint update_resource_type. L'endpoint omet la vérification des privilèges administrateur que...
Cette vulnérabilité de contrôle d'accès cassé permet à tout client auto-enregistré de lire les conversations de tickets appartenant à d'autres clients via l'API REST v1. L'API vérifie l'existence du ticket demandé mais pas la propriété,...
Vulnérabilité de falsification de requête côté serveur due à une protection SSRF désactivée par défaut, permettant à un utilisateur authentifié d'accéder à des services internes. L'impact est l'exploration du réseau interne et l'accès à des...
Vulnérabilité de falsification de requête côté serveur dans le point de terminaison de prévisualisation de liens, permettant à un utilisateur authentifié de sonder des services internes. L'impact est l'exploration du réseau interne et l'accès...
Vulnérabilité de falsification de requête côté serveur via l'enregistrement de webhooks pointant vers des adresses internes. L'impact est l'émission de requêtes HTTP vers des services internes, permettant l'exploration du réseau et l'accès à des...
Vulnérabilité de traversée de chemin permettant à un administrateur authentifié de supprimer des fichiers arbitraires sur le serveur. L'impact est la suppression de fichiers système critiques, entraînant une instabilité du serveur et facilitant...
Une injection SQL stockée permet à un personnel authentifié disposant de la permission label_creator d'exécuter du SQL arbitraire via le champ image_name. Cela peut compromettre l'intégrité de la base de données et exposer des données sensibles...
Rejeu de sessions WebAuthn dans Craft CMS, où les compteurs de crédential ne sont pas persistés après validation. Un attaquant peut rejouer des requêtes de connexion capturées pour créer des sessions authentifiées supplémentaires pour des comptes...
Divulgation de variables d'environnement et de secrets dans Craft CMS via l'interpolation de chaînes ${ENV_VAR} dans les templates Twig. Un attaquant authentifié peut fuiter des secrets comme la clé de sécurité, permettant la forge de sessions et...
Un utilisateur authentifié avec le rôle reader peut terminer le processus serveur entier en appelant SetPassword avec un nom d'utilisateur inexistant. Cela entraîne un déni de service complet, affectant la disponibilité de la plateforme.
Un manque de vérification des limites dans la fonction annotator permet une lecture hors limites, permettant à un participant de provoquer un déni de service sur un autre participant. Cela affecte la disponibilité du service.
Cette faille d'autorisation manquante permet à un attaquant autorisé de divulguer des informations sur un réseau. L'impact est une fuite de données, avec une gravité moyenne.
Cette faille d'injection de commande permet à un attaquant non autorisé de divulguer des informations sur un réseau. L'impact est une fuite de données, avec une gravité moyenne.
Une vulnérabilité de server-side request forgery dans Microsoft Office SharePoint permet à un attaquant autorisé de réaliser une usurpation sur le réseau. Cela peut mener à l'accès à des ressources internes ou à des données sensibles. L'impact...
Un déréférencement de pointeur nul dans le service de registre à distance Microsoft permet à un attaquant authentifié de provoquer un déni de service sur le réseau. Cette vulnérabilité pourrait entraîner un crash du service ou une...
Un déréférencement de pointeur nul dans le service de registre à distance Microsoft permet à un attaquant authentifié de provoquer un déni de service sur le réseau. Cette vulnérabilité pourrait entraîner un crash du service ou une...
Une lecture hors limites dans le client RDP permet à un attaquant non authentifié de divulguer des informations sur le réseau. Cette vulnérabilité peut être exploitée pour obtenir des données sensibles, mais l'impact est limité à la...
Une lecture hors limites dans le client RDP permet à un attaquant non authentifié de divulguer des informations sur le réseau. Cette vulnérabilité est similaire à d'autres failles de ce type, offrant un accès à des données sensibles. L'impact est...
Un sous-dépassement d'entier dans le serveur DHCP permet à un attaquant non autorisé de divulguer des informations via un réseau adjacent. Cette vulnérabilité pourrait exposer des données sensibles, compromettant la confidentialité. L'impact est...
Un sous-dépassement d'entier dans le serveur DHCP permet à un attaquant non autorisé de divulguer des informations via un réseau adjacent. Cette vulnérabilité pourrait exposer des données sensibles, compromettant la confidentialité. L'impact est...
Un sous-dépassement d'entier dans le serveur DHCP permet à un attaquant non autorisé de divulguer des informations via un réseau adjacent. Cette vulnérabilité pourrait exposer des données sensibles, compromettant la confidentialité. L'impact est...
Un sous-dépassement d'entier dans le serveur DHCP permet à un attaquant non autorisé de divulguer des informations via un réseau adjacent. Cette vulnérabilité pourrait exposer des données sensibles, compromettant la confidentialité. L'impact est...
Un dépassement d'entier (underflow) dans le serveur DHCP de Windows permet à un attaquant non authentifié de divulguer des informations via un réseau adjacent. Cette vulnérabilité peut exposer des données sensibles sans nécessiter...
Un underflow d'entier dans le serveur DHCP de Windows permet à un attaquant non authentifié de divulguer des informations via un réseau adjacent. Cette vulnérabilité peut exposer des données sensibles sans nécessiter d'authentification,...
Un underflow d'entier dans le serveur DHCP de Windows permet à un attaquant non authentifié de divulguer des informations via un réseau adjacent. Cette vulnérabilité est similaire à CVE-2026-62742 et expose des données sans authentification. Une...
Une comparaison partielle de chaînes dans la pile HTTP de Windows permet à un attaquant non authentifié de modifier des données via un réseau adjacent. Cette faille peut compromettre l'intégrité des communications HTTP. Une mise à jour est...
Une lecture hors limites dans le client SMB permet à un attaquant non authentifié de divulguer des informations sur le réseau. Cela pourrait exposer des données sensibles. Une mise à jour est recommandée pour corriger cette vulnérabilité.
Cette vulnérabilité de sous-flux d'entier dans le serveur DHCP permet à un attaquant non autorisé de divulguer des informations sur un réseau adjacent. L'impact est modéré, affectant principalement la confidentialité des données. Une exploitation...
Une vulnérabilité de traversée de chemin relatif dans SharePoint permet à un utilisateur autorisé de divulguer des informations sur le réseau. Cela peut exposer des fichiers sensibles ou des données confidentielles à des personnes non autorisées....
Une protection insuffisante des informations d'identification dans SharePoint permet à un utilisateur autorisé de mener des attaques de spoofing sur le réseau. Cela peut compromettre l'authenticité des communications et faciliter l'usurpation...
Cette vulnérabilité d'inclusion de fonctionnalités provenant d'une sphère de contrôle non fiable dans .NET permet à un attaquant non authentifié de divulguer des informations sur le réseau. L'exploitation pourrait entraîner une fuite de données...
Cette vulnérabilité de désérialisation de données non fiables dans Microsoft Exchange Server permet à un attaquant authentifié de provoquer un déni de service sur le réseau. L'exploitation pourrait entraîner une indisponibilité du service,...
Cette vulnérabilité d'absence d'autorisation dans Microsoft Exchange Server permet à un attaquant authentifié de contourner une fonctionnalité de sécurité sur le réseau. L'exploitation pourrait permettre d'accéder à des ressources non autorisées,...
Cette faille d'autorisation incorrecte permet à un attaquant authentifié de modifier des données sur le réseau. L'impact est moyen, mais peut compromettre l'intégrité des informations hébergées sur SharePoint. Une exploitation réussie pourrait...
Cette désérialisation de données non fiables dans SharePoint permet à un attaquant authentifié de mener des attaques de spoofing sur le réseau. L'impact est moyen, mais peut compromettre la confiance dans les contenus. Une exploitation réussie...
Cette injection de code dans SharePoint permet à un attaquant authentifié d'usurper l'identité d'un utilisateur sur le réseau. L'impact est modéré, nécessitant une interaction de l'utilisateur pour être exploitée. Elle pourrait compromettre...
Cette vulnérabilité expose des informations sensibles à un acteur non autorisé dans Microsoft Teams Mobile. Un attaquant peut divulguer des données confidentielles sur le réseau, compromettant la confidentialité des communications. L'impact est...
Une consommation de ressources incontrôlée dans le client DHCP de Windows permet à un attaquant non authentifié de provoquer un déni de service sur un réseau adjacent. L'exploitation peut épuiser les ressources système, rendant le service...
Une sur-lecture de tampon dans Windows SMB Client permet à un attaquant non authentifié de divulguer des informations sur le réseau. L'exploitation pourrait exposer des données sensibles, compromettant la confidentialité des communications. La...
Une absence d'autorisation dans Azure CycleCloud permet à un attaquant authentifié de divulguer des informations sur le réseau. L'exploitation pourrait exposer des données sensibles, compromettant la confidentialité des informations. La gravité...
Une vulnérabilité de type server-side request forgery (SSRF) dans Microsoft Exchange Server permet à un attaquant authentifié d'élever ses privilèges sur le réseau. L'exploitation pourrait permettre l'accès à des ressources internes non...
Une exposition d'informations sensibles à un acteur non autorisé dans Microsoft Dynamics 365 (on-premises) permet à un attaquant authentifié de divulguer des informations sur le réseau. L'exploitation pourrait exposer des données sensibles,...
Cette vulnérabilité de lecture hors limites permet à un attaquant non autorisé de divulguer des informations via un réseau. L'exploitation nécessite probablement l'ouverture d'un fichier Excel malveillant, exposant des données sensibles en...
Similaire à la CVE-2026-70327, cette lecture hors limites dans Excel permet une divulgation d'informations à distance. Un attaquant peut exploiter cette faille pour accéder à des données confidentielles en mémoire. La gravité est modérée,...
Vulnérabilité d'autorisation incorrecte permettant un contournement de sécurité et un accès en écriture non autorisé. Un attaquant avec des privilèges élevés peut exploiter cette faille sans interaction utilisateur. Cela peut compromettre...
Vulnérabilité de déni de service permettant à un attaquant distant de faire planter l'application en envoyant un paquet malformé avec une option TCP de longueur nulle. Cela provoque une boucle infinie et une condition de mémoire insuffisante....
Contournement des quotas de bande passante via une fermeture prématurée de connexion sur des allocations avec mobilité, permettant à un client authentifié d'épuiser les ports relais. Cela peut entraîner un déni de service pour les autres...
Terminaison inattendue du processus serveur via des prédicats de requête spécifiques sur des collections de séries temporelles avec un metaField, déclenchée par un utilisateur authentifié avec accès en écriture. Cela résulte en un déni de service...
Incohérence dans la détermination de la collection cible entre la vérification d'autorisation et l'opération réelle dans la commande applyOps, permettant à un utilisateur authentifié avec des privilèges spécifiques de modifier des collections non...
Terminaison inattendue du processus serveur via une requête spécialement formée contre une collection avec un index de texte, déclenchée par un utilisateur authentifié avec des privilèges de lecture. Cela résulte en un déni de service, affectant...
Utilisation après libération dans la validation géospatiale via des opérations concurrentes sur une collection avec un certain type de validateur, déclenchée par un utilisateur authentifié avec des privilèges d'écriture. Cela peut provoquer un...
Terminaison inattendue du processus serveur via un filtre de requête spécialement formé, déclenchée par un utilisateur authentifié avec des privilèges de lecture. Cela constitue un déni de service, affectant la disponibilité du serveur et les...
Opérations d'écriture non autorisées via une étape d'agrégation interne accessible par des clients externes sans vérification d'autorisation appropriée, permettant à un utilisateur authentifié avec des privilèges de lecture d'effectuer des...
Vulnérabilité dans Atlas Vector Search permettant à un utilisateur authentifié avec accès en lecture à une vue d'accéder à des documents d'une autre vue protégée sur la même collection. Cela est dû à une gestion insuffisante de champs fournis par...
Vulnérabilité d'autorisation manquante permettant à tout utilisateur authentifié d'accéder à des endpoints d'administration via des jetons utilisateur réguliers, exposant les comptes et groupes de la plateforme. Cela permet l'énumération des...
Vulnérabilité d'injection ORM permettant à des attaquants authentifiés, y compris avec des jetons en lecture seule, d'injecter des expressions de recherche Django dans des références d'objets imbriqués. Cela permet l'extraction aveugle de données...
CivetWeb contient un débordement de tampon dans read_websocket() lors du traitement de trames WebSocket compressées, permettant à un attaquant distant non authentifié de corrompre la mémoire. Cela peut conduire à un déni de service ou à une...
L'extraction d'archives dans Malcolm n'impose aucune limite sur le nombre d'entrées ou la taille, permettant à une archive malveillante de créer un nombre illimité de fichiers et d'épuiser les inodes. Cela provoque un déni de service, corrigé...
Fuite du jeton de session et d'un identifiant utilisateur via des paramètres d'URL et en-têtes User-Agent lors de l'ouverture de contenu WebView. Cela expose les sessions utilisateur à des tiers, permettant une usurpation d'identité et un accès...
Écriture d'informations de configuration sensibles, y compris des identifiants, dans les journaux d'application en clair. Cela permet à toute personne ayant accès aux journaux de récupérer les identifiants et de se connecter à l'infrastructure...
Le firmware accepte une écriture 0x01 de tout central BLE sans authentification, provoquant un redémarrage en mode bootloader. Cela peut entraîner un déni de service et perturber le suivi de l'ovulation et de la fertilité.
Les endpoints de gestion Micronaut sont exposés sans authentification sur le port 8081, permettant des requêtes GET /env pour divulguer la configuration et POST /loggers pour modifier les niveaux de log. Cela peut entraîner une fuite...
Une validation incorrecte des certificats clients dans certains flux de rappel permet à un attaquant avec de faibles privilèges, possédant un certificat de la même autorité avec des valeurs de sujet correspondantes, de contourner la vérification...
Une vulnérabilité XSS stockée via le shortcode post_meta permet à des attaquants authentifiés avec un accès de niveau Contributeur d'injecter des scripts arbitraires dans des pages. Ces scripts s'exécutent lorsqu'un utilisateur accède à la page,...
Une utilisation après libération dans le noyau Windows permet à un attaquant non autorisé d'élever ses privilèges via une attaque physique. Cette vulnérabilité nécessite un accès physique au système, réduisant son exploitabilité à distance....
Modification des paramètres de journalisation de diagnostic à l'échelle du serveur par un utilisateur authentifié avec des privilèges limités à une base de données. Cela peut supprimer la journalisation à l'échelle du serveur, masquant des...
Vulnérabilité dans le moteur de script JavaScript permettant à un utilisateur avec privilèges d'écriture d'exécuter du code dans le contexte de requêtes d'autres utilisateurs via une valeur stockée malveillante. Cela peut corrompre les résultats...
Vulnérabilité permettant à un utilisateur authentifié avec accès réseau direct à un shard de commettre ou d'annuler une transaction préparée en cours, contournant la coordination de transaction. Cela peut entraîner une incohérence des données...
L'utilisation de bibliothèques open source obsolètes contenant des vulnérabilités connues expose le service à des attaques potentielles par un utilisateur authentifié à faibles privilèges. Bien qu'aucun exploit spécifique ne soit connu, l'impact...
Une injection SQL permet à un attaquant authentifié d'injecter des commandes DDL dans la base de données sous-jacente sans autorisation supplémentaire. Cela peut entraîner des modifications malveillantes de la structure de la base, avec un impact...
Une vulnérabilité XSS permet à un attaquant authentifié de créer un lien malveillant qui, lorsqu'il est ouvert par une victime, exécute du contenu dans son navigateur. Cela a un impact élevé sur la confidentialité et faible sur l'intégrité, sans...
Vulnérabilité de débordement de tampon basé sur la pile dans le composant Diameter S6a, exploitable à distance. Un attaquant peut manipuler l'argument os.len pour provoquer un déni de service ou potentiellement exécuter du code. La mise à jour...
Divulgation d'informations dans insights-client, où les en-têtes de requête contenant le jeton pull-secret sont journalisés lors de réponses non-200. Un utilisateur local avec accès aux logs peut obtenir ce jeton à longue durée de vie, menant à...
Journalisation en clair du jeton CCX_TOKEN dans insights-client, exposant une information d'identification lors des démarrages. Un attaquant avec accès aux logs peut obtenir ce jeton et accéder à l'API CCX. La correction doit éviter de...
Injection de commande authentifiée permettant à un utilisateur local à faibles privilèges d'exécuter des commandes système avec les privilèges root. Cela permet une élévation de privilèges complète et une compromission totale du système.
Divulgation d'informations dans le serveur de développement de Nuxt, où l'en-tête Host est utilisé pour valider les requêtes locales au lieu de l'adresse IP du client. Un attaquant sur le réseau local peut usurper l'en-tête Host pour obtenir le...
Faiblesse théorique de traversée de chemin dans Craft CMS, où la validation de chemin est effectuée avant la normalisation. Bien que non directement exploitable, cela pourrait permettre l'accès à des fichiers hors du répertoire prévu, nécessitant...
Gestion incorrecte des dépassements de mémoire et des erreurs hors limites dans le parseur NTFS de Velociraptor, pouvant être déclenchée par des images NTFS malveillantes. Cela peut causer un crash et un déni de service, particulièrement dans des...
Vulnérabilité de sous-flux d'entier (wrap) pouvant entraîner un déni de service de l'application. Un attaquant peut exploiter cette faille pour faire planter l'application, sans nécessiter d'interaction utilisateur.
Un utilisateur clé avec des privilèges d'adaptation de contenu peut injecter du script malveillant dans des modifications d'application persistantes, exécuté lors de l'ouverture par une autre victime. Cela permet d'accéder à des données de...
Le traitement minifyJson dans swc_html_minifier ne ré-échappe pas les signes moins que dans les scripts JSON, permettant à une séquence de fermeture de terminer l'élément script prématurément. Cela peut conduire à une exécution de script dans...
Vulnérabilité XSS dans le endpoint OAuth /api/redirect, où le paramètre code est injecté sans échappement dans un script. Un attaquant non authentifié peut exécuter du JavaScript arbitraire dans le contexte de l'application, voler des jetons de...
Vulnérabilités de type Cross-Site Scripting (XSS) dans GMS, permettant à un attaquant distant d'exécuter du JavaScript dans le navigateur d'un utilisateur. Cela peut mener à un vol de session ou à des actions non autorisées. La mise à jour vers...
Le parseur XML Xerces de FreeCAD ne désactive pas la résolution d'entités externes, permettant à un fichier Document.xml malveillant de lire des fichiers locaux ou d'initier des requêtes HTTP via des entités externes. Cela expose des données...
Une vulnérabilité de traversée de chemin dans les archives hors ligne de l'interface web locale permet à un utilisateur administratif de soumettre un nom d'archive avec des séquences de traversée. Cela permet de supprimer des fichiers arbitraires...
Une politique sudoers non sécurisée permet une élévation de privilèges locale, permettant à un attaquant d'exécuter des commandes arbitraires en tant que root. Cela peut entraîner une compromission totale du système.
Des contrôles d'autorisation insuffisants dans le WebSocket de SAP Approuter permettent à un attaquant avec de faibles privilèges d'accéder à des fonctionnalités restreintes. Cela peut entraîner la lecture d'informations sensibles et des...
Une gestion insuffisante de certaines requêtes peut provoquer un crash et un redémarrage du composant, nécessitant des conditions d'exécution spécifiques. L'exploitation est complexe, avec un impact élevé sur la disponibilité mais aucun sur la...
Un service OData compromis peut divulguer des informations d'authentification sensibles et injecter des données non fiables dans l'application. Cela entraîne un impact élevé sur la confidentialité, faible sur l'intégrité, et aucun sur la disponibilité.
Une vérification d'intégrité incohérente sur certains en-têtes de session permet à un attaquant avec de faibles privilèges de charger le contexte de session d'un autre utilisateur, après observation hors bande de valeurs correspondantes. Cela a...
Une validation insuffisante des requêtes entrantes avant leur transfert aux destinations backend permet à un attaquant avec de faibles privilèges de contourner les contrôles d'autorisation et d'accéder à des ressources protégées. Cela a un impact...
Le pilote Bluetooth HCI viole le contrat de propriété du buffer, provoquant un double-unref et une libération prématurée de la mémoire, entraînant un use-after-free et une corruption du pool de buffers. Cela peut causer un déni de service de la...
Double-free et use-after-free dans le driver Bluetooth HCI Realtek BEE. Un pair Bluetooth distant peut provoquer un crash du périphérique via une corruption de la mémoire, avec un potentiel de corruption supplémentaire.
Bypass d'authentification dans le Device Configuration Framework. Un compte avec privilèges de visualisation peut contourner l'authentification, permettant un accès non autorisé à des fonctionnalités sensibles de configuration.
Cette vulnérabilité d'autorisation manquante dans l'API de base de données ToolJet permet à un utilisateur authentifié d'accéder aux données d'autres organisations en manipulant l'ID d'organisation dans l'URL. L'impact est une divulgation et une...
Cette vulnérabilité de type 'http request/response smuggling' dans .NET permet à un attaquant non authentifié de contourner une fonctionnalité de sécurité sur le réseau. L'exploitation pourrait permettre de manipuler les requêtes HTTP pour...
Cette vulnérabilité de suppression inappropriée d'informations sensibles dans .NET permet à un attaquant non authentifié de divulguer des informations sur le réseau. L'exploitation pourrait entraîner une fuite de données confidentielles,...
Un débordement de tampon basé sur le tas dans Windows iSCSI Target Service permet à un attaquant non authentifié de provoquer un déni de service sur le réseau. L'exploitation pourrait rendre le service indisponible, affectant la disponibilité des...
Une sur-lecture de tampon dans le système de fichiers réseau de Windows permet à un attaquant non autorisé de provoquer un déni de service sur le réseau. Cette vulnérabilité peut entraîner un crash du service, affectant la disponibilité. L'impact...
L'endpoint non authentifié /addTask de kkFileView est omis des filtres de sécurité, permettant à un attaquant de forcer le serveur à récupérer une URL arbitraire via le paramètre fullfilename. Cela peut être exploité pour des requêtes SSRF ou des...
Course TOCTOU dans le framework ACAP, pouvant mener à une élévation de privilèges. L'exploitation nécessite l'installation d'applications ACAP non signées et la tromperie d'une victime, réduisant la probabilité d'attaque.
Manque de validation d'entrée dans un fichier de configuration ACAP, pouvant mener à une élévation de privilèges. L'exploitation nécessite l'installation d'applications ACAP non signées et la tromperie d'une victime, limitant l'impact.
Une vulnérabilité non spécifiée dans AMD Zen permet à un attaquant authentifié de divulguer des informations localement. Cette faille pourrait exposer des données sensibles à un attaquant. L'impact est modéré, principalement sur la...
Une vulnérabilité non spécifiée dans AMD Zen permet à un attaquant authentifié de divulguer des informations localement. Cette faille pourrait exposer des données sensibles à un attaquant. L'impact est modéré, principalement sur la...
Un attaquant avec des privilèges élevés peut contourner les contrôles de sécurité sur un chemin de code interne, permettant l'exécution de commandes au niveau du système d'exploitation. Cela peut entraîner l'écriture sur le système ou l'arrêt de...
Cette vulnérabilité de traversée de chemin permet à un attaquant de lire des fichiers arbitraires sur le système, y compris des données sensibles hors du périmètre autorisé. L'exploitation nécessite l'interaction d'un utilisateur, qui doit...
Une exposition d'informations sensibles dans Microsoft Defender for Endpoint permet à un attaquant autorisé de divulguer des données localement. Cette fuite peut révéler des détails sur la configuration ou des informations de sécurité. L'impact...
Une lecture hors limites dans le système de fichiers chiffrés Windows permet à un attaquant authentifié de divulguer des informations localement. Cette faille pourrait exposer des données sensibles à un attaquant. L'impact est modéré,...
Une authentification faible dans le composant de recherche Windows permet à un attaquant authentifié de divulguer des informations localement. Cette faille pourrait exposer des données sensibles à un attaquant. L'impact est modéré, principalement...
Une utilisation de ressource non initialisée dans Microsoft COM pour Windows permet à un attaquant authentifié de divulguer des informations localement. Cette faille pourrait exposer des données sensibles à un attaquant. L'impact est modéré,...
Une utilisation de ressource non initialisée dans le service de journalisation des événements Windows permet à un attaquant authentifié de divulguer des informations localement. Cette faille pourrait exposer des données sensibles à un attaquant....
Un dépassement de lecture dans le service de journalisation des événements Windows permet à un attaquant authentifié de divulguer des informations localement. Cette faille pourrait exposer des données sensibles à un attaquant. L'impact est...
Un déréférencement de pointeur non fiable dans GDI permet à un attaquant authentifié de divulguer des informations localement. Cette vulnérabilité a un impact modéré, principalement sur la confidentialité des données. Le score CVSS moyen reflète...
Une lecture hors limites dans la bibliothèque DWM Core permet à un attaquant authentifié de divulguer des informations localement. Cette vulnérabilité pourrait exposer des données sensibles en mémoire, compromettant la confidentialité. L'impact...
L'utilisation d'une ressource non initialisée dans GDI+ permet à un attaquant authentifié de divulguer des informations localement. Cette vulnérabilité pourrait exposer des données sensibles en mémoire, compromettant la confidentialité. L'impact...
Une lecture hors limites dans le service de configuration automatique filaire de Windows permet à un attaquant autorisé de divulguer des informations localement. Cette vulnérabilité peut exposer des données sensibles en mémoire, facilitant des...
Une lecture hors limites dans l'instrumentation de gestion de Windows permet à un attaquant autorisé de divulguer des informations localement. Cette vulnérabilité peut exposer des données sensibles en mémoire, facilitant des attaques ultérieures....
Une utilisation de ressource non initialisée dans le composant d'imagerie de Windows permet à un attaquant autorisé de divulguer des informations localement. Cette vulnérabilité peut exposer des données sensibles en mémoire, facilitant des...
Une lecture hors limites dans Win32K permet à un attaquant authentifié de divulguer des informations localement. Cette faille nécessite un accès local et peut compromettre la confidentialité des données système. L'impact est modéré mais peut...
Un dépassement de lecture dans Win32K permet à un attaquant authentifié de divulguer des informations localement. Cette faille nécessite un accès local et peut révéler des données mémoire sensibles. L'impact est limité mais peut être exploité...
Une autorisation incorrecte dans le pilote unionfs.sys permet à un attaquant authentifié de divulguer des informations localement. Cela pourrait exposer des données sensibles ou des fichiers système. Une mise à jour est recommandée pour renforcer...
Une lecture hors limites dans Win32K permet à un attaquant authentifié de divulguer des informations localement. Cela pourrait exposer des données sensibles. Une mise à jour est recommandée pour corriger cette vulnérabilité.
Cette vulnérabilité de dépassement de lecture dans NTFS permet à un attaquant autorisé de divulguer des informations localement. L'impact est limité à la confidentialité des données, sans élévation de privilèges ni exécution de code. Une...
Cette vulnérabilité de lecture hors limites dans NTFS permet à un attaquant autorisé de divulguer des informations localement. L'impact est limité à la fuite de données sensibles, sans élévation de privilèges. Une exploitation nécessite un accès...
Cette vulnérabilité de déréférencement de pointeur non fiable dans Win32K permet à un attaquant autorisé de divulguer des informations localement. L'impact est limité à la confidentialité des données, sans élévation de privilèges. Une...
Une lecture hors limites dans Microsoft Office permet à un attaquant non authentifié de divulguer des informations localement. Cette vulnérabilité peut exposer des données sensibles contenues dans des documents ouverts. L'impact est modéré car...
Une lecture hors limites dans Windows NTFS permet à un utilisateur autorisé de divulguer des informations localement. Cette vulnérabilité peut exposer des données sensibles contenues dans des fichiers système. L'impact est modéré car elle...
Une lecture hors limites dans Microsoft Office permet à un attaquant non authentifié de divulguer des informations localement. Cette vulnérabilité est modérée, mais peut exposer des données sensibles. L'exploitation nécessite l'ouverture d'un...
Une lecture hors limites dans Microsoft Office Word permet à un attaquant non authentifié de divulguer des informations localement. Cette vulnérabilité est modérée, mais peut exposer des données sensibles. L'exploitation nécessite l'ouverture...
Une lecture hors limites dans Microsoft Office permet à un attaquant non authentifié de divulguer des informations localement. Cette vulnérabilité est modérée, mais peut exposer des données sensibles. L'exploitation nécessite l'ouverture d'un...
Une lecture hors limites dans Microsoft Office Word permet à un attaquant non authentifié de divulguer des informations localement. Cette vulnérabilité est modérée, mais peut exposer des données sensibles. L'exploitation nécessite l'ouverture...
Une lecture hors limites dans Microsoft Office permet à un attaquant non authentifié de divulguer des informations localement. Cette vulnérabilité est modérée, mais peut exposer des données sensibles. L'exploitation nécessite l'ouverture d'un...
Une lecture hors limites dans Microsoft Office Word permet à un attaquant non authentifié de divulguer des informations localement. Cette vulnérabilité est modérée, mais peut exposer des données sensibles. L'exploitation nécessite l'ouverture...
Une lecture hors limites dans Microsoft Office Word permet à un attaquant non authentifié de divulguer des informations localement. Cette vulnérabilité est modérée, mais peut exposer des données sensibles. L'exploitation nécessite l'ouverture...
Une lecture hors limites dans Microsoft Office permet à un attaquant non autorisé de divulguer des informations localement. Cette faille peut exposer des données sensibles en mémoire. L'exploitation nécessite un accès local, réduisant le risque global.
Cette lecture hors limites dans Word permet à un attaquant non authentifié de divulguer des informations localement. L'exploitation nécessite un accès local et pourrait exposer des données sensibles en mémoire. L'impact est limité à la...
Cette lecture hors limites dans Windows GDI permet à un attaquant authentifié de divulguer des informations localement. L'exploitation nécessite un accès local et pourrait exposer des données sensibles en mémoire. L'impact est limité à la...
Une lecture hors limites dans Windows NTFS permet à un attaquant autorisé de divulguer des informations localement. L'exploitation peut exposer des données sensibles, compromettant la confidentialité. La gravité est modérée, mais peut être...
Une erreur off-by-one dans Word permet à un attaquant non authentifié de divulguer des informations localement. L'impact est limité à la confidentialité des données, mais peut exposer des informations sensibles. L'exploitation nécessite un accès...
Une lecture hors limites dans Microsoft Office permet à un attaquant non authentifié de divulguer des informations localement. L'impact est limité à la confidentialité, mais peut révéler des données sensibles. L'exploitation nécessite un accès...
Un débordement de tampon basé sur le tas dans Word permet à un attaquant non authentifié de divulguer des informations localement. L'impact est limité à la confidentialité, mais peut exposer des données mémoire. L'exploitation nécessite un accès...
Une lecture hors limites dans Excel permet à un attaquant non authentifié de divulguer des informations localement. L'impact est limité à la confidentialité, mais peut exposer des données sensibles. L'exploitation nécessite un accès local et peut...
L'utilisation d'une ressource non initialisée dans Excel permet à un attaquant non authentifié de divulguer des informations localement. L'impact est limité à la confidentialité, mais peut exposer des données mémoire. L'exploitation nécessite un...
Une lecture hors limites dans Excel permet à un attaquant non authentifié de divulguer des informations localement. L'impact est limité à la confidentialité, mais peut exposer des données sensibles. L'exploitation nécessite un accès local et peut...
Une lecture hors limites dans Excel permet à un attaquant non autorisé de divulguer des informations localement. Cette faille peut exposer des données sensibles en mémoire, mais ne permet pas l'exécution de code. L'impact est limité à la...
Un nettoyage incomplet dans PowerPoint permet à un attaquant non autorisé de divulguer des informations localement. Cette vulnérabilité peut laisser des données résiduelles accessibles, compromettant la confidentialité. L'impact est limité, sans...
Une lecture hors limites dans Excel permet à un attaquant non autorisé de divulguer des informations localement. Cette vulnérabilité peut exposer des données sensibles, mais ne permet pas l'exécution de code. L'impact est limité à la confidentialité.
Une lecture hors limites dans Microsoft Office Word permet à un attaquant non autorisé de divulguer des informations localement. Cette vulnérabilité pourrait exposer des données sensibles contenues dans des documents Word, compromettant la...
Une validation d'entrée incorrecte dans Microsoft Office PowerPoint permet à un attaquant non autorisé de divulguer des informations localement. Cette faille pourrait permettre l'accès à des données sensibles contenues dans des présentations,...
Une validation d'entrée incorrecte dans Microsoft Office permet à un attaquant non autorisé de divulguer des informations localement. Cette vulnérabilité pourrait exposer des données sensibles contenues dans des documents Office, compromettant la...
Une lecture hors limites dans Microsoft Office permet à un attaquant non autorisé de divulguer des informations localement. Cette faille pourrait permettre l'accès à des données sensibles contenues dans des documents, compromettant la...
Une validation d'entrée incorrecte dans Microsoft Office PowerPoint permet à un attaquant non autorisé de divulguer des informations localement. Cette vulnérabilité pourrait exposer des données sensibles contenues dans des présentations,...
L'utilisation d'une ressource non initialisée dans Microsoft Office permet à un attaquant non autorisé de divulguer des informations localement. Cette faille pourrait permettre l'accès à des données sensibles contenues dans des documents,...
Une validation d'entrée incorrecte dans Microsoft Office Excel permet à un attaquant non autorisé de divulguer des informations localement. Cette vulnérabilité pourrait exposer des données sensibles contenues dans des feuilles de calcul,...
Une validation d'entrée incorrecte dans Microsoft Office Word permet à un attaquant non autorisé de divulguer des informations localement. Cette faille pourrait permettre l'accès à des données sensibles contenues dans des documents Word,...
Une validation d'entrée incorrecte dans Microsoft Office PowerPoint permet à un attaquant non autorisé de divulguer des informations localement. Cette vulnérabilité pourrait exposer des données sensibles contenues dans des présentations,...
Une validation d'entrée incorrecte dans Microsoft Office PowerPoint permet à un attaquant non autorisé de divulguer des informations localement. Cette faille pourrait permettre l'accès à des données sensibles contenues dans des présentations,...
Une validation d'entrée incorrecte dans Microsoft Office permet à un attaquant non autorisé de divulguer des informations localement. Cette vulnérabilité pourrait exposer des données sensibles contenues dans des documents Office, compromettant la...
Une validation d'entrée incorrecte dans Microsoft Office PowerPoint permet à un attaquant non autorisé de divulguer des informations localement. Cette vulnérabilité pourrait exposer des données sensibles contenues dans des présentations,...
Une résolution de lien incorrecte dans Windows Management Services permet à un attaquant autorisé de provoquer un déni de service localement. L'exploitation peut entraîner une indisponibilité du service. L'impact est modéré, nécessitant une mise...
Vulnérabilité de résolution de lien incorrecte avant l'accès aux fichiers dans le pilote unionfs.sys. Un attaquant autorisé peut effectuer une altération locale du système, nécessitant un accès local.
Vulnérabilité de permissions de fichiers trop permissives, rendant le jeton JWT de la plateforme Turso lisible par tout utilisateur local. Un attaquant local peut récupérer le jeton et accéder à la plateforme avec les privilèges de l'utilisateur....
Cette absence d'autorisation permet aux opérateurs authentifiés d'écrire la progression des travaux et de lire les métriques de n'importe quel travail dans l'espace de travail, indépendamment de la propriété. Les gestionnaires job_metrics...
Cette vulnérabilité de script intersite stocké permet à tout membre enregistré d'injecter du JavaScript persistant dans les champs de profil cust_blurb et cust_locate. Les champs sont enregistrés sans encodage HTML et rendus sans échappement dans...
Vulnérabilité de script intersite stocké dans les notes de plantes, permettant à un membre authentifié d'injecter du JavaScript persistant. L'impact est le vol de cookies de session et l'exécution d'actions au nom d'autres utilisateurs, y compris...
Vulnérabilité de SSRF dans la mutation GraphQL saveAsset de Craft CMS, où la validation anti-SSRF est incomplète. Un attaquant avec un jeton GraphQL peut divulguer du contenu HTTP interne ou forcer des requêtes vers des hôtes internes, exposant...
La fonctionnalité de transfert de statuts WhatsApp de TypeBot utilise un client HTTP non protégé contre les SSRF, permettant à un utilisateur disposant des droits de configuration de faire envoyer des requêtes vers des services internes ou...
Vulnérabilité de contrôle d'accès cassé permettant à des utilisateurs authentifiés de poster des commentaires sur des vidéos privées sans autorisation. Un attaquant peut injecter des commentaires, déclencher des notifications et énumérer des...
Contournement de contrôle d'accès permettant à un utilisateur authentifié avec un rôle limité d'effectuer des actions sur des collections système protégées nécessitant des privilèges plus spécifiques. Cela peut exposer des métadonnées de...
Confusion de type dans Microsoft Edge, permettant à un attaquant non autorisé d'exécuter du code sur le réseau. La vulnérabilité peut être exploitée pour compromettre le navigateur et potentiellement le système. Une mise à jour du navigateur est...
Snipe-IT présente un contournement d'autorisation dans l'endpoint d'annulation de demande de checkout, où des valeurs contrôlées par l'utilisateur permettent d'annuler les demandes d'autres utilisateurs. Un attaquant authentifié peut perturber le...
TypeBot ne protège pas l'action OpenAI 'Create Transcription' contre les attaques SSRF, permettant à un attaquant de faire des requêtes HTTP vers des adresses internes. Les résultats de transcription sont renvoyés à l'attaquant, exposant des...
L'extraction d'archives dans Malcolm ne protège pas contre les traversées de répertoire lors de la création de dossiers, permettant à une archive malveillante de créer des répertoires en dehors du dossier d'extraction. Cela peut compromettre le...
Des vulnérabilités de corruption mémoire dans le service SAPSPrint permettent à un attaquant non authentifié de provoquer un dépassement de tampon via des requêtes spécialement conçues. Cela cause une interruption temporaire du service avec...
Un utilisateur non authentifié peut envoyer une requête spécialement conçue à un composant interne, divulguant des données limitées et non sensibles de la mémoire précédemment utilisée. L'impact est faible sur la confidentialité, avec aucun effet...
Un assainissement insuffisant des en-têtes de requête avant leur transfert aux composants internes permet à un attaquant non authentifié d'obtenir un accès limité à des informations. Cela a un impact faible sur la confidentialité, sans effet sur...
Dépassement de tampon dans le Signed Video Framework, provoquant un crash des outils de validation de contenu signé. La fonctionnalité de vidéo signée de l'OS AXIS reste intacte, limitant l'impact aux outils de validation.
La fonction JSON_read() accepte une longueur de message contrôlée par le pair et alloue de la mémoire sans limite supérieure, permettant à un attaquant non authentifié de déclencher une consommation mémoire excessive. Cela peut mener à un déni de...
Cette divulgation d'informations permet à des attaquants distants non authentifiés de mapper n'importe quelle adresse e-mail ou nom d'utilisateur à son objectId utilisateur interne via la fonction cloud getUserId. La fonction n'effectue aucune...
Le composant ChunkReader utilise une seule variable pour stocker la taille de chunk et les flags d'état. Un envoi de requête avec une taille de chunk extrêmement grande peut provoquer un chevauchement, permettant une requête 'smuggled' et...
Une vérification incorrecte de signature cryptographique dans Schannel permet à un attaquant non authentifié de contourner une fonctionnalité de sécurité via un réseau. Cette faille peut affaiblir la sécurité des communications TLS. Une mise à...
Une force de chiffrement inadéquate dans Windows Active Directory permet à un attaquant autorisé de contourner une fonctionnalité de sécurité sur le réseau. L'exploitation peut affaiblir la protection des données, compromettant la...
Vulnérabilité dans le parsing de request.data qui contourne la protection DATA_UPLOAD_MAX_MEMORY_SIZE de Django, permettant à des corps de requête surdimensionnés de consommer plus de mémoire et de CPU. Cela peut entraîner un déni de service....
Réutilisation inappropriée d'un jeton bearer dans acm-search-v2-api-rhel9, permettant à d'autres utilisateurs authentifiés d'accéder aux résultats de recherche fédérés. Cela entraîne une divulgation d'informations non autorisée. La correction...
L'endpoint non authentifié /listFiles de kkFileView permet à un attaquant de contrôler le paramètre path pour énumérer des répertoires en dehors du répertoire prévu, exposant des fichiers sensibles. La vulnérabilité est corrigée dans la version 5.0.1.
Absence de limitation de débit et de verrouillage de compte sur les endpoints d'authentification, permettant des attaques par force brute. Cela peut entraîner un accès non autorisé aux comptes utilisateurs et une compromission des données.
Dépassement de mémoire dans le gestionnaire de requêtes de contrôle CDC NCM, causé par un wLength trop petit. Un hôte USB peut corrompre la mémoire et provoquer un déni de service, sans divulgation d'informations.
L'installateur Windows de Npcap laisse l'option de restriction d'accès à la valeur par défaut non sécurisée, rendant le pilote accessible à tous les utilisateurs locaux. Un utilisateur non privilégié peut capturer le trafic réseau et envoyer des...
Course TOCTOU dans le framework ACAP, pouvant mener à une élévation de privilèges. L'exploitation nécessite l'installation d'applications ACAP non signées et la tromperie d'une victime, réduisant la probabilité d'attaque.
Un débordement de tas dans Hyper-V permet à un attaquant authentifié de divulguer des informations localement. Cette vulnérabilité a un impact modéré, principalement sur la confidentialité des données. Le score CVSS moyen reflète la nécessité...
Injection de données non encodées dans le chemin de l'API Insights, due à un ClusterID contrôlé par un cluster compromis. Un attaquant peut rediriger des requêtes authentifiées vers des endpoints non prévus, entraînant une divulgation...
Un utilisateur authentifié avec des privilèges administratifs peut injecter une charge utile malformée dans le champ Inet Address via le modèle de gestion, provoquant un crash du serveur et une indisponibilité. La restauration nécessite une...
Une vulnérabilité use-after-free dans ssh d'OpenSSH peut survenir lors d'opérations de redirection distante concurrentes, permettant potentiellement une corruption de mémoire ou un déni de service. Le correctif est inclus dans la version 10.5.
Déréférencement de pointeur NULL dans le gestionnaire DFU_DNLOAD, déclenché par une requête USB à longueur nulle. Cela provoque un crash du périphérique (déni de service), sans corruption mémoire ni divulgation d'informations.
Cette vulnérabilité de type Cross-Site Scripting stocké permet à un attaquant à faible privilège d'injecter des scripts malveillants dans des champs de formulaire. L'impact est l'exécution de JavaScript dans le navigateur de la victime, avec une...
Cette vulnérabilité de dépassement de lecture dans NTFS nécessite un accès physique, limitant fortement son exploitabilité à distance. L'impact principal est la divulgation d'informations sensibles, ce qui peut compromettre la confidentialité des...
Une vulnérabilité de type cross-site scripting dans SharePoint permet à un utilisateur autorisé de mener des attaques de spoofing sur le réseau. Cela peut conduire à l'exécution de scripts malveillants dans le contexte d'un autre utilisateur,...
Cette vulnérabilité de validation d'entrée permet à un attaquant authentifié de mener des attaques de spoofing sur le réseau. L'impact est modéré, nécessitant une authentification préalable et une interaction utilisateur pour être exploitée. Elle...
Une vulnérabilité de type cross-site scripting dans Microsoft Office SharePoint permet à un attaquant autorisé de se faire passer pour un autre utilisateur. Cette faille peut être utilisée pour voler des informations sensibles. L'impact est...
Une vulnérabilité de type cross-site scripting dans Microsoft Office SharePoint permet à un attaquant autorisé de se faire passer pour un autre utilisateur. Cette faille peut être utilisée pour voler des informations sensibles. L'impact est...
Cette vulnérabilité de type cross-site scripting (XSS) permet à un attaquant authentifié d'usurper l'identité d'un utilisateur sur le réseau. L'impact est modéré, nécessitant une interaction de l'utilisateur pour être exploitée. Elle pourrait...
Cette vulnérabilité de type cross-site scripting (XSS) dans SharePoint permet à un attaquant authentifié d'usurper l'identité d'un utilisateur sur le réseau. L'impact est modéré, nécessitant une interaction de l'utilisateur pour être exploitée....
Lecture de fichier arbitraire dans Craft CMS via la fonction Twig create(), où SplFileObject n'est pas bloqué. Un administrateur authentifié peut configurer un format de titre malveillant pour lire des fichiers sensibles comme .env, exposant la...
Injection de séquences d'échappement de terminal dans Bash-it, permettant à un attaquant local d'injecter des commandes de contrôle via le champ requires-python d'un pyproject.toml malveillant. Cela peut mener à une exécution de commandes...
Un manque de contrôle d'autorisation permet à un utilisateur authentifié à faibles privilèges d'accéder à des informations réservées aux utilisateurs privilégiés, notamment les comptes utilisateurs. Cela peut faciliter des attaques...
Une gestion insuffisante du flux de données permet à un attaquant avec de faibles privilèges d'envoyer de gros volumes de données sans consommer les réponses, provoquant une croissance mémoire illimitée. Cela entraîne un impact faible sur la...
L'application ne vérifie pas correctement les autorisations pour les utilisateurs authentifiés, leur permettant d'utiliser des règles non partagées, ce qui constitue une élévation de privilèges. L'impact est faible sur la confidentialité, sans...
Les contrôles d'autorisation insuffisants sur certaines fonctions administratives permettent à un attaquant non administrateur de contourner les restrictions et d'obtenir des informations limitées. Cela a un impact faible sur la confidentialité,...
L'absence de protection CSRF sur le flux d'authentification permet à un attaquant non authentifié de piéger une victime pour lier sa session à une identité contrôlée par l'attaquant. Cela a un impact faible sur l'intégrité, sans effet sur la...
Panic non récupéré dans le scanner RPM de claircore, déclenché par des données d'en-tête RPM malveillantes. Cela provoque un crash du processus d'indexation Clair, entraînant un déni de service.
Cette référence directe à un objet non sécurisée permet à tout utilisateur avec un jeton d'aperçu valide de récupérer la photo de couverture en résolution originale de n'importe quel album. Le gestionnaire AlbumCover ne vérifie pas l'autorisation...
Une injection SQL stockée dans le champ lang d'un usager permet un déni de service basé sur le temps lors de l'impression de reçus. L'exploitation est limitée à des attaques temporelles, mais peut dégrader les performances du système de manière répétée.
L'envoi d'un paquet BACnet malformé peut provoquer un déni de service, rendant le dispositif non fonctionnel jusqu'à un redémarrage. Cela peut perturber les opérations de contrôle dans les environnements industriels.
Problème d'autorisation incorrecte dans Craft CMS, où un utilisateur avec la permission viewCategories peut modifier la structure des catégories. Cela peut changer les URL des catégories et corrompre les menus de navigation, affectant l'intégrité...
Le paramètre 'then' dans le gestionnaire d'approbation de subvention n'est pas validé, permettant une redirection ouverte. Un attaquant peut rediriger un utilisateur authentifié vers un site malveillant, facilitant des attaques de phishing et la...
Cette faille d'autorisation manquante permet à tout utilisateur authentifié d'accéder aux données de profil d'autres utilisateurs, y compris les administrateurs, en manipulant l'ID utilisateur. L'impact est une divulgation d'informations...
Une protection insuffisante des informations d'identification dans Microsoft Office Outlook permet à un attaquant non authentifié de mener des attaques de spoofing sur le réseau. Cela peut compromettre l'authenticité des e-mails et faciliter...
Vulnérabilité permettant à un utilisateur authentifié, même sans privilèges, de provoquer un arrêt inattendu du serveur via une commande d'agrégation spécialement formée. Cela constitue un déni de service. Impact : disponibilité du service.
Divulgation d'informations dans Django REST framework, où l'AdminRenderer peut exposer des données d'une représentation GET non autorisée lors du rendu d'une requête invalide. Un attaquant peut exploiter cela pour accéder à des données sensibles....
La commande trust-fetch-domains de FreeIPA est protégée par une permission en lecture seule, permettant à un utilisateur authentifié non privilégié de déclencher un rafraîchissement de confiance Active Directory avec des serveurs et identifiants...
L'API cloud accepte la version du firmware rapportée par l'application sans vérification indépendante, permettant à un attaquant authentifié de soumettre des versions arbitraires. Cela peut entraîner une évasion des analyses de vulnérabilité et...
Un utilisateur à faibles privilèges peut modifier des tables de configuration contrôlant l'accès aux objets de données, entraînant des retards de traitement et des perturbations opérationnelles. L'impact est faible sur l'intégrité et la...
Authentification par certificat possible même lorsque l'administrateur a configuré le serveur pour restreindre l'authentification à d'autres mécanismes, pour un utilisateur avec un certificat client valide. Cela permet une authentification via...
Absence de contrôle d'autorisation dans les plugins VQL upload_azure, upload_sftp et upload_smb. Un utilisateur analyste peut initier des connexions réseau sortantes non autorisées, permettant la reconnaissance interne et l'exfiltration de données.
Vulnérabilité de validation d'entrée incorrecte permettant un contournement de fonctionnalité de sécurité. Un attaquant peut contourner les mesures de sécurité et obtenir un accès en écriture limité non autorisé, sans interaction utilisateur.
Un identifiant codé en dur dans le code source permet à un attaquant avec des privilèges élevés de contourner l'autorisation et de supprimer des restrictions de planification. L'impact est faible sur la confidentialité et l'intégrité, sans effet...
Une politique de sécurité de contenu (CSP) trop permissive dans la console de gestion peut permettre à un utilisateur authentifié d'injecter et d'exécuter des scripts malveillants en combinaison avec une autre vulnérabilité. L'impact est faible...
Une validation insuffisante du contexte de locataire dans les requêtes entrantes permet à un attaquant non authentifié de usurper le contexte, sous conditions non entièrement contrôlées. Cela peut permettre un accès limité aux informations d'un...
Une gestion incohérente des erreurs dans certaines configurations non par défaut peut être exploitée par un attaquant avec de faibles privilèges, mais l'exploitation est très complexe et dépend de conditions externes. Cela a un impact faible sur...
L'activation du FPU matériel sans FPU_SHARING permet au compilateur d'émettre des instructions FP dans tous les threads, mais les registres callee-saved ne sont pas sauvegardés lors des changements de contexte. Cela peut entraîner une fuite...
Dans ssh-agent d'OpenSSH, certaines opérations destinées à être locales peuvent être exécutées à distance en raison d'une mauvaise interaction entre le verrouillage de l'agent et l'extension session-bind. Cela permet à un attaquant distant...
Cette vulnérabilité de lecture de mémoire libérée dans json_decode_item() peut entraîner un déni de service ou une divulgation d'informations. L'impact est limité et nécessite une interaction locale, ce qui explique la faible gravité.
SpaceX isn't a launch company anymore.SpaceX is famous for launching, and landing, its Falcon 9 and Falcon Heavy rockets and sending astronauts to space aboard its Dragon crew capsule. Recently, however, the company has been transitioning into an...
Firefly Aerospace’s Alpha FLTA007 rocket at Space Launch Complex 2 at Vandenberg Space Force Base ahead of launch. Image: Firefly Aerospace Firefly Aerospace said it will be at least another two months before it’s ready to launch its next Alpha...
6 min readPreparations for Next Moonwalk Simulations Underway (and Underwater) This article is for students grades 5-8. The Nancy Grace Roman Space Telescope is NASA’s newest astrophysics observatory. The telescope will scan large sections of...
Astronomers have released the largest two-dimensional map of the universe ever created, offering a sweeping new view of nearly 4 billion celestial objects across roughly three-quarters of the sky.The new map, created by the Dark Energy...
File: SpaceX’s Falcon 9 rocket stands at Space Launch Complex 4 East (SLC-4E) at Vandenberg Space Force Base ahead of the Starlink 9-10 mission on Nov. 8, 2024. Image: SpaceX SpaceX is slated to launch two dozens of its Starlink satellites to low...
Astronomers have nearly doubled the number of known cosmic X-ray sources, offering the most comprehensive public view yet of the universe's hottest and most energetic objects.The second major public data release from the German-led eROSITA X-ray...
The fully-integrated LEMS (Lunar Environment Monitoring Station) ready for environmental testing. A small suitcase-size instrument suite built at NASA Goddard, LEMS is designed to carry out continuous, long-term monitoring of the seismic...
Season 4 of Paramount+'s "Star Trek: Strange New Worlds" is off to a roaring start with episodes already airing centered around primeval dinosaurs, a haunted starship, and a hedonistic pleasure planet. This week's chapter, titled "A Case of...
A newly found Mars meteorite is revealing the secrets of a previously hidden time period of Red Planet geological history.The 1.27-billion-year-old space rock, called Northwest Africa (NWA) 13441, was discovered in Algeria in 2019 — but its age...
NASA’s James Webb Space Telescope imaged the planetary nebula NGC 2392, the Lion Nebula, using the observatory’s NIRCam and MIRI instruments. The central star’s remains are responsible for the nebula’s structure, including a lion face-shaped...
SpaceX sent yet another batch of its Starlink internet satellites skyward today (Aug. 11).A Falcon 9 rocket lifted off from Florida's Cape Canaveral Space Force Station today at 11:58 a.m. EDT (1558 GMT), carrying 29 of the broadband spacecraft...
A total solar eclipse isn't just a spectacular sight to witness for those lucky enough to lie in the path of totality (or travel to it, as many dedicated skywatchers do). It also gives scientists a rare chance to study the sun's outer atmosphere,...
4 Min Read NASA Telescopes Create Colorful ‘Craft’ From Nearby Nebula Like a collage made of layered sheets of colored cellophane, a vibrant new image layers observations of a famous star-forming nebula from NASA space telescopes. The resulting...
Rainer Zitelmann has doctorates in history and sociology. He has authored and edited 32 books that have been translated into 35 languages. He contributed this article to Space.com's Expert Voices: Op-Ed & Insights.Without property rights in...
4 Min Read Building the Moon Base: NASA Stories at the Ion Shatel Bhakta, principal systems engineer for NASA’s Moon Base Program, gives a presentation during NASA Stories at the Ion in Houston on July 30, 2026. Credits: NASA/Sumer Loggins Shatel...
International Space Station Expedition 74 astronauts (from left) Chris Williams, Jack Hathaway, Sophie Adenot, and Jessica Meir inside the space station’s cupola waiting to observe the Orion spacecraft—with the Artemis II crew inside—as it...
The Lion Nebula glows gloriously in this new snapshot from the James Webb Space Telescope, made using data from the NIRCam and MIRI instruments. Image: NASA, ESA, CSA, STScI; Image Processing: Alyssa Pagan (STScI)The Lion Nebula glows gloriously...
On Aug. 11, 1960, part of the Discoverer 13 satellite became the first human-made object to be recovered from Earth's orbit. The United States Department of Defense launched the mission as part of the C.I.A.'s Corona spy satellite program. They...
Concentrations of dangerous pollutants from rocket launches and satellite reentries in Earth's upper atmosphere might reach treacherous tipping points if constellations of hundreds of thousands of orbiting data centers get deployed in the next...
Video: 00:01:24 When the Moon passes between Earth and the Sun, it casts a shadow onto Earth's surface. For people in the darkest part of this shadow, the face of the Sun is totally blocked out, and its wispy atmosphere becomes visible.On...
Aucun article spatial disponible
- Article rédigé par l'ami Remouk (DansTonChat) - Merci à lui - Licence mythique des années 90, Bubble Bobble a eu le droit à différents spin-offs, dont le tout aussi mythique Puzzle Bobble, aussi appelé Bust-a-Move ! Vous y avez sûrement joué à...
Bonne nouvelle les amis, je viens de vous mettre en ligne un sélecteur de distribution Linux !! 35 distributions dans la balance, vingt questions max et à l'arrivée, le nom du Linux qu'il vous faut ! Parce que oui, la "meilleure" distribution...
Aujourd'hui, je tiens à vous présenter cette extension navigateur qui colle le nom du propriétaire à côté des résultats Google dont le média est référencé, aussi bien dans la recherche Web que dans l'onglet Actualités. Ça s'appelle "Qui possède...
Dark Hours est à l'origine une petite web app qui vous dit ce qu'il y a à voir dans le ciel ce soir et si ça vaut le coup de mettre le museau dehors. Le développeur Terry Godier l'a construite avec l'aide de Claude et lancée début août mais au...
Le média Distilled a recoupé trois permis de construire déposés auprès des autorités texanes avec des images satellite montrant un défrichement démarré le 24 juillet. Amazon a confirmé derrière : le projet GW Ranch, dans le comté de Pecos, est...
Le Fire TV Stick 4K Select d'Amazon ne tourne pas sous Android. Il tourne sous Vega OS, un système maison basé sur Linux, et ça va foutre en l'air vos projets de player pour votre média center puisque les applications Android n'y ont plus cours,...
La dernière release candidate de Linux 7.2 est bien plus "grosse" qu'elle ne devrait l'être à ce stade du cycle, mais cela n'a pas empêché Linus Torvalds de la publier dimanche en attribuant ce trop-plein aux outils IA qui relisent le code du...
Je m'en doutais un peu mais c'est confirmé, derrière chaque session GeForce NOW tourne un vrai Windows, et cette machine virtuelle est moins verrouillée qu'elle en a l'air. En effet, une démo du moddeur Zortos montre le service qui s'ouvre non...
CHERRY a annoncé deux appareils à carte à puce, un clavier complet avec lecteur intégré baptisé Smart Board 1150, et un terminal séparé, le Smart Terminal ST-1150. Ils remplacent le KC 1000 SC et le ST-1144. Une carte à puce sert ici à prouver...
Meta a reconnu que son modèle Muse Spark 1.1 avait compromis les systèmes d'une société extérieure au cours d'une évaluation de cybersécurité. L'entreprise touchée n'a pas été identifiée. Le déroulé est assez simple, une erreur de configuration a...
OpenAI a présenté trois nouveaux modules destinés à l'enseignement, un pour les professeurs du primaire et du secondaire, un pour ceux du supérieur, et un dernier pour les étudiants eux-mêmes. Le premier passe par ChatGPT for Teachers, la version...
OpenAI a publié le détail de deux incidents survenus pendant des évaluations de sécurité confiées à des laboratoires extérieurs. Le plus notable des deux lui a été signalé le 29 juillet par Irregular, une société qui teste la résistance des...
Jonas Eschenburg se tape un petit délire cet été, en portant Command & Conquer sur Atari ST, et il vient de s'occuper des cinématiques du jeu, le tout sur une machine équipée d'un Motorola 68000 cadencé à 8 MHz. Le même garçon avait déjà fait...
JFrog, une société spécialisée dans la sécurité de la chaîne logicielle, a passé au crible les 55 vulnérabilités déposées par un seul compte GitHub. Cinquante-quatre étaient entièrement fabriquées, une seule décrivait un vrai bug. Six d'entre...
Le 30 juillet, un attaquant a vidé 1 196 adresses Bitcoin en 41 minutes. Un peu plus de 1 082 bitcoins, environ 70 millions de dollars. Aucune des victimes n'avait cliqué sur quoi que ce soit. Elles avaient acheté un Coldcard, le portefeuille...
L'humain est paresseux par nature, mais alors je ne vous raconte pas quand il s'agit de taper des lignes de commande... Mais bon, l'IA est arrivée dans nos vies et maintenant nous ne sommes plus que des gros sacs de viande et de graisse dont le...
Si vous êtes du genre à voir la gerboule dans des casques de réalité virtuelle, alors désolé, cette news n'est pas pour vous. En effet, y a un gars passionné qui s'est dit que ce serait cool d'adapter des jeux vidéo rétro en réalité virtuelle. Le...
Dans la série, "Il n'y a pas que chez nous que la police fait mal son travail", aujourd'hui, je vous emmène rire avec la police canadienne qui a fait une boulette, mais alors comme jamais j'en ai vu. Et cela bien sûr avec la complicité de la...
J'sais pas si vous l'avez vu passer lui, mais OpenNutriTracker est une app qui note ce que vous mangez et compte les calories, sans rien vous demander en échange. Hé oui, l'application est gratuite sur Android et sur iOS, sous licence GPL-3.0 en...
Vous ouvrez une de vos notes écrite en Markdown pour corriger 3 lignes et PAF vous voilà dans un éditeur qui met 3 siècles à se charger, à mater des balises tout en pestant contre le bouton de prévisualisation que vous ne trouvez pas... Bref,...
Aucun article geek disponible