Injection SQL dans la recherche de backlinks, exploitable par un utilisateur anonyme ou avec le rôle Reader. Un attaquant peut exécuter des requêtes SQL arbitraires, permettant la lecture et l'écriture de données dans tous les notebooks. Cela...
Score: 10.0
Injection de commandes OS critique dans la fonctionnalité Net Check via l'événement cmdPing. Un attaquant peut injecter des commandes arbitraires avec les privilèges root, compromettant totalement le système. La gravité maximale est due à...
Score: 10.0
Exécution de code à distance non authentifiée via l'endpoint POST /api/v1/responses/. Un attaquant peut soumettre des invites malveillantes pour exécuter du code Python arbitraire via l'outil scratchpad, compromettant totalement le système. La...
Score: 10.0
Cette vulnérabilité d'exécution de code à distance dans la génération de rapports de Tenable Security Center permet à un utilisateur authentifié non administrateur d'exécuter du code arbitraire avec les privilèges du compte de service....
Score: 9.9
Vulnérabilité d'injection de commandes authentifiée liée au traitement des téléchargements de fichiers. Un attaquant peut télécharger un fichier spécialement conçu pour exécuter des commandes arbitraires sur le système d'exploitation sous-jacent....
Score: 9.9
Vulnérabilité d'injection de commandes non authentifiée permettant à un attaquant distant d'exécuter des commandes arbitraires sur le système d'exploitation sous-jacent avec les privilèges du compte de service. Cela peut entraîner une...
Score: 9.9
Une neutralisation inadéquate des éléments spéciaux dans une commande permet à un attaquant distant d'exécuter des commandes CL arbitraires. Cela offre un contrôle total sur le système, compromettant gravement la sécurité. Le score maximal...
Score: 9.9
Prise de contrôle de compte via une vérification insuffisante de l'authenticité des données. Un attaquant non authentifié peut prendre le contrôle de n'importe quel compte, y compris administrateur, en manipulant les paramètres POST. Cela permet...
Score: 9.8
Vulnérabilité critique dans le plugin Grav API, où le endpoint disable2fa n'applique pas les limites de portée des clés API. Un détenteur de clé API à portée étroite sur un compte super, ou un compte non-super avec ACL incluant api.users.write,...
Score: 9.8
Vulnérabilité critique de contournement de portée de clé API dans PagesController::guardTwigContent(). Une clé API à privilèges minimaux avec api.pages.write peut activer process.twig lors d'une sauvegarde de page, permettant l'exécution de...
Score: 9.8
Vulnérabilité critique dans createApiKey du plugin Grav API, où les portées d'une nouvelle clé API ne sont pas validées comme sous-ensemble des portées de l'appelant. Un attaquant avec une clé API à portée minimale peut soumettre un tableau de...
Score: 9.8
Vulnérabilité critique dans UsersController du plugin Grav API, où les méthodes create() et update() ne consultent pas les portées de la clé API pour les privilèges super. Une clé api.users.write peut définir access.api.super ou assigner un...
Score: 9.8
Vulnérabilité critique dans ConfigController du plugin Grav API, où les portées de clé API ne sont pas appliquées aux portes super. Les attaquants avec une clé api.config.write peuvent injecter des commandes arbitraires dans scheduler.custom_jobs...
Score: 9.8
Injection SQL non authentifiée dans les endpoints REST /cn/v1/object et /cn/v2/object. Un attaquant peut injecter des commandes SQL via le paramètre nodeId, permettant l'extraction, la modification ou la suppression de données dans la base...
Score: 9.8
Vulnérabilité critique dans install.php permettant une réinstallation non authentifiée. Un attaquant peut écraser le fichier config.php avec des paramètres de base de données contrôlés et créer un compte administrateur, compromettant totalement...
Score: 9.8
Les routes HTTP sous /api/documents/* ne sont pas protégées par authentification, même lorsque l'API est configurée avec une clé. Un attaquant non authentifié peut lire, écrire et supprimer des documents, compromettant la confidentialité et...
Score: 9.8
Une validation inadéquate des segments de chemin URI permet à un attaquant distant de contourner l'authentification et d'obtenir ou modifier des informations sensibles. Cela expose des données critiques et permet des altérations non autorisées....
Score: 9.8
Le contrôle externe du nom ou du chemin de fichier permet à un attaquant distant d'exécuter du code arbitraire. Cela peut mener à une prise de contrôle complète du système. La gravité critique exige une action urgente pour prévenir toute exploitation.
Score: 9.8
Une vulnérabilité de traversée de chemin permet à un attaquant distant non authentifié d'écrire des fichiers dans des emplacements arbitraires. Cela peut conduire à une compromission totale du système, y compris l'écriture de fichiers...
Score: 9.3
Le client QUIC ne vérifie pas la signature CertificateVerify, la chaîne de certificats ou le nom d'hôte lors de la poignée de main TLS 1.3. Un attaquant de type homme du milieu peut présenter un certificat arbitraire et usurper n'importe quel...
Score: 9.1
Dépassement de tampon basé sur la pile dans la fonction set_device_name via l'argument devName, exploitable à distance. L'exploit public permet une exécution de code arbitraire, compromettant totalement le système. Aucun correctif mentionné,...
Score: 8.8
Dépassement de tampon basé sur la pile dans la fonction set_wl_guest_iplist via l'argument shareSpeed, exploitable à distance. L'exploit public permet une exécution de code arbitraire, compromettant totalement le système. Aucun correctif...
Score: 8.8
Dépassement de tampon basé sur la pile dans la fonction formSetPortMirror via l'argument portMirrorMirroredPorts, exploitable à distance. L'exploit public permet une exécution de code arbitraire, compromettant totalement le système. Aucun...
Score: 8.8
Dépassement de tampon basé sur la pile dans la fonction addStaticRoute via l'argument staticRouteNet, exploitable à distance. L'exploit public permet une exécution de code arbitraire, compromettant totalement le système. Aucun correctif...
Score: 8.8
Vulnérabilité de débordement de tampon dans la fonction setPortMapping de l'interface de gestion httpd. Un attaquant distant peut exploiter ce défaut pour exécuter du code arbitraire ou provoquer un déni de service. L'exploit est public, ce qui...
Score: 8.8
Débordement de tampon basé sur la pile dans la fonction setIpQosRules. Un attaquant distant peut exécuter du code arbitraire ou provoquer un déni de service. L'exploit est public, ce qui augmente le risque d'attaques.
Score: 8.8
Débordement de tampon basé sur la pile dans la fonction UploadCustomModule. Un attaquant distant peut exécuter du code arbitraire ou provoquer un déni de service. L'exploit est public, ce qui augmente le risque d'attaques.
Score: 8.8
Débordement de tampon basé sur la pile dans la fonction setMacFilterRules. Un attaquant distant peut exécuter du code arbitraire ou provoquer un déni de service. L'exploit est public, ce qui augmente le risque d'attaques.
Score: 8.8
Débordement de tampon basé sur la pile dans la fonction setMacQos. Un attaquant distant peut exécuter du code arbitraire ou provoquer un déni de service. L'exploit est public, ce qui augmente le risque d'attaques.
Score: 8.8
Débordement de tampon basé sur la pile dans la fonction setParentalRules. Un attaquant distant peut exécuter du code arbitraire ou provoquer un déni de service. L'exploit est public, ce qui augmente le risque d'attaques.
Score: 8.8
Débordement de tampon dans la fonction formSetRebootTimer. Un attaquant distant peut exécuter du code arbitraire ou provoquer un déni de service. L'exploit est public, ce qui augmente le risque d'attaques.
Score: 8.8
Débordement de tampon basé sur la pile dans la fonction lstAdd. Un attaquant distant peut exécuter du code arbitraire ou provoquer un déni de service. L'exploit est public, ce qui augmente le risque d'attaques.
Score: 8.8
Vulnérabilité d'exécution de code à distance dans le plugin Flex Objects de Grav CMS, permettant aux utilisateurs authentifiés d'exécuter du code arbitraire en téléversant un fichier ZIP contenant du code PHP. L'attaquant contourne la validation...
Score: 8.8
Vulnérabilité d'injection de template côté serveur dans les paramètres d'action email de Grav CMS, permettant aux éditeurs de pages à faibles privilèges d'exécuter des commandes système arbitraires. Les attaquants peuvent injecter des payloads...
Score: 8.8
Vulnérabilité d'autorisation incorrecte dans l'API Flex Objects, où FlexApiController::update() ne vérifie que la permission générale du répertoire Flex sans appliquer les contrôles supplémentaires. Un compte authentifié avec api.access,...
Score: 8.8
Vulnérabilité d'élévation de privilèges dans le plugin Grav API, où une clé API à portée limitée contourne sa portée déclarée sur quatre endpoints d'écriture. Une clé 'read-only' peut effectuer des opérations d'écriture super-only, y compris...
Score: 8.8
Cette vulnérabilité permet à un attaquant authentifié de contourner l'isolation createUserDir et d'accéder aux fichiers d'autres utilisateurs. L'exploitation peut entraîner la lecture, la modification, la suppression et le partage non autorisés...
Score: 8.8
Cette vulnérabilité de débordement de tampon dans la fonction formQOSRuleDel permet une exécution de code à distance. Un attaquant peut manipuler l'argument qosIndex pour corrompre la mémoire. L'exploit est public, ce qui augmente le risque d'attaques.
Score: 8.8
Cette faille de débordement de tampon dans ipMacBindListStore permet une exécution de code à distance. Un attaquant peut manipuler l'argument IPMacBindRule pour corrompre la mémoire. L'exploit est public, ce qui augmente le risque d'attaques.
Score: 8.8
Cette vulnérabilité permet à un attaquant non authentifié de téléverser un firmware non signé. L'exploitation peut entraîner une compromission persistante du routeur. L'impact est une prise de contrôle totale de l'appareil.
Score: 8.8
Cette vulnérabilité de débordement de tampon basé sur la pile dans la fonction setRadvdCfg de TOTOLINK A800R permet à un attaquant distant d'exécuter du code arbitraire via la manipulation de l'argument radvdinterfacename. L'exploitation peut...
Score: 8.8
Vulnérabilité de débordement de tampon basé sur la pile dans la fonction setStaticDhcpConfig du composant lan.so. Un attaquant distant peut exploiter cette faille via une manipulation de l'argument Comment pour exécuter du code arbitraire ou...
Score: 8.8
Vulnérabilité de use-after-free dans la libération d'objets dynamiques du noyau. Un timer dynamique armé n'est pas annulé avant la libération de sa mémoire, laissant un nœud pendant dans la file d'attente des timeouts. Lors de l'expiration, le...
Score: 8.8
Vulnérabilité d'escalade de privilèges locale permettant à un attaquant avec un accès en écriture à un fichier de configuration spécifique d'exécuter du code arbitraire avec des privilèges élevés. Aucune interaction supplémentaire de...
Score: 8.8
Vulnérabilité de validation d'entrée insuffisante dans la gestion des téléchargements de fichiers. Une désinfection insuffisante des noms de fichiers téléchargés peut contribuer à une injection de commandes en aval. Un attaquant pourrait...
Score: 8.8
Vulnérabilité de débordement de tampon basé sur la pile dans la fonction setUrlFilterRules du fichier /cgi-bin/cstecgi.cgi. Un attaquant distant peut manipuler l'argument url pour provoquer un débordement, permettant potentiellement l'exécution...
Score: 8.8
Débordement de tampon basé sur la pile dans la fonction setWiFiWpsConfig du composant wps.so. La manipulation de l'argument pin permet à un attaquant distant de déclencher un débordement, pouvant mener à une exécution de code arbitraire....
Score: 8.8
Un attaquant authentifié peut contourner les restrictions de sécurité en raison d'une autorisation inappropriée. Cela permet d'accéder à des ressources ou d'effectuer des actions non autorisées, compromettant l'intégrité du système. La gravité...
Score: 8.8
Une injection de commande dans l'intégration FFmpeg permet à des utilisateurs authentifiés avec la permission assets/upload d'exécuter des commandes arbitraires. L'exploitation via un nom de fichier malveillant peut compromettre le serveur web....
Score: 8.8
Une injection de commande OS dans la gestion de git_url permet à des utilisateurs authentifiés avec le rôle Manager ou Owner d'exécuter du code à distance sur le serveur. L'exploitation via une URL malveillante peut compromettre entièrement...
Score: 8.8
Injection SQL non authentifiée dans le callback de paiement avant vérification de la signature HMAC. Un attaquant peut lire des données arbitraires de la base, y compris les identifiants utilisateur. L'impact est critique car l'attaque est...
Score: 8.6
Bypass de la frontière de publication dans les sessions WebSocket, permettant à des lecteurs anonymes de recevoir des modifications non filtrées. Cela expose des documents protégés par mot de passe ou interdits. L'impact est une fuite...
Score: 8.6
Une injection de commande permet à un attaquant authentifié à distance de provoquer un déni de service. L'exploitation de cette faille peut entraîner une exécution de commandes arbitraires, compromettant la disponibilité du système. Le score...
Score: 8.5
Vulnérabilité de vérification manquante dans le vérificateur d'appels système z_vrfy_z_log_msg_static_create(). Un thread utilisateur non privilégié peut fournir des arguments contrôlés, permettant une lecture de mémoire arbitraire dans le noyau...
Score: 8.4
Débordement de tampon basé sur le tas dans Microsoft Edge, permettant à un attaquant non autorisé d'exécuter du code sur un réseau. Cette vulnérabilité peut être exploitée à distance pour compromettre le système de la victime. La gravité est...
Score: 8.3
Un attaquant distant peut obtenir des informations sensibles en raison d'un contrôle externe de la configuration système. Cela peut exposer des données confidentielles à des parties non autorisées. La gravité est élevée en raison de la...
Score: 8.3
Un attaquant distant peut écrire des fichiers arbitraires en raison d'une limitation inappropriée du chemin d'accès. Cela peut permettre l'écriture de fichiers malveillants sur le système, compromettant l'intégrité et la disponibilité. La gravité...
Score: 8.2
Permet à un attaquant non authentifié de s'inscrire avec un rôle arbitraire, y compris administrateur, si un champ de profil personnalisé est configuré. Cela conduit à une escalade de privilèges totale et à une compromission complète du site WordPress.
Score: 8.1
Vulnérabilité dans FileBrowser sur les systèmes de fichiers insensibles à la casse, où deux noms d'utilisateur différant uniquement par la casse sont stockés comme comptes distincts mais résolvent au même répertoire home physique. Un second...
Score: 8.1
Cette vulnérabilité d'injection de code permet à un utilisateur authentifié avec des permissions de gestion des paramètres d'exécuter du code PowerShell arbitraire. L'exploitation peut entraîner une compromission totale du système. L'impact est...
Score: 8.1
Cette vulnérabilité dans Akaunting permet à un utilisateur authentifié à faibles privilèges de s'auto-attribuer le rôle administrateur via le job UpdateUser, qui synchronise les rôles sans vérification d'autorisation. L'exploitation nécessite...
Score: 8.1
Vulnérabilité d'escalade de privilèges permettant à un utilisateur avec le rôle Security Manager et la permission manage user sur un seul groupe de modifier des utilisateurs appartenant à d'autres groupes. Cela contourne les contrôles d'accès...
Score: 8.1
Une faille de validation du nonce dans le fournisseur Facebook permet à des attaquants non authentifiés de rejouer des id_tokens OIDC capturés. Cela peut mener à un contournement de l'authentification et à un accès non autorisé aux comptes. La...
Score: 8.1
Cette vulnérabilité de permissions par défaut incorrectes dans Dell WMS permet à un attaquant local à faibles privilèges d'élever ses privilèges. L'exploitation locale peut mener à une élévation de privilèges complète, compromettant la sécurité...
Score: 7.8
Vulnérabilité de Server-Side Template Injection (SSTI) dans la commande trestle author jinja. Un attaquant peut injecter des payloads malveillants dans des champs de données pour exécuter des commandes arbitraires avec les privilèges du...
Score: 7.8
Une injection de commande dans Microsoft PowerShell permet à un attaquant autorisé d'exécuter du code localement. Cela peut mener à une élévation de privilèges ou à une compromission du système. Le score élevé indique un risque sérieux pour la sécurité.
Score: 7.8
Une élévation de privilèges dans le moteur de protection contre les malwares de Microsoft Defender, connue sous le nom de ShieldBreak, permet à un attaquant d'obtenir des privilèges élevés. L'exploitation peut compromettre la sécurité du système....
Score: 7.8
Une régression d'autorisation permet aux utilisateurs BASIC d'obtenir des URL présignées S3 pour téléverser des fichiers. Les attaquants peuvent spécifier des buckets S3 arbitraires, entraînant des téléversements non autorisés. L'impact est une...
Score: 7.7
Cette injection XXE dans Datavane TIS v5.0.0 permet à un attaquant authentifié de réaliser des requêtes SSRF et d'exfiltrer des fichiers locaux via le endpoint doEditWorkflow. La configuration non durcie de DocumentBuilderFactory avec entités...
Score: 7.7
Vulnérabilité de contournement de portée de clé API dans le endpoint /reports/twig-content/allowlist. Une clé API à portée limitée avec api.config.write peut ajouter des jetons choisis par l'attaquant à la liste blanche du sandbox Twig,...
Score: 7.6
Cette vulnérabilité de consommation de ressources dans le plugin JSON permet à un attaquant d'épuiser la mémoire du serveur. L'exploitation peut entraîner une indisponibilité du service. L'impact est un déni de service.
Score: 7.5
Cette vulnérabilité dans ZeroBrew permet à un attaquant réseau d'exécuter du code arbitraire en substituant du contenu malveillant dans les URLs de ressources ou de patches sans validation de checksum. L'exploitation via 'zb install...
Score: 7.5
Vulnérabilité de déni de service par épuisement de mémoire dans le décodage VP8L. Un attaquant distant peut envoyer une image VP8L spécialement conçue contenant de nombreux groupes d'arbres de Huffman inutilisés, provoquant une allocation...
Score: 7.5
Débordement de tampon basé sur la pile dans la fonction copydir() de afpd, causé par un sous-dépassement d'entier. Cela permet à un attaquant de provoquer un débordement de tampon en manipulant les chemins de fichiers, pouvant mener à une...
Score: 7.5
Un attaquant authentifié peut obtenir des informations sensibles en raison d'une validation d'entrée inappropriée. Cela peut permettre l'accès à des données non autorisées, compromettant la confidentialité. La gravité est élevée en raison de la...
Score: 7.5
Une faille dans l'application de l'authentification permet à un attaquant authentifié à distance d'accéder à des informations sensibles. Cela peut conduire à une divulgation non autorisée de données critiques. Le score élevé reflète un risque...
Score: 7.5
Une récursion incontrôlée permet à un attaquant distant non authentifié de provoquer un déni de service. L'exploitation peut saturer les ressources système et rendre le service indisponible. La gravité est élevée en raison de la facilité d'accès...
Score: 7.5
Une limitation inadéquate du chemin d'accès à un répertoire restreint permet à un attaquant authentifié à distance d'obtenir des informations sensibles. Cela expose des données confidentielles hors des zones autorisées. Le score élevé reflète un...
Score: 7.5
Vulnérabilité de traversée de chemin dans le contrôleur de téléchargement de fichiers, permettant à un attaquant distant de manipuler les arguments bucket/bizType pour accéder à des fichiers non autorisés. L'exploit est public et le projet n'a...
Score: 7.3
Traversée de chemin dans le point de terminaison chunk-check, exploitable à distance via l'argument Name. L'exploit public permet un accès non autorisé aux fichiers, compromettant la confidentialité des données. Le projet n'a pas répondu,...
Score: 7.3
Traversée de chemin dans le point de terminaison chunk-check via l'argument Name, exploitable à distance. L'exploit public permet un accès non autorisé aux fichiers, compromettant la confidentialité. Aucun correctif mentionné, nécessitant une...
Score: 7.3
Injection SQL dans le fichier getpwd.php via l'argument sip, exploitable à distance. L'exploit public permet un accès non autorisé à la base de données, compromettant l'intégrité des données. Le fournisseur n'a pas répondu, augmentant le risque.
Score: 7.3
Cette vulnérabilité d'injection SQL dans la fonction save_service permet à un attaquant distant de manipuler la base de données. L'exploitation peut entraîner la divulgation ou la modification de données. L'exploit est public, ce qui augmente le...
Score: 7.3
Cette vulnérabilité de désérialisation dans Hessian2Input.readObject permet une exécution de code à distance. Un attaquant peut envoyer des données malveillantes pour compromettre le système. L'exploit est public, ce qui augmente le risque d'attaques.
Score: 7.3
Injection de commandes OS dans l'interface LuCI via les arguments MaxHops/Timeout/Size, exploitable à distance. L'exploit public permet une exécution de commandes arbitraires, compromettant totalement le système. Le fournisseur n'a pas répondu,...
Score: 7.2
Vulnérabilité de type Cross-Site Scripting stocké via le nom d'auteur de commentaire, exploitable par des attaquants non authentifiés. L'exploitation nécessite la fonctionnalité Lazy Load Images, permettant l'injection de scripts malveillants. Un...
Score: 7.2
XSS stocké dans le plugin WP-Stats, permettant à un attaquant non authentifié d'injecter des scripts arbitraires. Ces scripts s'exécutent lors de l'accès aux pages affectées, pouvant compromettre les sessions des utilisateurs. L'impact est élevé...
Score: 7.2
Vulnérabilité de contournement de portée de clé API dans InvitationsController du plugin Grav API. Une clé API à portée limitée (api.users.write) peut créer une invitation avec des drapeaux d'accès super-admin, résultant en une élévation de...
Score: 7.2
Cette vulnérabilité de téléchargement non restreint de fichiers dangereux dans Dell WMS permet à un attaquant distant à hauts privilèges d'exécuter du code à distance. L'exploitation peut mener à une compromission totale du système, avec un...
Score: 7.2
Cette vulnérabilité similaire de téléchargement non restreint dans Dell WMS permet à un attaquant distant à hauts privilèges d'exécuter du code à distance. L'exploitation peut mener à une prise de contrôle complète du système, avec des...
Score: 7.2
Cette vulnérabilité d'injection de commandes dans Tenable Security Center permet à un administrateur authentifié de modifier des valeurs de configuration pour exécuter des commandes arbitraires sur le système d'exploitation. L'exploitation peut...
Score: 7.2
Exécution de code à distance authentifiée dans le module de balises personnalisées. Un administrateur peut stocker une charge utile PHP malveillante qui est exécutée via eval() lors du rendu des pages. Cela permet l'exécution de code arbitraire...
Score: 7.2
Vulnérabilité d'injection SQL permettant à un attaquant d'accéder à des données non autorisées depuis la base de données de l'application. Cela peut entraîner une divulgation d'informations sensibles.
Score: 7.1
XSS stocké via un attribut de shortcode non échappé. Les utilisateurs avec le rôle Contributeur peuvent injecter du JavaScript arbitraire qui s'exécute dans le navigateur des administrateurs. Cela peut conduire à une compromission de session ou à...
Score: 6.8
Vulnérabilité de contournement de règles de déni dans filebrowser, où les chemins ne sont pas canonicalisés avant l'évaluation des règles d'accès. Les utilisateurs authentifiés peuvent utiliser des variantes de casse ou des séparateurs backslash...
Score: 6.8
Absence de protection CSRF sur l'action execute_tool de l'IA Assistant, permettant à un attaquant distant de soumettre des requêtes forgées à un administrateur connecté. Cela peut conduire à la lecture et à l'écriture de toutes les tables de la...
Score: 6.8
Vulnérabilité de Server-Side Request Forgery (SSRF) dans la méthode HTTPSFetcher._do_fetch() qui passe une URL fournie par l'utilisateur directement à requests.get() sans validation. Un attaquant peut cibler des services internes ou des endpoints...
Score: 6.7
Injection SQL générique dans le paramètre 'data[queryCondition]'. Un administrateur authentifié peut extraire des informations sensibles de la base de données. L'impact est limité par le niveau de privilège requis.
Score: 6.5
Absence d'autorisation dans l'endpoint /api/ref/refreshBacklink, permettant à des lecteurs anonymes de déclencher des écritures persistantes côté serveur. Cela peut entraîner une amplification de ressources et un déni de service. L'impact est...
Score: 6.5
Vulnérabilité de spoofing IP dans le middleware RealIP de go-chi/chi. Le middleware lit les en-têtes contrôlés par le client et remplace r.RemoteAddr sans vérifier les proxies de confiance, permettant de contourner les contrôles d'accès IP, le...
Score: 6.5
Vulnérabilité de spoofing IP dans le middleware RealIP de go-chi/chi, qui utilise la première IP de l'en-tête X-Forwarded-For sans valider les proxies de confiance. Un client malveillant peut préfixer une IP forgée pour usurper l'adresse source,...
Score: 6.5
Cette faille permet à un utilisateur authentifié d'écrire des données arbitraires sur le disque en envoyant des requêtes TUS avec des corps surdimensionnés. L'exploitation peut épuiser l'espace disque et provoquer une indisponibilité du service....
Score: 6.5
Cette vulnérabilité dans le service CTDB de Samba permet à un attaquant distant sur le réseau privé CTDB d'envoyer des paquets malformés, provoquant un déni de service par crash ou consommation excessive de mémoire, et potentiellement une...
Score: 6.5
Vulnérabilité de collision de cache dans la fonction canonicalizeParams qui sérialise les paramètres de requête avec des délimiteurs non échappés. Un attaquant peut provoquer une collision entre différents ensembles de paramètres logiques et...
Score: 6.5
Cette vulnérabilité de validation inadéquate des chemins de fichiers permet à un attaquant authentifié à distance d'obtenir des informations sensibles. L'impact est une fuite de données confidentielles, nécessitant des privilèges...
Score: 6.5
Sans clé pré-partagée définie, un attaquant non authentifié peut inonder la file de notifications et injecter des caractères de traversée de chemin dans les URLs de l'API Clair. Cela épuise les ressources des workers et permet une manipulation...
Score: 6.5
Vulnérabilité de type Server-Side Request Forgery dans la fonction loadSource, permettant à un attaquant distant de faire des requêtes non autorisées. L'exploit public expose des services internes, compromettant la sécurité du réseau. Le projet...
Score: 6.3
Injection SQL dans le fichier viewdoctortimings.php via l'argument delid, exploitable à distance. L'exploit public permet un accès non autorisé aux données médicales, compromettant la confidentialité. Aucun correctif mentionné, nécessitant une...
Score: 6.3
Injection SQL dans le module médical étudiant via l'argument table, exploitable à distance. L'exploit permet un accès non autorisé aux données médicales, compromettant la confidentialité. Un correctif en version 12.8 est disponible, nécessitant...
Score: 6.3
Cette vulnérabilité de traversée de chemin dans PlayController permet à un attaquant distant de lire des fichiers arbitraires. L'exploitation peut entraîner une divulgation d'informations sensibles. L'exploit est public, ce qui augmente le risque...
Score: 6.3
Cette vulnérabilité de Cross-Site Scripting (XSS) permet à un attaquant authentifié de stocker une URL malveillante. L'exploitation peut entraîner l'exécution de scripts dans la session d'une victime. L'impact est une divulgation d'informations sensibles.
Score: 6.3
Cette vulnérabilité de désérialisation non sécurisée dans Dell WMS permet à un attaquant local à faibles privilèges d'élever ses privilèges. L'exploitation de données non fiables peut mener à une exécution de code arbitraire, compromettant...
Score: 6.3
Cette vulnérabilité d'utilisation de credentials codés en dur dans Dell WMS permet à un attaquant local à faibles privilèges d'obtenir un accès non autorisé. L'exploitation de ces credentials peut mener à une compromission des fonctionnalités...
Score: 6.3
Un attaquant authentifié peut contourner les restrictions de sécurité en désactivant la validation des entrées côté serveur via un paramètre de requête. Cela permet d'effectuer des actions non autorisées, compromettant l'intégrité du système. La...
Score: 6.3
Une vulnérabilité de cross-site scripting permet à un attaquant authentifié à distance d'exécuter des scripts arbitraires. Cela peut mener à un vol de session ou à des actions non autorisées. La gravité est modérée, mais l'impact sur la...
Score: 6.3
L'interface de déploiement autodetect peut échouer à exécuter le nettoyage immédiatement après l'inscription ou le changement vers cette interface. Cela peut laisser des nœuds dans un état non nettoyé, posant des risques de sécurité et de...
Score: 6.3
Absence de vérification de l'origine des demandes de confirmation de paiement. Un attaquant non authentifié peut marquer des commandes comme confirmées ou payées, entraînant des pertes financières et une compromission de l'intégrité des transactions.
Score: 5.9
Le gestionnaire de webhook Stripe ne valide pas l'en-tête de signature, permettant à un attaquant de forger des événements de facturation. Cela peut réinitialiser les quotas de build d'un namespace et envoyer des emails de facturation non...
Score: 5.9
La fonctionnalité de logs exportés permet à un attaquant non authentifié de télécharger des logs d'action avec un simple ID de fichier, interceptable via des emails ou webhooks en clair. Cela expose des données sensibles comme noms d'utilisateur,...
Score: 5.9
Cette vulnérabilité divulgue des identifiants de blocs citant des annotations PDF sans filtrage d'accès. Les attaquants peuvent extraire des identifiants de documents restreints, révélant des relations de citation. L'impact est une fuite...
Score: 5.8
Cette faille permet aux lecteurs anonymes de découvrir des documents cachés en utilisant des identifiants de lignes visibles. Les attaquants peuvent obtenir le nom de la base, le titre de la ligne et le chemin des documents cachés. L'impact est...
Score: 5.8
Cette vulnérabilité permet à un attaquant anonyme de distinguer les niveaux d'accès des documents via des réponses différentes. En soumettant des requêtes avec un mot de passe vide, il peut confirmer l'existence de documents cachés ou interdits....
Score: 5.8
Vulnérabilité de use-after-free dans la file de travail de deuxième génération du noyau. Une annulation concurrente d'un travail différé ne attend pas la fin du gestionnaire en cours, permettant une libération prématurée et une utilisation...
Score: 5.8
Récursion incontrôlée dans le parseur de configuration LVM, provoquant un déni de service local. Un attaquant local peut faire planter les commandes LVM en fournissant des métadonnées malveillantes. L'impact est limité à la disponibilité du système.
Score: 5.5
Vulnérabilité de cross-site scripting stocké dans le plugin Grav Form, dans les libellés d'options de champs radio et toggle rendus avec le filtre Twig |raw. Les attaquants avec des permissions de création de formulaires peuvent injecter du HTML...
Score: 5.4
Vulnérabilité de contournement de portée de clé API dans DemoController du plugin Grav API. La méthode requireSuper() vérifie isSuperAdmin() et retourne avant d'invoquer requirePermission(), donc les clés API à portée limitée peuvent contourner...
Score: 5.4
Vulnérabilité de cross-site scripting stocké dans la fonction Security::detectXss() de Grav, où le scan des gestionnaires d'événements est ancré à '' littéral. Un éditeur de page sans admin.super peut sauvegarder du contenu avec un '>' dans une...
Score: 5.4
Une neutralisation inadéquate des éléments spéciaux dans une commande SQL permet à un attaquant authentifié à distance de contourner les restrictions de sécurité. Cela peut conduire à des accès non autorisés ou à des manipulations de données. La...
Score: 5.4
Une traversée de chemin permet à un attaquant authentifié à distance de supprimer des fichiers arbitraires. Cela peut entraîner une perte de données ou une indisponibilité du service. La gravité est moyenne, mais l'impact sur l'intégrité des...
Score: 5.4
Des problèmes de validation JWT pour les comptes robots fédérés et l'authentification SSO permettent à un attaquant de contourner les restrictions de sécurité. Cela peut conduire à un accès non autorisé en contournant les limites prévues. La...
Score: 5.4
Vulnérabilité de type Server-Side Request Forgery dans la fonction downloadReport, exploitable localement via l'argument downloadUrl. L'exploit public permet des requêtes non autorisées, mais l'impact est limité à l'environnement local. Le projet...
Score: 5.3
Cette vulnérabilité de traversée de chemin dans JobLogController permet à un attaquant distant de lire des fichiers arbitraires. L'exploitation peut entraîner une divulgation d'informations sensibles. L'exploit est public, ce qui augmente le...
Score: 5.3
Cette vulnérabilité d'allocation de ressources dans bftpd permet à un attaquant distant d'épuiser les ressources du système. L'exploitation peut entraîner une indisponibilité du service. Le produit n'est plus supporté, ce qui augmente le risque.
Score: 5.3
Cette vulnérabilité de contournement d'authentification permet à un attaquant d'exploiter des identifiants fiables. L'exploitation peut entraîner un accès non autorisé au système. L'impact est une compromission de la confidentialité et de l'intégrité.
Score: 5.3
Cette vulnérabilité de conversion de caractères dans les en-têtes HTTP peut entraîner une troncature en caractères de contrôle. L'exploitation peut entraîner une divulgation d'informations ou une compromission de l'intégrité. L'impact est limité...
Score: 5.3
Cette vulnérabilité de manque d'authentification pour une fonction critique dans Dell WMS permet à un attaquant non authentifié d'accéder à distance à des informations sensibles. L'exploitation peut mener à une divulgation d'informations,...
Score: 5.3
Vulnérabilité de validation insuffisante dans les outils ckan_get_mqa_quality et ckan_get_mqa_quality_details. La validation du paramètre server_url utilise une expression régulière basée uniquement sur le préfixe, permettant à un attaquant de...
Score: 5.3
Vulnérabilité de génération prévisible de jetons CSRF, réduisant leur efficacité comme contrôle de sécurité. Un attaquant pourrait potentiellement prédire les jetons et contourner la protection CSRF. Le problème a été corrigé en améliorant l'aléa...
Score: 5.3
Le parseur TOML ne détecte pas correctement les clés dupliquées lorsque la valeur précédente est une primitive falsy. Cela permet à un attaquant de provoquer une confusion de type, où une valeur booléenne false ou numérique 0 devient un objet...
Score: 5.3
Un attaquant authentifié peut obtenir des informations sensibles en raison d'une authentification inappropriée. Cela peut exposer des données confidentielles à des utilisateurs non autorisés. La gravité est modérée, mais la fuite d'informations...
Score: 5.3
Un administrateur de dépôt peut lire la configuration de notifications d'un autre dépôt en devinant l'UUID, exposant des secrets comme des webhooks et tokens Slack. Cela permet aussi de déclencher des notifications de test non autorisées, menant...
Score: 5.3
Lecture hors limites dans les backends M68K et RISCV de l'API cs_insn_name(). Un ID d'instruction invalide fourni par l'appelant peut provoquer un crash du processus, entraînant une perte de disponibilité. Aucune exécution de code ou divulgation...
Score: 5.1
Injection SQL temporelle dans le paramètre 'orderby' du plugin WordPress. Un administrateur authentifié peut extraire des informations sensibles de la base de données. L'impact est limité par le niveau de privilège requis.
Score: 4.9
Vulnérabilité de validation insuffisante des chemins racine des profils de sauvegarde dans Grav, permettant aux attaquants d'archiver des répertoires hors de GRAV_ROOT. Les attaquants avec accès à l'éditeur de profils peuvent configurer des...
Score: 4.9
Vulnérabilité d'injection SQL permettant à un administrateur authentifié d'exécuter des requêtes SQL arbitraires. Cela peut entraîner un accès non autorisé à des données sensibles, y compris des identifiants. L'impact est limité aux...
Score: 4.9
Une gestion inadéquate des références LDAP permet à un attaquant d'injecter des métacaractères de filtre LDAP. Cela peut créer un oracle d'existence d'utilisateurs ou influencer la liaison de mot de passe. La gravité est faible, mais l'impact sur...
Score: 4.8
Traversée de chemin dans le contrôleur de téléchargement via l'argument File, permettant un accès non autorisé aux fichiers. L'attaque est à distance, mais un correctif est disponible en version 1.5.0, réduisant l'impact si mis à jour rapidement.
Score: 4.7
Injection SQL dans le fichier Master.php via l'argument ID, exploitable à distance. L'exploit public permet un accès non autorisé aux données, compromettant l'intégrité. Aucun correctif mentionné, nécessitant une action immédiate.
Score: 4.7
Cette vulnérabilité dans la fonctionnalité d'usurpation de client admin de Bagisto permet un contournement d'autorisation via la manipulation de l'argument ID dans le fichier /admin/customers/login-as-customer/. Un attaquant distant peut...
Score: 4.7
Cette vulnérabilité de téléchargement non restreint dans le fichier /save_file.php de SourceCodester Simple Doctors Appointment System permet à un attaquant distant de télécharger des fichiers arbitraires. L'exploitation peut mener à une...
Score: 4.7
Cette vulnérabilité dans la bibliothèque dnssec.c de dnsmasq provoque une boucle infinie, permettant à un attaquant contrôlant une zone signée DNSSEC de faire planter le processus avec une seule réponse malveillante. Cela entraîne un déni de...
Score: 4.4
Contournement d'autorisation dans la fonction DBUpdate, exploitable à distance. L'exploit public permet un accès non autorisé, mais un correctif en version 12.9 est disponible, réduisant l'impact si appliqué rapidement.
Score: 4.3
Vulnérabilité de type Cross-Site Request Forgery dans le fichier Modules.php, exploitable à distance. L'exploit permet des actions non autorisées, mais un correctif en version 12.9 est disponible, réduisant le risque si appliqué.
Score: 4.3
Vulnérabilité de type Cross-Site Request Forgery dans la suppression d'options, exploitable par des attaquants non authentifiés. L'exploit permet de supprimer tous les paramètres du plugin, mais nécessite une interaction de l'administrateur. Un...
Score: 4.3
Vulnérabilité de contournement de permission dans le endpoint /api/resources de filebrowser, où la branche checksum lit le fichier entier et retourne le digest sans vérifier Perm.Download. Un utilisateur authentifié avec Perm.Download=false peut...
Score: 4.3
Cette vulnérabilité de traversée de chemin dans LogController permet à un attaquant distant de lire des fichiers de logs arbitraires. L'exploitation peut entraîner une divulgation d'informations sensibles. L'exploit est public, ce qui augmente le...
Score: 4.3
Cette faille dans la fonctionnalité de détail client backend de Bagisto permet un contournement d'autorisation via la manipulation de l'argument ID dans le fichier /admin/customers/view. Un attaquant distant peut accéder à des informations...
Score: 4.3
Cette vulnérabilité dans le endpoint de reporting backend de Bagisto permet un contournement d'autorisation via la manipulation de l'argument ID. Un attaquant distant peut accéder à des rapports de ventes sensibles sans autorisation, mais le...
Score: 4.3
Vulnérabilité de contrôle d'accès inapproprié permettant à un utilisateur authentifié non-administrateur de visualiser des paramètres en dehors de son périmètre assigné. Cela peut entraîner une divulgation d'informations non autorisée.
Score: 4.3
Une gestion inadéquate de l'autorisation des politiques QoS permet à un utilisateur authentifié d'empêcher la suppression d'une politique d'un autre projet. Cela peut causer des problèmes de disponibilité ou de gestion. La gravité est faible,...
Score: 4.3
Vulnérabilité de débordement de tampon hors limites dans le service de transport de fragments de données LoRaWAN. Un fragment avec un compteur de fragment de 0 provoque un sous-dépassement d'entier, entraînant une corruption de l'état du décodeur...
Score: 4.2
Un utilisateur avec accès en écriture au dépôt et le support de build activé peut exploiter une SSRF dans l'API de build. En fournissant une URL malveillante, il force le builder à faire des requêtes vers des adresses internes, divulguant...
Score: 4.2
Traversée de chemin dans la création de cluster via l'argument clusterName, permettant une manipulation de fichiers à distance. L'impact est limité, mais un correctif en version 1.5.0 est disponible, réduisant le risque si appliqué.
Score: 3.8
Cette vulnérabilité dans le endpoint de suppression d'articles clients de Bagisto permet un contrôle d'accès inapproprié, permettant à un attaquant distant de supprimer des éléments sans autorisation adéquate. L'exploit est public, mais le...
Score: 3.8
Vulnérabilité de fuite d'informations où les chemins d'erreur reflètent les réponses brutes du backend et les messages d'exception internes à l'appelant. Un attaquant peut obtenir des informations sensibles comme des noms d'hôtes, des IP...
Score: 3.7
Cette vulnérabilité de permissions par défaut incorrectes dans le fichier /etc/vsftpd.conf de TRENDNET TEW-813DRU permet un accès non autorisé à distance, mais avec une complexité d'attaque élevée. L'exploitation est difficile et le produit n'est...
Score: 3.1