ISC Stormcast For Thursday, August 6th, 2026 https://isc.sans.edu/podcastdetail/10040, (Thu, Aug 6th)
06/08/2026 02:00(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
28°C
ciel dégagé
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
[This is a Guest Diary by Daryl Jiminez, an ISC intern as part of the SANS.edu BACS program] Introduction On May 23, 2026, a threat actor successfully authenticated to my Cowrie SSH honeypot using compromised credentials and, within 22 seconds,...
Organized crime is convincingly scamming at scale, making billions thanks to AI-enabled voice cloning, deepfake real-time video overlays, LLM-driven persona management, and automated translation.
Attackers can take control of agents through malicious instructions hidden in content supplied to AI browsers, and there's no simple fix for the threat.
AI browsers from top vendors remain vulnerable to prompt injection attacks despite multiple security guardrails, according to new research.
CSS was once just about design. Now researchers warn it's powerful enough to exfiltrate data from webmail — and some vendors aren't prepared.
Researchers are calling attention to the risks inherent in automated network device provisioning, using a world-leading device manufacturer as a case study.
Google has fixed the issues, which exploited a trust boundary between two AI agents with different privilege levels to trigger automation that could compromise the supply chain.
When you learn that a compromised package executed on one of your build hosts, muscle memory takes over: revoke the npm token, rotate the GitHub PAT, cycle the cloud keys. That reflex has been correct in almost every supply-chain incident I have...
This is disturbing: …a team of security researchers at UC San Diego, who found that a model of aftermarket car alarm known as the KARR Security System, installed in more than 2 million vehicles across the US by their estimate, can let any hacker...
Unitel, Angola's dominant mobile operator, continues to recover from a cyberattack that caused outages the day of the government-owned telco's public offering.
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Attribution is preliminary, and so far it seems no real damage. And it seems like this is a campaign that has targeted at least seven states. And, because this is where the US is right now, Trump doesn’t believe it’s Iran and that Minnesota…I...
The attacks use diverse social engineering lures and rotating payloads to deliver ScreenConnect for persistent remote access to compromised networks.
A Google Firebase misconfiguration lets users of tl;dv, an AI meeting tool, query any other users' meeting information and potentially join calls.
This morning, I noticed specific sources "hunting" for vulnerabilities in URLs that I haven't noticed before. All of these URLs appear to be associated with diagnostic tools: URL Count Vulnerability / 1 (simple recon for index page) /apply.cgi 20...
And it’s personal information (alternate link): The exposed data includes an AI-powered therapy app that someone appears to have vibe-coded, notes on meetings, and a dashboard someone made apparently to analyze medical billing data. Exposed chats...
Newer social engineering techniques help attackers ignore entrenched security controls and limit the evidence they leave behind.
(c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Over the weekend, the vendor discovered another vector of authentication bypass CVE-2026-18577 that gives attackers administrator access.
Aucun article de sécurité disponible
Cette vulnérabilité critique permet une injection de commande dans le workflow GitHub Actions de Claude, car le nom de branche contrôlé par l'attaquant est intégré dans un bloc Bash sans validation. Un contributeur externe peut ouvrir une pull...
Élévation de privilèges via le contrôleur d'abonnement d'application, permettant à un utilisateur avec des privilèges d'édition d'obtenir un accès cluster-admin. Cela est possible en créant des ressources Channel et Subscription avec des charts...
Une injection de chemin non validée dans compile_program() permet à un attaquant d'écrire des fichiers arbitraires sur le système via des directives (*FILE:*) dans des fichiers .st. Combiné à des identifiants par défaut, cela permet une exécution...
Cette vulnérabilité critique de gestion des privilèges dans les interfaces SQL, SPARQL et Optic REST permet à un utilisateur authentifié avec un rôle REST à faibles privilèges d'élever ses privilèges à celui d'administrateur. Cela permet...
Cette faille de gestion des privilèges dans l'opération de patch de documents REST API permet à un utilisateur authentifié avec un rôle REST à faibles privilèges d'élever ses privilèges et d'exécuter des opérations privilégiées contre la base de...
Cette faille de gestion des privilèges dans l'intégration Hadoop permet à un utilisateur authentifié avec un rôle Hadoop à faibles privilèges d'élever ses privilèges et d'exécuter des opérations privilégiées contre la base de données de sécurité....
Cette vulnérabilité est liée à une validation d'entrée inappropriée (CWE-20) découverte lors d'une revue interne. Elle pourrait permettre une injection de code ou de commandes, entraînant une compromission totale du système. L'impact est critique...
Cette vulnérabilité est liée à des problèmes de contrôle d'accès inapproprié (CWE-284) découverts lors d'une revue interne. Elle pourrait permettre un accès non autorisé à des ressources sensibles. L'impact est critique et nécessite une mise à ...
Vulnérabilité d'injection de nouvelle ligne permettant à un utilisateur authentifié avec permission de création de tunnel d'injecter des lignes arbitraires dans le fichier authorized_keys du compte serveur. Cela permet d'insérer une clé publique...
Vulnérabilité critique de désérialisation de données non fiables dans Apache Lucy. Un attaquant peut exploiter cette faille pour exécuter du code arbitraire, mais le projet est retiré et aucun correctif ne sera publié, nécessitant une alternative...
Vulnérabilité de débordement de tampon basé sur la pile dans Apache Lucy, affectant toutes les versions. Le projet étant retiré, aucune correction ne sera publiée, exposant les utilisateurs à un risque critique d'exécution de code arbitraire. Il...
Injection SQL dans login.php permettant une authentification sans mot de passe, ainsi que des identifiants administratifs codés en dur. Un attaquant non authentifié peut contourner l'authentification et obtenir un accès complet. Une correction...
Contournement de l'authentification via des variables de session fournies par le client, permettant à un attaquant non authentifié d'obtenir le rôle d'administrateur. Cela permet l'insertion de règles d'expansion arbitraires et l'écriture de...
Implant de contrôle à distance intégré dans le firmware, permettant une exécution de code à distance non authentifiée en tant que root. L'implant communique en clair avec un serveur C2 et peut être contrôlé par toute personne sur le chemin...
Injection SQL dans la fonction checkCookie(), permettant aux attaquants non authentifiés de contourner l'authentification et d'extraire des données sensibles. Cela inclut les informations d'identification des utilisateurs, compromettant gravement...
La route de connexion concatène le mot de passe dans une requête SQL sans échappement, permettant une injection SQL. Un attaquant non authentifié peut contourner l'authentification et extraire des données via UNION. Le nom d'utilisateur est...
La page de connexion est vulnérable à l'injection SQL via le mot de passe, permettant un contournement d'authentification. La page delete.php exécute des requêtes SQL sans authentification ni validation, permettant la suppression de produits ou...
La fonction handle_read_file_record() côté serveur Modbus valide la taille totale de la requête mais ne valide jamais la taille cumulative de la réponse à travers les sous-requêtes. Un débordement d'entier dans l'accumulateur uint8_t permet une...
Le tableau stack order[3] mappe les IDs d'objets aux indices de buffer, mais le champ object_id fourni par le serveur est utilisé sans vérification de bornes comme buf_index = order[object_id]. Un serveur malveillant peut envoyer un object_id >=...
Le contrôleur BlobStorageController.cs manque l'attribut [Authorize] et aucune politique d'autorisation globale n'est configurée, laissant les endpoints Upload/Download/List/Modify/Delete accessibles à des attaquants non authentifiés. Les...
Une vulnérabilité de débordement de tampon dans les fonctions mtar_write_file_header() et mtar_write_dir_header() permet à un attaquant de provoquer un débordement de pile en fournissant un nom de fichier de plus de 99 caractères. Cela peut...
La création de règles de calcul via /calc-rule/create ne nécessite pas d'authentification et permet d'exécuter du JavaScript arbitraire via le champ script. Un attaquant non authentifié peut exécuter du code dans le processus serveur. Cela mène à ...
Exposition critique de l'API REST du service amp-manager sans authentification, due à une configuration Docker par défaut et à l'absence de vérification d'authentification dans CivetWeb. Un attaquant réseau peut soumettre des commandes...
Cette vulnérabilité de contournement d'authentification dans le serveur ODBC App Server permet à un attaquant distant non authentifié de contourner la vérification du mot de passe et d'exécuter des requêtes avec les privilèges de n'importe quel...
Cette vulnérabilité est liée à une neutralisation inappropriée d'éléments spéciaux (CWE-74). Elle pourrait permettre une injection de code ou de commandes, entraînant une compromission totale du système. L'impact est critique et nécessite une...
Protection CSRF inadéquate basée uniquement sur l'en-tête Referer, contournable en supprimant cet en-tête via une page malveillante. Un administrateur authentifié peut être forcé à créer des pages avec HTML brut (XSS) ou installer des modules...
Le canal RPC de Nuxt DevTools est accessible sans authentification, permettant à un attaquant d'exécuter des commandes arbitraires sur la machine du développeur via openInEditor. Cela peut entraîner une compromission totale du système de...
Empoisonnement du lien de réinitialisation de mot de passe permettant la prise de contrôle de compte, y compris les administrateurs. La faille utilise un paramètre contrôlé par l'attaquant dans le processus de récupération de mot de passe. Un...
Cette vulnérabilité XSS dans la console de requêtes permet à un attaquant distant d'attirer un administrateur authentifié vers une URL malveillante, exécutant du JavaScript arbitraire dans sa session. Cela peut capturer des identifiants et...
Absence de limitation des tentatives de vérification OTP et non-invalidation des codes après une erreur, permettant un brute-force du code numérique. Un attaquant non authentifié peut demander un code pour n'importe quel compte et le deviner....
Injection SQL aveugle basée sur le temps dans le plugin Ajax Load More, exploitable par des attaquants non authentifiés. Le manque de sanitisation d'un paramètre permet d'extraire des données sensibles de la base de données. Cela peut conduire à ...
Vulnérabilité critique de modification non autorisée de données dans le plugin WordPress Easy Post Submission. Un attaquant non authentifié peut modifier le contenu, les catégories et les tags de publications arbitraires, ainsi que les...
Vulnérabilité critique de suppression arbitraire de médias dans le plugin WordPress Multi Uploader for Gravity Forms. Un attaquant non authentifié peut supprimer définitivement n'importe quel média WordPress en raison d'un manque de vérification...
Absence de limitation de taux et de verrouillage de compte sur l'endpoint de connexion, permettant des attaques par force brute illimitées. Un attaquant non authentifié peut tenter des mots de passe en continu contre n'importe quel compte, y...
Élévation de privilèges via la création d'un ClusterCurator par un administrateur de locataire, permettant d'obtenir un jeton pour un compte de service avec des privilèges cluster-wide. Cela conduit à un contrôle total du cluster, compromettant...
Élévation de privilèges via le middleware d'impersonation, permettant à un utilisateur authentifié avec le rôle global par défaut d'obtenir un accès administratif complet. Cela compromet le contrôle de Rancher et de tous les clusters en aval,...
La clé SECRET_KEY est codée en dur dans le code source, permettant à quiconque de forger des cookies de session, des jetons CSRF et des jetons de réinitialisation de mot de passe. Le DEBUG=True par défaut expose des informations sensibles via les...
La vérification des bornes dans xMBPortTCPPool() utilise une comparaison strictement supérieure au lieu de supérieure ou égale, permettant à un cadre MBAP avec un champ Length de 264 de passer le contrôle. Le recv() suivant écrit jusqu'à 263...
Le garde de requête AuthToken ne vérifie que la présence de l'en-tête Authorization, sans valider sa valeur. Toute requête avec un en-tête non vide est autorisée, donnant accès à tous les endpoints protégés. Cela permet un accès non autorisé...
Cette faille de vérification de signature cryptographique dans le module d'authentification SAML permet à un attaquant distant non authentifié de contourner l'authentification et d'usurper n'importe quel utilisateur, y compris les...
Cette vulnérabilité de smuggling HTTP dans le serveur HTTP App Server permet à un attaquant distant de contourner les contrôles d'authentification et d'autorisation, de détourner des sessions légitimes ou de capturer des identifiants. En envoyant...
Cette vulnérabilité critique de Cisco Catalyst SD-WAN implique une résolution de lien incorrecte avant l'accès aux fichiers (CWE-59), permettant potentiellement à un attaquant de manipuler des liens symboliques pour accéder à des fichiers...
Cette vulnérabilité est liée à des problèmes de contrôle d'accès inapproprié (CWE-284) découverts lors d'une revue interne. Elle pourrait permettre un accès non autorisé à des ressources sensibles. L'impact est élevé et nécessite une mise à jour...
Cette vulnérabilité critique dans Jenkins Remoting permet de contourner le filtre de désérialisation JEP-200 via un chemin de secours, permettant à des agents ou attaquants avec permission Agent/Connect d'exécuter du code arbitraire sur le...
Débordement de tampon basé sur la pile dans la fonction strcpy du fichier /goform/APSecurity_5g, via le paramètre cipher. Un attaquant distant peut exploiter cette faille pour exécuter du code arbitraire ou provoquer un déni de service,...
Débordement de tampon basé sur la pile dans la fonction strcpy du fichier /goform/getOneApConfTempEntry, via le paramètre tempName. Un attaquant distant peut exploiter cette faille pour exécuter du code arbitraire ou provoquer un déni de service,...
Débordement de tampon basé sur la pile dans la fonction strcpy du fichier /goform/ConfigAdvideo, via le paramètre timestart. Un attaquant distant peut exploiter cette vulnérabilité pour exécuter du code arbitraire ou provoquer un déni de service,...
Vulnérabilité d'élévation de privilèges dans le plugin WordPress Smart Popup, due à une collision de carte de permissions et à l'absence de liste blanche de rôles. Un attaquant non authentifié peut créer un compte administrateur WordPress...
Élévation de privilèges critique dans Dokan, permettant aux vendeurs de lire, modifier ou supprimer n'importe quel utilisateur WordPress, y compris les administrateurs. La faille réside dans un contrôle d'autorisation insuffisant dans le...
Vulnérabilité d'injection de commandes OS dans la génération de vignettes lors de l'upload de médias. Un utilisateur authentifié avec le scope média peut exécuter des commandes arbitraires sur le serveur via un nom de fichier malveillant,...
Vulnérabilité d'injection de commandes OS dans le composant Git deployer via le champ branch non échappé. Un utilisateur configurant le déploiement Git peut exécuter des commandes arbitraires à chaque opération, compromettant totalement le serveur.
Vulnérabilité critique de jeton d'enregistrement non expirant dans Rancher. Un utilisateur malveillant peut obtenir un jeton d'enregistrement à long terme via l'API ou d'autres moyens et l'utiliser pour enregistrer un nœud rogue dans le cluster,...
Téléchargement de fichiers arbitraires via la fonction rest_replace_media() sans validation du type de fichier, permettant à un auteur authentifié d'uploader des fichiers malveillants. Cela peut conduire à une exécution de code à distance sur le...
Écriture de fichiers arbitraires via l'endpoint /file-upload sans authentification, permettant à un attaquant de déplacer des fichiers vers des chemins absolus. Cela peut conduire à une exécution de code à distance en écrasant des fichiers...
Le moteur de règles permet l'exécution de scripts Go ou Lua avec un accès complet à la bibliothèque standard, y compris les fonctions dangereuses. Un utilisateur authentifié à faibles privilèges peut lire/écrire des fichiers, fuiter des variables...
Le package assemble des commandes shell en concaténant directement les valeurs des options, puis les exécute via un shell. Les métacaractères ne sont pas neutralisés, permettant une exécution de commandes arbitraires sur l'hôte de sauvegarde ou...
L'utilisation de torch.load() sans weights_only=True dans les modules LoRA-GA et CorDA permet une exécution de code arbitraire lors du chargement de fichiers cache malveillants. Un attaquant peut fournir un fichier pickle malveillant pour...
Vulnérabilité d'injection SQL aveugle basée sur le temps dans le tri des colonnes. Un utilisateur authentifié, quel que soit son niveau de privilège, peut exploiter la fonction sanitize_sql_column() pour injecter des requêtes SQL arbitraires via...
Injection SQL aveugle dans le générateur de rapports guidés via les paramètres order_by et *_ovalue. Un compte staff avec des permissions minimales (create_reports ou execute_reports) peut exécuter des requêtes SQL arbitraires, exposant les...
Exécution de code à distance via l'injection de templates Twig non sandboxés dans les champs de contenu. Un utilisateur avec un rôle éditeur standard peut injecter des payloads Twig malveillants qui exécutent des commandes système lors du rendu,...
Exécution de code à distance via un hook core.fsmonitor malveillant dans .git/config. Un attaquant peut créer un dépôt piégé qui exécute des commandes arbitraires avec les privilèges de la victime lors de l'utilisation de vibe.
Cette vulnérabilité dans la gestion des politiques de sécurité DCR permet à un attaquant avec des privilèges d'enregistrement de client de contourner les restrictions sur les types de mappers. En exploitant une faille de revalidation, l'attaquant...
Cette vulnérabilité permet à un utilisateur authentifié à distance d'exécuter des commandes arbitraires en raison d'une validation inadéquate du champ de commande dans les configurations de serveur MCP. Cela peut conduire à une exécution de code...
Cette vulnérabilité permet à un utilisateur authentifié de lire, modifier ou exposer des fichiers sensibles de l'hôte via des serveurs MCP basés sur Docker, en raison d'un filtrage incomplet des arguments de montage de volume et de mapping de...
Cette faille critique permet à un attaquant authentifié avec de faibles privilèges d'exécuter des commandes arbitraires sur le système d'exploitation sous-jacent et d'élever ses privilèges à root. Cela peut entraîner une compromission totale du...
Cette vulnérabilité de Cisco Catalyst SD-WAN concerne le stockage en clair d'informations sensibles (CWE-312), exposant potentiellement des données confidentielles comme des mots de passe ou des clés de chiffrement. Avec un score CVSS de 8.8,...
Cette vulnérabilité dans Jenkins Multijob Plugin permet à des attaquants avec permissions Item/Create ou Item/Configure d'exécuter du code arbitraire dans le contexte de la JVM du contrôleur Jenkins, car les fonctionnalités Groovy ne sont pas...
Cette vulnérabilité CSRF dans Jenkins Multijob Plugin permet à des attaquants d'exécuter du code arbitraire dans le contexte de la JVM du contrôleur Jenkins, en exploitant une requête forgée. Avec un score CVSS de 8.8, l'impact est élevé, car...
Cette vulnérabilité permet à un attaquant authentifié à distance d'exécuter du code arbitraire en raison d'une validation inadéquate du code Python lors du balayage de sécurité basé sur AST. Cela peut compromettre totalement le système,...
Vulnérabilité critique d'exécution de code arbitraire à distance sans authentification, exploitable via deux requêtes HTTP. Un attaquant non authentifié peut compromettre entièrement le serveur et exécuter des commandes arbitraires avec les...
Vulnérabilité d'injection de code arbitraire à distance due à un contrôle inadéquat du code fourni par l'utilisateur. Un attaquant peut injecter et exécuter du code malveillant sur le système, compromettant l'intégrité et la disponibilité du...
Faiblesse cryptographique dans le mécanisme de validation des composants personnalisés utilisant un hash SHA-256 tronqué, permettant à un attaquant authentifié de créer un code malveillant qui entre en collision avec un hash de modèle de...
Le champ 'terms' des factures est rendu sans échappement HTML via la directive Blade {!! !!}, permettant une XSS stockée. Un utilisateur authentifié peut voler les cookies de session des clients et prendre le contrôle de leurs comptes. Ce chemin...
Le parseur de requêtes API désinfecte les champs avec HTMLPurifier puis décodifie les entités HTML, réintroduisant des balises script. Cela permet une XSS stockée sur de nombreux champs API, exécutée lors du rendu sans nouvelle désinfection. Le...
La fonction recv_read_device_identification_res() côté client valide le champ object_length uniquement contre la taille PDU restante, jamais contre le paramètre buffers_length fourni par l'appelant. Après la copie avec strncpy, un terminateur NUL...
Le validateur cv.url() dans ESPHome contient un bug de précédence d'opérateurs qui permet à toute URI file: de passer la validation, quel que soit le netloc. Ce validateur contrôle le champ url: de la directive external_components, qui est passé...
Le endpoint de conversion URL en PDF ne bénéficie pas des protections SSRF ajoutées aux autres endpoints. Un attaquant peut forcer le serveur à récupérer des ressources internes ou des métadonnées cloud via des références dans le HTML,...
Cette vulnérabilité permet à un attaquant non authentifié de provoquer un déni de service en envoyant une requête BEEP SOAP spécifique. L'exploitation réussie entraîne un rechargement inattendu de l'appareil. Cela peut perturber les services...
Cette vulnérabilité est liée à des restrictions inappropriées des opérations dans les limites d'un tampon mémoire (CWE-119). Elle pourrait permettre une corruption de mémoire et potentiellement une exécution de code. L'impact est élevé et...
Cette vulnérabilité est liée à un contrôle inapproprié d'une ressource tout au long de son cycle de vie (CWE-664). Elle pourrait permettre une exploitation de ressources non gérées correctement. L'impact est élevé et nécessite une mise à jour de sécurité.
Cette vulnérabilité est liée à des problèmes de calcul incorrect (CWE-682). Elle pourrait entraîner des erreurs de traitement et potentiellement un déni de service ou une exécution de code. L'impact est élevé et nécessite une mise à jour de sécurité.
Cette vulnérabilité est liée à une gestion insuffisante du flux de contrôle (CWE-691). Elle pourrait permettre à un attaquant de manipuler le flux d'exécution du logiciel. L'impact est élevé et nécessite une mise à jour de sécurité.
Cette vulnérabilité est liée à une validation d'entrée inappropriée (CWE-20). Elle pourrait permettre à un attaquant d'envoyer des entrées malveillantes pour compromettre le système. L'impact est élevé et nécessite une mise à jour de sécurité.
Cette vulnérabilité permet à un attaquant non authentifié de provoquer un déni de service en envoyant un paquet XMCP malformé. L'exploitation réussie entraîne un rechargement inattendu de l'appareil. Cela peut perturber les services réseau et...
Vulnérabilité de limitation inadéquate du chemin dans l'outil get_resource permettant à un acteur dépendant du contexte d'écrire des fichiers arbitraires en dehors du répertoire de travail prévu via le paramètre savePath. Cela peut entraîner une...
La validation d'IP réservées dans les webhooks omet 0.0.0.0/8, permettant à un attaquant de rediriger les requêtes vers le loopback. Cela expose les services internes du serveur à des requêtes non autorisées. La vulnérabilité permet un accès non...
Une vulnérabilité de type time-of-check/time-of-use dans la résolution DNS permet à un attaquant de contourner les protections SSRF. En contrôlant le DNS, il peut faire valider une IP publique puis rediriger vers une IP interne au moment de la...
Les étiquettes de canaux stockées via MQTT ne sont pas assainies et sont rendues sans encodage HTML, permettant une injection de script. Un attaquant avec accès au broker MQTT peut exécuter du JavaScript dans le navigateur des utilisateurs. Cela...
Une vulnérabilité SSRF dans DownloadBookmark() permet à un utilisateur authentifié de faire des requêtes vers des adresses internes ou loopback. Cela expose les services internes et les métadonnées cloud. L'impact est élevé pour la...
Cette vulnérabilité SSRF permet à un utilisateur authentifié avec des rôles à faibles privilèges de contourner les protections des endpoints de métadonnées d'instance cloud. Cela peut divulguer des identifiants cloud et compromettre les...
Cette vulnérabilité SSRF est due à une validation insuffisante des URLs spécifiées dans les ressources personnalisées. Un attaquant peut exploiter cela pour envoyer des requêtes vers des ressources internes ou cloud, potentiellement divulguant...
Cette vulnérabilité dans IBM Langflow OSS permet à des attaquants authentifiés à distance de contourner les restrictions localhost et d'écrire des configurations MCP arbitraires dans les fichiers de configuration IDE sur le système hôte. Avec un...
Cette vulnérabilité permet à un attaquant authentifié à distance d'exécuter du code arbitraire en raison d'une validation inadéquate des imports de modules. Cela peut compromettre totalement le système, permettant à l'attaquant de prendre le...
Cette vulnérabilité permet à un attaquant authentifié à distance d'exécuter du code arbitraire en raison d'une injection de code. Cela peut compromettre totalement le système, permettant à l'attaquant de prendre le contrôle de l'application et...
Cette vulnérabilité permet à un attaquant de modifier les fichiers de sortie .fsa/.hid, altérant les données ADN et produisant des résultats de tests inexacts. Cela compromet l'intégrité des analyses génétiques, pouvant conduire à des diagnostics...
Vulnérabilité de contrôle d'accès cassé dans Crater. Un utilisateur authentifié d'une entreprise peut lire, voler ou supprimer les enregistrements clients d'autres entreprises en raison d'un manque de vérification de propriété dans les politiques...
Les jetons JWT restent valides après la suppression ou la rétrogradation d'un compte, car ils ne sont pas révoqués. Un ancien propriétaire peut conserver des privilèges élevés jusqu'à 30 jours, compromettant la sécurité. Une vérification de...
La politique NotePolicy ne vérifie pas la propriété de l'entreprise, contrairement aux autres politiques. Un utilisateur authentifié d'une entreprise peut lire, modifier ou supprimer les notes d'une autre entreprise en devinant les IDs. Le...
Modification et suppression non autorisées des identifiants Stripe via des fonctions accessibles sans authentification, dues à un manque de vérification des capacités et de nonce. Un attaquant peut rediriger les paiements vers son compte Stripe...
Les gestionnaires d'état admin (add.php, edit.php, delete.php) exécutent des opérations de base de données sans authentification ni vérification d'autorisation, tandis que le contrôle d'accès n'est appliqué que dans les vues de liste. Un...
L'endpoint GET /json/cfg appelle serveJson() sans vérification du PIN de paramètres, divulguant la configuration générale de l'appareil à tout client non authentifié. De plus, l'état de déverrouillage du PIN est suivi via un booléen global...
Cette vulnérabilité d'injection XXE dans le pipeline de traitement des événements permet à un attaquant non authentifié d'envoyer des événements syslog XML malveillants sur le port 514. L'exploitation peut conduire à la divulgation de fichiers...
Les clés routeRules avec des casse mixte peuvent échouer à correspondre lors des recherches insensibles à la casse, contournant les contrôles d'autorisation appMiddleware. Cela permet à un attaquant d'accéder à des routes protégées, compromettant...
Téléchargement de fichiers non sécurisé permettant à tout utilisateur authentifié d'uploader des fichiers PHP arbitraires. La validation repose sur le type de contenu fourni par le client et l'extension d'origine est conservée. Cela permet...
Manque de vérification des capacités sur plusieurs routes REST, permettant à tout utilisateur authentifié de modifier la configuration des prix et de divulguer des codes de réduction privés. La faille repose sur un nonce partagé sans contrôle de...
Vulnérabilité de contournement de l'authentification à deux facteurs (2FA) dans Leantime. Un utilisateur authentifié peut lire les secrets TOTP d'autres utilisateurs ou désactiver leur 2FA via des méthodes JSON-RPC sans vérification de propriété,...
Vulnérabilité de cross-site request forgery permettant la suppression de données via une requête forgée. Un attaquant peut tromper un administrateur pour supprimer des enregistrements de recherche, entraînant une perte de données et une...
Modification non autorisée de l'intégration MailMunch via des handlers AJAX sans vérification de capacité. Un abonné peut relier le site à un compte contrôlé par l'attaquant, détournant les données des abonnés et le contenu des formulaires.
Le module massmail rend les champs EmlMessage via le constructeur Template() sans désinfection, permettant l'injection de syntaxe Django. Un utilisateur authentifié peut divulguer des données d'autres utilisateurs, des mots de passe hachés et...
Une injection de script dans l'intégration Matomo via le siteId permet à un admin d'exécuter du JavaScript sur les pages de statut publiques. Cela peut mener à un vol de cookies ou à une prise de contrôle de page. L'impact est élevé pour la...
Suppression arbitraire de fichiers via une traversée de chemin dans le champ img_file. Un attaquant authentifié avec un accès auteur peut supprimer des fichiers critiques sur le serveur, pouvant mener à une exécution de code à distance.
Contournement de politiques de sécurité via une normalisation URI incorrecte dans PathMatcher. Un utilisateur authentifié peut accéder à des zones administratives restreintes en manipulant l'URL avec des caractères supplémentaires.
Falsification de rĂ´les administratifs via une validation insuffisante des chemins de revendication dans DCR. Un attaquant avec un compte standard peut forger des rĂ´les admin, prendre le contrĂ´le de clients et du realm.
Cette vulnérabilité permet à un attaquant non authentifié de réutiliser des jetons de réinitialisation de mot de passe expirés pour changer le mot de passe de n'importe quel compte. L'exploitation peut conduire à une prise de contrôle complète du...
Cette faille de gestion des privilèges dans le pipeline de traitement des documents REST API permet à un utilisateur authentifié avec un rôle REST administratif d'élever ses privilèges. Cela peut entraîner une divulgation non autorisée de données...
Cette vulnérabilité dans le composant ORB du SDK Java peut permettre à un serveur IIOP malveillant d'induire le chargement et l'instanciation de classes arbitraires. Cela peut conduire à une exécution de code non autorisée ou à une compromission...
Vulnérabilité d'exécution de code non intentionnel lors de la validation d'Agentic Assistant due à l'exécution de code Python généré par LLM avant approbation utilisateur. Un attaquant authentifié peut déclencher des effets de bord tels que...
Vulnérabilité d'autorisation manquante permettant à un attaquant authentifié de s'ajouter à des canaux de groupe DM arbitraires via une requête PUT sans vérification d'appartenance. Cela permet de lire l'historique complet des messages, de poster...
L'utilisation d'une clé d'authentification Bluetooth partagée entre les dispositifs permet à un attaquant à portée Bluetooth d'envoyer des commandes non autorisées au véhicule. Cela peut entraîner un accès non autorisé aux fonctions du véhicule,...
Un attaquant peut injecter une clé de template via les props de l'île serveur, provoquant l'exécution de templates dans le processus Nitro. Cela peut conduire à une exécution de code arbitraire, compromettant gravement la sécurité du serveur.
Une traversée de chemin dans getFilePath() permet à un attaquant avec accès MQTT d'écrire des fichiers arbitraires et de les importer dynamiquement, menant à une exécution de code à distance. La suppression de fichiers est également possible....
L'échappement insuffisant des guillemets dans les commandes PowerShell permet à un attaquant de contrôler un nom de fichier pour injecter des commandes PowerShell arbitraires. Cela peut entraîner l'exécution de code malveillant avec les...
Le CLI @oblique/cli 15.4.0 contient une injection de commandes OS dans la fonctionnalité de création de projet. Les commandes shell sont construites par concaténation de chaînes et exécutées avec execSync(), et le paramètre project-name contrôlé...
dr_wav.h contient un débordement d'entier dans l'analyse des métadonnées de chunk CUE W64. Sur les builds 32 bits, la troncature de sizeInBytes à size_t avant division provoque un calcul incorrect de la capacité de métadonnées pré-allouée. La...
La fonction tinyobj_parse_and_index_mtl_file() lit chaque ligne d'un fichier .mtl dans un buffer de pile fixe de 4096 octets via memcpy, gardé uniquement par un assert qui est no-op sous -DNDEBUG. Un fichier .mtl avec une ligne plus longue que...
Élévation de privilèges locale vers SYSTEM via un lien symbolique lors de la désinstallation. Un attaquant local à faibles privilèges peut exploiter le suivi de liens pour supprimer des fichiers avec des privilèges élevés.
Cette vulnérabilité d'élévation de privilèges locale dans le pilote noyau NI-PAL permet à un utilisateur authentifié local d'élever ses privilèges et d'exécuter du code arbitraire. Cela peut compromettre totalement le système, permettant à ...
Vulnérabilité d'exécution de code dans la fonctionnalité d'inclusion de workflow, permettant à un attaquant de faire exécuter du code Python arbitraire via un répertoire de recette local non fiable. La fonction _execute_include() contourne les...
Une erreur de gestion lors de l'analyse des requêtes SNMP peut provoquer un rechargement inattendu de l'appareil, entraînant un déni de service. L'attaquant doit disposer des identifiants SNMP appropriés. Cette vulnérabilité affecte toutes les...
Cette vulnérabilité de Cisco Catalyst SD-WAN implique une résolution de lien incorrecte avant l'accès aux fichiers (CWE-1284), permettant potentiellement à un attaquant de manipuler des chemins de fichiers pour accéder à des ressources non...
Vulnérabilité de traversée de répertoire permettant à un attaquant distant de lire des fichiers arbitraires sur le système via des requêtes URL spécialement conçues contenant des séquences 'dot dot'. Cette faille expose des informations sensibles...
Injection d'objets PHP via la désérialisation non sécurisée de paramètres utilisateur dans le plugin Comments. Un membre avec accès en écriture peut exploiter des chaînes de gadgets pour manipuler la base de données, avec un potentiel d'exécution...
Cette vulnérabilité de SSRF permet à un attaquant authentifié de contourner les protections SSRF en utilisant des opérations de fetch HTTP dans les migrations et les avatars OAuth. Cela peut exposer des services internes, des métadonnées cloud ou...
Injection SQL non authentifiée dans le plugin WordPress VikAppointments, via un paramètre de tri des avis publics. Un attaquant non connecté peut injecter du SQL arbitraire pour lire des données sensibles de la base de données, y compris les...
Bypass de l'authentification à deux facteurs en ne validant pas le second facteur lors de la connexion. Un attaquant connaissant le mot de passe peut accéder au compte sans passer par la 2FA. Cela permet une prise de contrôle complète des...
Rebinding du second facteur d'authentification vers une destination contrôlée par l'attaquant lors de la configuration. Un attaquant connaissant le mot de passe peut rediriger la 2FA vers son propre appareil. Cela permet la prise de contrôle...
Bypass de l'authentification WordPress standard en émettant un cookie directement après la vérification du mot de passe. Cela contourne les protections contre le brute-force et la 2FA, permettant des tentatives illimitées de devinette de mot de...
Manque de contrôle d'accès dans une action AJAX permettant aux utilisateurs non authentifiés de récupérer les commentaires d'images privées. La faille expose des données sensibles de galeries protégées par mot de passe ou restreintes. Cela...
Téléchargement non sécurisé d'images de signature permettant aux attaquants non authentifiés d'uploader des fichiers SVG malveillants. Le JavaScript intégré s'exécute lors de la visualisation, conduisant à du Cross-Site Scripting stocké. Cela...
Divulgation de contenu de posts non publics via un endpoint REST non authentifié, sans vérification du statut du post. Les utilisateurs non authentifiés peuvent lire des brouillons, des posts privés et en attente. Cela expose des informations...
Bypass de la protection de contenu par catégorie via l'API REST WordPress, permettant aux utilisateurs non authentifiés de lire le contenu complet des posts verrouillés. La faille expose le titre, l'extrait et le contenu complet des articles...
Divulgation de contenu protégé par mot de passe dans la réponse publique avant la vérification du mot de passe. Les utilisateurs non authentifiés peuvent récupérer le contenu protégé sans connaître le mot de passe. Cela expose des informations...
La désactivation de l'enregistrement public n'est pas respectée, permettant à des utilisateurs non authentifiés de créer des comptes. Cela compromet le contrôle d'accès et peut mener à une prise de contrôle de comptes ou à une surcharge de la...
Le nombre maximal de trames de transfert par livraison entrante n'est pas limité, permettant à un attaquant authentifié de provoquer une consommation excessive de ressources. Cela peut entraîner un déni de service, affectant la disponibilité du...
Vulnérabilité d'exposition d'informations sensibles dans le plugin WordPress Page and Post Restriction. Les restrictions globales de confidentialité peuvent être contournées via les endpoints REST de WordPress, permettant à un attaquant non...
Injection SQL aveugle dans le plugin WordPress TableOn. Un attaquant non authentifié peut exploiter une échappement insuffisant pour injecter des requêtes SQL supplémentaires, permettant l'extraction d'informations sensibles telles que les...
Vulnérabilité de déni de service dans Rancher via des corps de requête volumineux. Un attaquant non authentifié peut envoyer des requêtes avec des corps de grande taille aux endpoints de connexion, provoquant une allocation mémoire excessive et...
Vulnérabilité d'allocation mémoire excessive dans Apache Lucy. Un attaquant peut provoquer un déni de service en déclenchant une allocation de mémoire disproportionnée, mais le projet est retiré et aucun correctif ne sera publié, nécessitant une...
Exposition d'informations sensibles via la méthode getCurrentTaskResults() accessible sans authentification, révélant des clés API OpenAI en clair et des configurations complètes. Un attaquant peut récupérer ces données en énumérant les...
Absence de validation de la limite supérieure du ratio dans l'opération scale, permettant une allocation mémoire massive et un crash du processus. Une application intégrant imagecli peut être rendue indisponible par une seule requête...
Validation incomplète du ratio dans l'opération carve, permettant un ratio négatif qui provoque un panic et un crash du processus. Cela peut être exploité pour un déni de service. Une validation positive du ratio est requise pour corriger cette faille.
Sous-dépassement d'entier dans la fonction crop() lors d'un décalage excessif, menant à un panic et un crash du processus. Une requête de recadrage malveillante peut rendre l'application indisponible. Une validation des décalages par rapport aux...
Contournement de l'authentification via un encodage URL dans le chemin, permettant une lecture de fichiers arbitraires non authentifiée. Cela expose des fichiers sensibles du serveur. Une validation stricte des chemins et une vérification de...
Traversée de chemin dans la résolution des sous-modèles, permettant la lecture de fichiers arbitraires sur le système. Un attaquant peut exploiter cette vulnérabilité pour accéder à des données sensibles en contrôlant le nom du sous-modèle, sans...
Traversée de chemin dans l'endpoint HTTP /hostedPlugin, permettant la lecture de fichiers arbitraires sur le système. Un attaquant non authentifié peut exploiter cette vulnérabilité pour accéder à des données sensibles, compromettant la confidentialité.
La route de téléchargement de pièces jointes vérifie uniquement la présence du paramètre 'secure' sans le comparer à une valeur stockée. Tout utilisateur non authentifié peut télécharger des pièces jointes de n'importe quelle organisation. Les...
Plusieurs endpoints API Flask ne sont pas protégés par @login_required, permettant à un attaquant non authentifié de récupérer des données personnelles d'étudiants et l'historique d'emprunt. Les card_id étant séquentiels, la base de données...
La gestion des URL dans DefaultFaceletFactory ne neutralise pas correctement les URL distantes, permettant à un attaquant de spécifier une URL vers un Facelet distant qui sera inclus et traité comme partie de la requête normale avec les...
Les endpoints HTTP de téléchargement de fichiers dans @theia/filesystem convertissent une URI fournie par le client directement en chemin de fichiers et diffusent le fichier sans le confiner à l'espace de travail. Dans les déploiements...
Le gestionnaire MochadTCP::MatchLine() pour les messages MOCHAD_RFSEC copie des données reçues du réseau dans un buffer de pile fixe de 50 octets en utilisant strcpy() sans vérification de longueur. Un attaquant sur le segment réseau local peut...
Contrôle d'accès incorrect avec des identifiants RTSP codés en dur et non modifiables. Un attaquant avec accès réseau peut visualiser le flux vidéo de la caméra sans authentification, compromettant la confidentialité des images.
Exposition non authentifiée des endpoints REST avec permission_callback '__return_true'. Un attaquant peut lire et modifier les paramètres du plugin, y compris téléverser des fichiers d'arrière-plan, sans aucune authentification.
Écriture de fichiers arbitraires et exfiltration de données via la commande RPC ::import-binfile sans autorisation sur le paramètre file-id. Un utilisateur authentifié peut écraser des fichiers et s'abonner à des événements WebSocket pour voler...
Cette vulnérabilité permet à un serveur TLS malveillant de provoquer une fuite de mémoire chez un client TLS configuré pour vérifier les réponses OCSP. Un attaquant peut épuiser la mémoire d'un client à long terme en répétant les connexions,...
Cette vulnérabilité permet à du contenu web non fiable de contourner l'isolation du contexte via des fonctions exposées par contextBridge. L'exploitation peut conduire à un accès complet aux capacités du script de préchargement et potentiellement...
Cette vulnérabilité CSRF dans l'interface Admin UI permet à un attaquant distant de forcer un administrateur authentifié à effectuer des actions administratives non désirées. En attirant l'administrateur sur une page malveillante, l'attaquant...
Cette vulnérabilité de contournement d'authentification dans IBM Langflow OSS affecte le endpoint MCP composer, permettant à un attaquant non authentifié d'accéder à des fonctionnalités protégées lorsque mcp_composer_enabled est activé. Avec un...
Vulnérabilité de contournement de la protection SSRF dans l'outil web_crawl, permettant à un attaquant de connecter l'hôte à des destinations internes via des redirections HTTP ou un rebinding DNS. Cela expose des endpoints internes, y compris...
Vulnérabilité de déni de service non authentifié permettant à un attaquant distant de terminer des composants de service via une requête HTTP GET au serveur de gestion sur le port 9091. L'exploitation de l'endpoint /management/stop non protégé...
Un attaquant non authentifié peut utiliser une prop v-for sur une île serveur pour déclencher une allocation mémoire SSR illimitée, provoquant un crash du processus Nuxt. Cela constitue une attaque par déni de service, affectant la disponibilité...
Les entrées de cache runtime pour les payloads SSR peuvent être retournées avant l'exécution des middlewares et gardes de route, divulguant les données SSR d'un autre utilisateur. Cela expose des informations sensibles à des utilisateurs non...
Le endpoint de rendu d'île interne lit et hache des corps JSON volumineux avant de valider le hash, gaspillant du CPU et retardant les requêtes concurrentes. Cela constitue une attaque par déni de service, affectant la disponibilité des applications.
Une vulnérabilité use-after-free dans le chemin de callback MonitoredItem permet à un attaquant distant de provoquer un déni de service. Cela peut entraîner un crash du serveur, affectant la disponibilité des services OPC UA.
Désactivation incorrecte de la validation de signature SAML lors de l'import de métadonnées sans attributs d'usage. Un attaquant non authentifié peut forger une réponse SAML et accéder à un compte utilisateur en connaissant son identifiant externe.
Cette faille dans le composant SAML broker permet à un attaquant contrôlant un fournisseur d'identité lié de contourner les restrictions de connexion et d'accéder à un compte utilisateur local. L'exploitation peut mener à une prise de contrôle...
Cette vulnérabilité permet à une page distante de faire des requêtes cross-origin vers un schéma personnalisé sans enforcement CORS, lisant ainsi la réponse complète. Les applications qui servent des données sensibles via un tel schéma et...
Faiblesse cryptographique due à l'utilisation du module random non cryptographique de Python pour générer des clés de chiffrement Fernet à partir de secrets utilisateur. Les clés étant déterministes pour des graines identiques, un attaquant peut...
Faiblesse de dérivation de clé cryptographique dans la fonction ensure_fernet_key(), permettant potentiellement à un attaquant de prédire ou reproduire les clés de chiffrement. Cela expose les données chiffrées et peut mener à une compromission...
Injection SQL dans la fonction GetStoredClassByFilter du fichier /Base/BaseService.asmx/DataService, via le paramètre FilterString. Un attaquant distant peut exploiter cette faille pour exécuter des requêtes SQL arbitraires, compromettant la...
Injection SQL dans le fichier /CDGServer3/ukey/usbkey;logindojojs, via le paramètre keyid. Un attaquant distant peut exploiter cette vulnérabilité pour manipuler des requêtes SQL, compromettant la sécurité des données et potentiellement obtenir...
Absence de vérification des capacités dans la fonction amd_ajax_target_task_manager(), permettant à des attaquants non authentifiés d'énumérer, exécuter ou supprimer des tâches planifiées, exposant potentiellement des données personnelles. Cela...
Fuite d'informations via l'API /network/graph en raison d'une authentification manquante et de données en cache sensibles. Un attaquant peut accéder à des informations réseau confidentielles, compromettant la confidentialité et la sécurité du système.
Le chemin AIO one-shot de libkcapi peut retourner une erreur avant que tous les IOCB soumis ne soient drainés, permettant des écritures ultérieures du noyau dans des buffers de sortie appartenant à l'appelant. Cela peut conduire à une corruption...
Vulnérabilité d'injection SQL dans le composant Login du fichier loginCheckTest.php, permettant à un attaquant distant de manipuler les arguments username/password pour exécuter des requêtes SQL arbitraires. L'exploit est public, ce qui augmente...
Injection de commandes système dans la fonction file.exec du fichier /api/esps, via le paramètre File. Un attaquant distant peut exploiter cette faille pour exécuter des commandes arbitraires sur le système, compromettant la confidentialité,...
Exposition de routines dangereuses dans la fonction service.add du fichier /api/esps. Un attaquant distant peut exploiter cette vulnérabilité pour accéder à des fonctionnalités non sécurisées, potentiellement compromettant la sécurité du routeur...
Vulnérabilité de script intersite stocké (XSS) dans le plugin WordPress VikRentItems, via le champ email du formulaire de réservation. Un attaquant non authentifié peut injecter des scripts arbitraires qui s'exécuteront lors de l'accès aux pages,...
Injection de commandes dans les fonctions esps.wan.repeater.set/repeaterproc du fichier /api/esps, via le paramètre my2P4key. Un attaquant distant peut exploiter cette faille pour exécuter des commandes arbitraires sur le système, compromettant...
Manque de vérification de propriété de la boutique dans l'API REST, permettant à un vendeur authentifié de manipuler les boutiques d'autres vendeurs. Un attaquant peut visualiser, prendre le contrôle, supprimer ou modifier n'importe quelle...
Exécution de code à distance dans Pluck CMS via une liste noire incomplète des extensions de fichiers dangereux. Un administrateur authentifié peut téléverser un fichier avec l'extension '.php8' qui sera exécuté comme PHP par le serveur,...
Exécution arbitraire de fonctions PHP via le endpoint REST API woolentoropt/v1/custom-action, due à un manque de liste blanche dans call_user_func(). Un administrateur authentifié peut exécuter des fonctions arbitraires, compromettant totalement...
Injection de commandes OS via le paramètre 'file' non suffisamment assaini, permettant aux administrateurs d'exécuter des commandes arbitraires. Cela contourne les constantes de durcissement WordPress et peut conduire à une compromission totale...
La liste noire des fonctions PHP dangereuses dans l'éditeur de modèles admin est incomplète, permettant l'injection de code via la balise {if} de ThinkPHP. Un administrateur authentifié peut exécuter des commandes système arbitraires. Le...
Le plugin WordPress permet à un utilisateur admin de téléverser des fichiers arbitraires via download-add.php sans validation d'extension ni de type MIME, et le chemin de destination est construit par concaténation de la valeur brute non assainie...
Une traversée de chemin dans le module de stockage local permet à un utilisateur authentifié de lire ou écrire des fichiers en dehors du répertoire prévu. Cela peut mener à une exécution de code à distance via l'écriture de fichiers comme...
Une injection de commande dans upload_backup() via le nom de fichier extrait permet à un admin d'exécuter des commandes arbitraires sur le système. La validation insuffisante et l'utilisation de os.system() rendent l'exploitation facile. L'impact...
Injection SQL dans le tri des grilles administratives via le paramètre sort non validé. Un administrateur authentifié peut exploiter l'absence de liste blanche pour injecter du SQL arbitraire, permettant l'extraction de hachages de mots de passe...
Cross-Site Scripting stocké via le paramètre de suivi 404 not_found_url. Un attaquant non authentifié peut injecter des scripts arbitraires qui s'exécutent lors de l'accès à une page, compromettant les utilisateurs.
Cette vulnérabilité permet à un attaquant distant d'exécuter du code arbitraire en raison d'une validation inadéquate des paramètres de configuration. Cela peut conduire à une exécution de code non autorisée sur le serveur. L'impact est une...
Cette vulnérabilité dans IBM Langflow OSS permet à un attaquant authentifié à distance d'exécuter des commandes arbitraires sur le système en raison d'une neutralisation incorrecte des éléments spéciaux dans les commandes OS. Avec un score CVSS...
Cette vulnérabilité permet à une iframe sandboxée sans le mot-clé allow-popups d'ouvrir une nouvelle fenêtre ou de déclencher setWindowOpenHandler sans interaction utilisateur. Cela peut permettre à du contenu non fiable d'ouvrir des fenêtres non...
SSRF via la passerelle AI Gateway, permettant à tout utilisateur authentifié de créer un secret avec une adresse interne et d'y accéder via le proxy. Cela peut exposer des identifiants IAM via les métadonnées cloud. Une validation stricte de...
Le paramètre 'field' est concaténé directement dans une requête SQL comme identifiant de colonne, sans validation contre une liste blanche. Un utilisateur authentifié peut injecter du SQL via le nom du champ. La désinfection est insuffisante et...
Une injection SQL dans l'API de lecture de messages via le paramètre format permet à un utilisateur authentifié d'exécuter des requêtes SQL arbitraires. Cela peut mener à une fuite de données ou à une compromission de la base de données. L'impact...
Ce plugin ne configure pas son parseur XML pour empêcher les attaques par entité externe XML (XXE) lors du traitement des fichiers de rapport Ivy. Un attaquant peut exploiter cette faille pour lire des fichiers locaux, effectuer des requêtes SSRF...
La fonction validate_model_provider_key() pour le fournisseur Ollama accepte un paramètre OLLAMA_BASE_URL fourni par l'utilisateur et le passe directement à requests.get() sans validation ni filtrage des plages d'adresses IP privées. Cela permet...
Vulnérabilité de contournement d'autorisation dans le MemoryComponent permettant à des utilisateurs authentifiés d'accéder à l'historique de chat d'autres utilisateurs via une collision de session_id. L'absence de validation de flow_id ou user_id...
L'action DevTools reveal in file manager peut lancer le fichier cible au lieu de le révéler. Un attaquant avec un moyen d'exécuter du script dans le frontend DevTools peut utiliser cette faille pour exécuter du code natif hors du sandbox. Cela...
L'encodeur de noms de fichiers configurable peut décoder des composants de chemin parent, permettant à un attaquant de créer ou écraser des fichiers en dehors du répertoire de destination prévu. Cela peut entraîner une altération de fichiers...
Vulnérabilité de traversée de chemin dans l'exemple de cookbook PocketFlow. Un agent peut lire ou écrire des fichiers en dehors du répertoire de travail configuré en utilisant des chemins absolus ou des séquences de traversée, car la fonction de...
Cette vulnérabilité permet à un attaquant détenant un jeton de session valide de conserver l'accès au compte après un changement de mot de passe. L'exploitation peut conduire à une persistance non autorisée dans le compte. L'impact est élevé car...
Cette vulnérabilité permet à une extension Chrome compromise ou malveillante d'accéder à des fenêtres d'une autre session, contournant l'isolation prévue. Les applications utilisant session.loadExtension et dépendant de sessions séparées pour...
Injection SQL via le paramètre 'erpadvancefilter' dans le plugin WordPress ERP. Un attaquant authentifié avec le rôle CRM Agent ou supérieur peut exploiter cette faille pour extraire des informations sensibles de la base de données, compromettant...
Injection SQL basée sur le temps dans le plugin WordPress Relevanssi, via le paramètre args de la requête AJAX Admin Search. Un attaquant authentifié avec le rôle contributeur peut exploiter cette faille pour exécuter des requêtes SQL aveugles,...
Manque de contrôle d'accès dans l'action AJAX d'exportation, permettant aux abonnés d'exporter toutes les configurations de calculatrices. Cela expose des secrets critiques comme les clés Stripe, PayPal et Razorpay. La faille est due à un nonce...
Un utilisateur authentifié avec un accès Contributeur ou supérieur peut énumérer les adresses e-mail de tous les utilisateurs enregistrés, y compris les administrateurs. Cela expose des informations personnelles sensibles et facilite des...
Le service PostgreSQL intégré est mal configuré, avec des privilèges root et des identifiants faibles. La fonction COPY FROM PROGRAM permet à un attaquant local de contourner le sandbox Android et d'obtenir un accès root complet, compromettant...
Le nombre maximal de trames de transfert par livraison entrante n'est pas limité, permettant à un attaquant authentifié de provoquer une consommation excessive de ressources. Cela peut entraîner un déni de service, affectant la disponibilité du...
Un attaquant authentifié peut envoyer des trames de disposition avec des plages illégales ou trop grandes, causant une utilisation excessive du CPU. Cela conduit à un déni de service en saturant les ressources du serveur, impactant la...
Le nombre maximal de trames de transfert par livraison entrante n'est pas limité, permettant à un attaquant authentifié de provoquer une consommation excessive de ressources. Cela peut entraîner un déni de service, affectant la disponibilité du...
Le nombre maximal de trames de transfert par livraison entrante n'est pas limité, permettant à un attaquant authentifié de provoquer une consommation excessive de ressources. Cela peut entraîner un déni de service, affectant la disponibilité du...
Le taux de réponse aux flux echo n'est pas limité, permettant à un attaquant authentifié de provoquer une consommation excessive de ressources. Cela peut entraîner un déni de service, affectant la disponibilité du service de messagerie.
Vulnérabilité de référence directe à un objet (IDOR) dans l'endpoint REST des contacts. Un attaquant authentifié avec le rôle Sales Rep peut lire tous les contacts, y compris les données personnelles et les capacités des utilisateurs,...
Injection SQL générique via le paramètre 'wpma_metabox_authors_list' accessible aux auteurs. Un attaquant peut injecter des requêtes SQL pour extraire des données sensibles, et l'exploitation est déclenchée lors du chargement de la liste des...
Injection SQL de second ordre dans le plugin WordPress User Access Manager. Un attaquant authentifié avec un accès abonné peut exploiter une validation insuffisante pour injecter des requêtes SQL supplémentaires et extraire des informations...
Absence de limitation de débit et de verrouillage sur la route de connexion, permettant une attaque par force brute sur le mot de passe partagé. Une réussite donne un accès administratif complet, y compris la régénération de la clé API. L'ajout...
SSRF via la configuration de Cluster CRD, permettant des requêtes vers des adresses internes ou de métadonnées cloud. Un utilisateur avec des droits de création de CRD peut accéder à des services internes. Une liste blanche d'adresses est...
Actions non autorisées via un callback AJAX sans vérification de capacité, permettant aux attaquants non authentifiés de forcer des requêtes HTTP sortantes. Cela peut être utilisé pour polluer la base de données avec des données non fiables et...
L'action test() du MailAccountViewSet permet de rediriger la connexion de test vers un serveur IMAP contrôlé par l'attaquant, en utilisant les identifiants stockés du compte cible. Un utilisateur avec la permission change_mailaccount peut envoyer...
Le chemin de signature V1 permet à un destinataire avec le rôle ASSISTANT de compléter les champs de signature des destinataires suivants, sans vérifier le type de champ ou la propriété. Cela permet de forger la signature d'un autre signataire...
La route de téléchargement partagé ne vérifie pas que le fichier appartient à l'entreprise du client authentifié. Un client peut télécharger les fichiers d'autres entreprises en énumérant les IDs de médias. Le correctif ajoute une vérification de...
Une neutralisation incorrecte des en-tĂŞtes HTTP pour la syntaxe de script dans SonicOS permet Ă un attaquant distant de manipuler l'en-tĂŞte Host et de rediriger les utilisateurs de gestion du pare-feu vers des domaines web arbitraires. Cela peut...
Lors d'opérations de chiffrement symétrique one-shot sur de grandes entrées (plus de 64 Kio) dans des modes avec état comme CTR ou CBC, la bibliothèque réutilise incorrectement le vecteur d'initialisation (IV) pour chaque bloc de données interne....
Le composant web_server d'ESPHome divulgue les mots de passe en clair via le champ JSON 'value' lors de la sérialisation d'entités texte configurées avec mode: password. Le serveur web écoute sur le port 80 sans authentification par défaut,...
Une vulnérabilité CSRF dans /cfg_wifi_set permet à un attaquant de modifier la configuration WiFi et de désactiver le mot de passe admin via une simple requête GET. Un clic sur un lien malveillant suffit pour compromettre l'appareil. L'impact est...
Une injection SQL dans le filtrage des tags de dispositifs avec le backend SQLite permet à un utilisateur authentifié d'injecter du SQL via la clé de tag. Cela peut mener à une fuite de données ou à une compromission de la base. L'impact est...
Modification non autorisée des options du plugin via des fonctions AJAX sans vérification de capacité. Un attaquant avec un accès abonné peut déconnecter le site du compte Udimi et remplacer les paramètres par les siens.
Épuisement des ressources via des métriques Prometheus avec des libellés d'erreur non limités. Un utilisateur authentifié peut créer un grand nombre de métriques uniques, provoquant un déni de service.
Cette vulnérabilité permet à un attaquant non authentifié d'injecter des en-têtes d'identité falsifiés sur des chemins configurés pour contourner l'authentification. L'exploitation peut conduire à une usurpation d'identité et à un accès non...
Cette faille permet à un attaquant authentifié avec des privilèges Admin d'exécuter des commandes arbitraires sur le système d'exploitation et d'élever ses privilèges à root. Bien que le score soit moyen, Cisco a classé cette vulnérabilité comme...
Cette faille permet à un attaquant authentifié avec de faibles privilèges de visualiser des informations sensibles en clair, notamment des identifiants d'authentification. Cela peut conduire à une compromission supplémentaire de l'infrastructure...
Cette vulnérabilité dans IBM Langflow OSS permet à des utilisateurs de lire des fichiers arbitraires sur le serveur, y compris des documents sensibles, des secrets JWT et des variables d'environnement, via une requête MCP avec un chemin de...
Cette vulnérabilité dans IBM Langflow OSS permet à des utilisateurs authentifiés d'exploiter un composant intégré pour lire des variables d'environnement arbitraires du serveur, exposant des secrets sensibles malgré les contrôles de sécurité....
Cette vulnérabilité dans Jenkins XML Job to Job DSL Plugin ne vérifie pas les permissions, permettant à des attaquants sans autorisations appropriées d'invoquer la fonctionnalité de conversion. Avec un score CVSS de 6.5, l'impact est modéré à ...
Cette vulnérabilité permet une attaque par requête côté serveur (SSRF) en raison d'une protection SSRF incomplète et inefficace. Un attaquant peut envoyer des requêtes vers des ressources internes, compromettant la confidentialité et l'intégrité...
Cette vulnérabilité de déni de service dans HPE iLO 6 peut permettre à un attaquant de provoquer une indisponibilité du service. Cela peut perturber la gestion à distance du serveur, affectant la disponibilité et la continuité des opérations....
Cette vulnérabilité permet une injection de séquences de traversée de chemin dans le champ username, permettant de contourner les contrôles de confinement. Cela peut entraîner une suppression de répertoires arbitraires, une destruction de données...
Vulnérabilité d'épuisement des ressources permettant à un utilisateur authentifié d'épuiser définitivement les descripteurs de fichiers, goroutines et mémoire du serveur via des requêtes à l'endpoint GET /loading. Chaque requête malveillante...
Vulnérabilité de Cross-Site Scripting stocké via l'attribut chart_size du shortcode skillwrapper, due à un manque d'assainissement et d'échappement. Un contributeur peut injecter des scripts arbitraires qui s'exécutent lors de l'accès à la page,...
Vulnérabilité de cross-site scripting stocké via l'attribut 'posttype' du shortcode, permettant aux contributeurs d'injecter des scripts arbitraires. Ces scripts s'exécutent lorsqu'un utilisateur accède à la page compromise, entraînant...
Un nom de fichier contenant des caractères CR/LF peut être injecté dans le canal de contrôle FTP, permettant à un attaquant d'envoyer des commandes FTP authentifiées indépendantes. Cela peut conduire à des actions non autorisées sur le serveur...
Injection SQL dans le fichier /student/changepass.php, via le paramètre oldpass. Un attaquant distant peut exploiter cette vulnérabilité pour manipuler des requêtes SQL, potentiellement accéder à des données sensibles ou compromettre l'intégrité...
Cette vulnérabilité permet à un processus local de contourner la vérification de signature du processus parent sur macOS. L'exploitation peut conduire à l'exécution de code dans une application signée, héritant de ses permissions TCC et de...
Cette vulnérabilité permet un téléchargement sans restriction de fichiers via le paramètre choose_file dans student_profile_pic.php. Un attaquant distant peut exploiter cette faille pour exécuter du code arbitraire sur le serveur. L'absence de...
Cette vulnérabilité de l'interface de gestion web de Cisco IOS XE permet à un attaquant authentifié à faibles privilèges de provoquer un déni de service en envoyant un certificat malformé. L'exploitation entraîne un rechargement de l'appareil,...
Fusion aveugle des paramètres de formulaire dans les paramètres de l'application, permettant de désactiver silencieusement la validation de la clé API. Cela expose l'API à des requêtes non authentifiées, compromettant la confidentialité des...
Divulgation des codes de récupération 2FA via le champ two_factor_recovery_codes non protégé dans l'augmentation utilisateur. Un attaquant peut obtenir ces codes via un template Antlers dynamique, contournant ainsi l'authentification à deux facteurs.
Vulnérabilité de Cross-Site Scripting réfléchi dans le widget Shoutbox, exploitable par des attaquants non authentifiés. Le paramètre 'shouttext' est renvoyé sans échappement dans un élément textarea, permettant l'exécution de scripts...
Téléchargement non sécurisé de fichiers SVG permettant aux utilisateurs authentifiés avec la capacité d'upload d'injecter du JavaScript. Le manque de sanitisation conduit à du Cross-Site Scripting stocké dans le contexte du site. Cela peut...
Vulnérabilité de Cross-Site Scripting réfléchi dans le plugin WordPress TranslatePress. Un attaquant peut contourner l'échappement HTML de WordPress en utilisant des jetons internes du plugin, permettant l'injection de scripts web arbitraires via...
Vulnérabilité de Cross-Site Scripting réfléchi dans le plugin WordPress Seraphinite Accelerator. Une comparaison d'égalité lâche dans la vérification HMAC permet de contourner la protection, permettant à un attaquant non authentifié d'injecter...
Le formulaire de contact public affiche les champs POST sans échappement HTML, permettant une XSS réfléchie. Un attaquant non authentifié peut injecter du script dans les attributs HTML, ciblant les visiteurs ou un administrateur. Cela peut...
Une injection de template côté client dans render-template permet à un attaquant d'exécuter du code Handlebars arbitraire dans le contexte du composant. Cela peut mener à du cross-site scripting. L'impact est modéré mais peut compromettre la...
Cette vulnérabilité de XSS réfléchi permet à un attaquant d'injecter du code JavaScript malveillant via des paramètres GET non nettoyés. L'exploitation peut conduire au vol de cookies de session ou à des actions non autorisées. L'impact est...
Cette faille permet à shell.openPath() d'accepter des chemins contenant des octets nuls, contournant les validations basées uniquement sur des chaînes. Un attaquant peut ainsi ouvrir un fichier différent de celui validé, potentiellement...
Cette vulnérabilité permet à une iframe cross-origin d'obtenir un accès aux périphériques série ou médias en contournant les vérifications de permission. L'exploitation peut conduire à un accès non autorisé aux périphériques. L'impact est modéré...
Cette faille permet à un serveur distant de rediriger une requête net.fetch() ou net.request() vers des ressources locales, exposant potentiellement des fichiers locaux si l'application renvoie le corps de la réponse. Les applications qui suivent...
Cette vulnérabilité permet à un gestionnaire de protocole personnalisé de faire des requêtes via defaultSession au lieu de la session isolée, permettant la réutilisation de réponses en cache entre sessions. Les applications qui utilisent...
Le point de terminaison POST /api/v1/build/{flow_id}/vertices ne valide pas correctement la propriété, permettant à un utilisateur authentifié d'injecter des données de graphe arbitraires dans un cache partagé pour n'importe quel flux. Cela peut...
Un proxy malveillant ou un acteur sur le chemin peut envoyer des en-têtes surdimensionnés lors des réponses CONNECT, provoquant une consommation excessive de mémoire et un crash du processus rclone. Cela constitue une attaque par déni de service,...
Cette vulnérabilité permet à un attaquant local authentifié avec de faibles privilèges d'accéder à des informations sensibles en activant un niveau de journalisation spécifique. Cela peut exposer des identifiants de connexion utilisateur....
L'option mode de webContents.openDevTools() n'est pas assainie avant utilisation par le frontend DevTools. Un attaquant peut influencer cette valeur pour exécuter du script dans le contexte DevTools, qui a accès à Node.js dans les configurations...
Cette vulnérabilité dans RPM Package Manager implique un débordement de tas lors du traitement d'un fichier de base de données NDB spécialement conçu, pouvant entraîner un déni de service. Avec un score CVSS de 5.5, l'impact est modéré, mais un...
Vulnérabilité d'autorisation incorrecte dans l'outil de pipeline d'agrégation permettant à un client MCP authentifié d'effectuer des opérations d'écriture inappropriées sur la base de données connectée. Les étapes de pipeline capables d'écrire...
Un utilisateur avec le rôle Auteur peut injecter du JavaScript non échappé via un handler de page personnalisé. Ce script s'exécute pour tout visiteur, y compris les administrateurs, permettant du vol de session ou des actions malveillantes au...
Une vulnérabilité XSS réfléchie dans http_fn_ota_exec() permet à un attaquant d'exécuter du JavaScript dans le navigateur d'un admin via un lien malveillant. Le paramètre host est reflété sans encodage HTML. L'impact est modéré mais peut mener à ...
Divulgation d'informations via des recherches LDAP hors de la limite configurée. Un administrateur délégué peut accéder à des comptes d'utilisateurs en dehors de la frontière de recherche, exposant des données non autorisées.
Cette vulnérabilité de cross-site scripting (XSS) stocké dans Jenkins Qualys Container Scanning Connector Plugin permet à des attaquants avec permission Item/Configure d'injecter des scripts malveillants dans des champs de valeurs contrôlées par...
Cette vulnérabilité de cross-site scripting (XSS) stocké dans Jenkins Summary Display Plugin permet à des attaquants avec permissions Item/Create ou Item/Configure d'injecter des scripts malveillants dans le nom de job dans les pages de rapport...
Les objets copiés à travers la frontière contextBridge depuis du contenu non fiable peuvent porter un prototype influencé par l'attaquant, permettant des attaques de type prototype pollution sur le code preload malgré l'isolation de contexte....
Les requêtes pour ouvrir des URL de protocole externe depuis du contenu web ne prennent pas en compte les restrictions de sandbox des iframes, permettant à une iframe sandboxée de lancer une application externe enregistrée dans le système. Cela...
Vulnérabilité de traversée de chemin dans l'API Knowledge Bases permettant à un attaquant authentifié de créer des répertoires et d'écrire des fichiers arbitraires sur le système de fichiers du serveur. L'absence de validation des noms de bases...
Vulnérabilité de protection insuffisante des identifiants dans le portlet de connexion par défaut, pouvant entraîner l'écriture d'informations sensibles dans les journaux du serveur web. Cela affecte uniquement les applications utilisant le...
Une faille de type path traversal dans la fonction FileManagerController::destroyFiles permet à un attaquant distant de manipuler des chemins de fichiers, potentiellement pour accéder à des fichiers sensibles ou exécuter des actions non...
Vulnérabilité de traversée de chemin dans l'application Android Meme Generator, affectant la fonction t5.l.c. Un attaquant local peut manipuler des chemins de fichiers pour accéder à des répertoires non autorisés, compromettant potentiellement...
Lecture hors limites dans la fonction find_line_delimiter() du parseur de corps multipart, déclenchée par un message SIP avec un corps multipart/mixed contenant un motif '--' près de la fin. Un attaquant distant peut provoquer un déni de service...
Vulnérabilité d'oracle d'énumération dans Rancher via des réponses HTTP différentes. Un attaquant peut déterminer si un ID de cluster existe en observant les codes de réponse, permettant une énumération fiable des clusters et potentiellement une...
Endpoint /api/v1/full-spec accessible sans authentification, exposant le schéma OpenAPI complet et les plugins enregistrés. Cela divulgue des informations sensibles sur l'API, facilitant d'autres attaques. L'ajout de la vérification...
SSRF par rebinding DNS, permettant à un utilisateur authentifié d'accéder à des services internes ou de métadonnées cloud. La validation IP n'est pas appliquée à la connexion réelle. Une résolution et une validation cohérentes sont nécessaires...
Cette vulnérabilité permet à un attaquant distant d'obtenir des informations sensibles exposées dans les fichiers manifestes de l'application. L'exploitation peut révéler des configurations internes, des identifiants ou d'autres données...
Cette vulnérabilité est due à l'utilisation d'un secret HMAC faible pour la signature des données de session, permettant à un attaquant de falsifier des sessions. L'exploitation peut conduire à une usurpation de session ou à une modification de...
Cette vulnérabilité dans Electron permet à du contenu non fiable de définir des options de fenêtre non autorisées via window.open(), pouvant forcer le processus principal à accéder à des chemins de fichiers ou réseau choisis par l'attaquant. Avec...
Un attaquant local peut influencer une application utilisant l'interface AIO en réutilisant un handle AIO après une erreur de complétion, ce qui fait entrer _kcapi_aio_read_all() dans une boucle d'attente non terminante. Cela peut conduire à un...
Un lecteur de projet peut accéder aux Portgroups assignés à des Nodes appartenant à un autre projet via une requête malveillante. Cela expose des informations de configuration réseau et viole l'isolation entre projets, compromettant la confidentialité.
Cette faille permet à un attaquant authentifié de contourner les règles de pare-feu associées à son compte en manipulant le trafic réseau. Cela peut mener à un accès non autorisé à des ressources protégées. L'impact est modéré mais nécessite des...
Vulnérabilité de débordement de tampon dans la fonction print_hw_addr() du serveur DHCP, déclenchée par une requête de création de bail avec une adresse MAC InfiniBand trop longue. Un attaquant distant non authentifié peut provoquer un déni de...
Vulnérabilité d'injection SQL dans le plugin PrettyLinks, exploitable par des administrateurs authentifiés via le paramètre de recherche. Elle permet d'extraire des informations sensibles de la base de données en ajoutant des requêtes SQL...
Injection SQL temporelle via le paramètre 'order' dans une page admin sans protection CSRF. Un administrateur peut être piégé pour exécuter des requêtes SQL malveillantes, permettant l'extraction de données sensibles de la base de données.
Injection SQL générique via le paramètre 'curselrevs[]' accessible aux administrateurs. Cela permet d'ajouter des requêtes SQL malveillantes pour extraire des informations sensibles de la base de données, compromettant la confidentialité des données.
Vulnérabilité d'injection SQL dans le plugin WordPress Askeet. Un administrateur peut contourner le filtre de sécurité en utilisant des commentaires conditionnels MySQL, permettant l'injection de requêtes SQL supplémentaires et l'extraction...
Une vulnérabilité de traversée de chemin dans upload_backup() permet à un admin d'écrire des fichiers arbitraires via une archive tar malveillante. Cela peut mener à une compromission du système. L'impact est limité par le rôle admin requis.
Cette vulnérabilité de type XSS permet à un attaquant authentifié d'exécuter du code script dans le navigateur d'un utilisateur via un lien malveillant. Cela peut compromettre les données sensibles de l'utilisateur. L'impact est modéré et...
Un attaquant peut fournir une prop `as` au niveau supérieur pour piloter la résolution de composants dynamiques, potentiellement pour exécuter des composants non prévus. Cela peut conduire à une exécution de code non autorisée ou à une...
Vulnérabilité de requête côté serveur (SSRF) dans le module d'import de données, via le paramètre filename de la fonction procImporterAdminCheckXmlFile. Un attaquant distant peut exploiter cette faille pour envoyer des requêtes HTTP arbitraires...
Vulnérabilité de cross-site scripting réfléchi via la chaîne de requête REQUEST_URI, permettant aux attaquants non authentifiés d'injecter des scripts arbitraires. Ces scripts s'exécutent si l'utilisateur est trompé pour cliquer sur un lien,...
Cette faille de validation d'entrée permet à un utilisateur authentifié privilégié d'exécuter des commandes arbitraires avec les privilèges d'un utilisateur normal. L'exploitation nécessite des privilèges élevés, limitant l'impact à une élévation...
Vulnérabilité de Cross-Site Scripting stocké dans le plugin WordPress Super Progressive Web Apps. Un administrateur peut injecter des scripts web arbitraires via le paramètre de message hors ligne, qui s'exécutent lorsqu'un utilisateur déclenche...
Vulnérabilité de Cross-Site Scripting stocké dans le plugin WordPress Contact Form 7 – Dynamic Text Extension. Un éditeur peut injecter des scripts web arbitraires via les clés de shortcode affichées dans la page d'analyse, qui s'exécutent...
Injection d'arguments dans la ligne de commande yt-dlp via une URL non validée, permettant de manipuler le flux d'exécution. Un attaquant peut exploiter cette faille pour exécuter des options yt-dlp arbitraires, bien que l'exécution de code...
Vulnérabilité de traversée de chemin dans le fichier FileController.java. Un attaquant distant peut manipuler le paramètre path pour accéder à des fichiers non autorisés, compromettant la confidentialité des données du système de gestion d'entrepôt.
Vulnérabilité de déconnexion forcée (logout CSRF) sans authentification. Un attaquant peut déconnecter n'importe quel utilisateur et supprimer les cookies du site en le piégeant avec un lien malveillant, impactant la disponibilité et la session...
Une action AJAX manque de contrôles d'autorisation et de CSRF, permettant à tout utilisateur authentifié (même un abonné) de lire le journal d'importation et des métadonnées d'articles. Cela expose des informations internes et des données de...
Vulnérabilité de déni de service dans Rancher via l'accumulation de noms d'hôtes dans les certificats TLS. Un attaquant non authentifié peut envoyer de nombreuses requêtes avec des noms d'hôtes distincts, provoquant une croissance excessive du...
Création non autorisée de contenu via une fonction sans vérification de capacité, permettant aux abonnés de créer des articles arbitraires. Cela peut être utilisé pour l'injection de contenu, le spam SEO et la pollution de la base de données.
La vue toggle_default_sorting est accessible sans authentification et redirige vers un next_url contrôlé par l'appelant, tant que le domaine est le même. Cela permet des redirections de phishing et des fuites de jetons via des chaînes de...
La validation d'URL ne bloque que les hôtes littéraux 127.0.0.1, localhost et ::1, sans vérifier les adresses IP résolues contre les plages privées. Un utilisateur authentifié peut effectuer un SSRF semi-aveugle vers des services internes. La...
Le validateur d'URL de webhook autorise explicitement les adresses 127.0.0.0/8 et ne vérifie pas les résolutions DNS au moment de l'envoi. Un utilisateur authentifié peut configurer un webhook vers des services internes ou utiliser un rebinding...
Cette vulnérabilité est due à l'absence de l'attribut Secure sur les cookies de session, permettant leur interception lors de transmissions en clair. Un attaquant peut inciter un utilisateur à cliquer sur un lien HTTP pour capturer les cookies et...
Cette vulnérabilité permet à un utilisateur staff de créer un post avec un contenu malveillant dans feature_image_caption pour détourner la session d'un autre utilisateur staff. L'exploitation peut conduire à une élévation de privilèges. L'impact...
Cette vulnérabilité permet à un attaquant authentifié avec de faibles privilèges de provoquer un déni de service sur l'interface de gestion web en envoyant des entrées malveillantes. L'exploitation réussie rend l'interface non réactive. L'impact...
Cette vulnérabilité dans Jenkins permet à des attaquants contrôlant des agents de fournir des archives .tar ou .tar.gz avec des liens symboliques à noms vides, permettant d'écrire des fichiers à des emplacements arbitraires sur le système de...
Cette vulnérabilité dans Jenkins identifie incorrectement les chemins de fichiers lors de la traversée de répertoires dans les noms de paramètres de fichiers, permettant à des attaquants avec permissions Item/Configure et Item/Build d'écrire des...
Cette vulnérabilité dans Jenkins Google Chat Notification Plugin ne définit pas le contexte approprié pour la recherche d'identifiants, permettant à des attaquants avec permission Item/Configure d'accéder et de capturer des identifiants auxquels...
Cette vulnérabilité permet à un attaquant disposant de la permission Item/Configure de faire envoyer par Jenkins des identifiants auxquels il n'a pas droit vers une URL Horreum configurée par l'administrateur. Cela peut entraîner une fuite...
Un manque de vérification des permissions dans ce plugin permet à un attaquant avec la permission Overall/Read d'énumérer les identifiants des credentials stockés dans Jenkins. Cela expose des informations sensibles sur les identifiants, mais pas...
Des vérifications de permissions manquantes dans ce plugin permettent à un attaquant avec la permission Overall/Read d'énumérer les identifiants des credentials stockés dans Jenkins. Cela expose des informations sensibles sur les identifiants,...
Des vérifications de permissions manquantes dans ce plugin permettent à un attaquant avec la permission Overall/Read d'énumérer les identifiants des credentials stockés dans Jenkins. Cela expose des informations sensibles sur les identifiants,...
Vulnérabilité d'autorisation manquante permettant à un utilisateur authentifié d'énumérer l'appartenance complète d'une guilde via l'endpoint GET /guilds/{guild_id}/roles/{role_id}/member-ids sans vérification d'appartenance. Cela expose la liste...
Cette vulnérabilité permet à un utilisateur non authentifié de faire des requêtes HTTP limitées vers des hôtes internes via des fonctionnalités comme Webmentions. L'exploitation peut conduire à une exploration du réseau interne mais sans retour...
Injection SQL dans l'application ZTE Smart Life, permettant aux attaquants d'exécuter des requêtes UNION pour extraire des données sensibles. Cela inclut les comptes utilisateurs, numéros de téléphone et journaux de débogage, entraînant une fuite...
Cette vulnérabilité permet à un processus GPU compromis de provoquer une lecture hors limites dans le processus principal lors du rendu hors écran. L'exploitation peut conduire à une divulgation de mémoire ou à un crash de l'application. L'impact...
Cette faille de vérification de certificat permet à un attaquant de se faire passer pour un serveur légitime en utilisant un certificat dont le nom d'hôte ne correspond pas. Cela peut conduire à une interception de communications ou à une...
Les étiquettes d'expédition stockées ne sont protégées que par un fichier .htaccess, inefficace sur des serveurs comme nginx. Un visiteur non authentifié peut télécharger ces étiquettes contenant des noms et adresses de clients en devinant les...
Vulnérabilité de Cross-Site Scripting stocké dans les paramètres de catégorie, exploitable par des éditeurs et au-dessus. Le manque d'échappement permet d'injecter des scripts malveillants même sans la capacité unfiltered_html. L'impact est...
Vulnérabilité locale dans le parseur de filtres de vectordb, affectant les fonctions SplitTokens et ShuntingYard. L'exploitation nécessite un accès local et peut entraîner des conditions inhabituelles non vérifiées, potentiellement conduisant à ...
Cette vulnérabilité permet à une iframe cross-origin de positionner la popup de remplissage automatique au-dessus de l'interface utilisateur de confiance. L'exploitation peut conduire à du clickjacking ou à une usurpation de l'interface. L'impact...
It's always the way; you wait 40,000 years for a Warhammer series from Amazon Prime Video, and then two come along at once.Spinning off of Prime Video's animated video game-based anthology, "Secret Level," a new "Warhammer 40,000" animated series...
You might think you're done with the multiverse, but the multiverse is not done with you, as Apple TV preps the next season of its mind-bending sci-fi series, "Dark Matter."Adapted from New York Times bestselling novelist Blake Crouch's 2016...
4 min read NASA’s IXPE May Have Proven 90-Year-Old Theory A first of its kind measurement of a magnetar may have captured empty space behaving in a way physicists have predicted for 90 years, but never directly observed. The results published...
Early this morning, a SpaceX rocket slammed into the moon at seven times the speed of sound. Now, lunar orbiters are trying to get a look at the aftermath.This morning (Aug. 5) at about 2:35 a.m. EDT (0635 GMT), the upper stage of a SpaceX Falcon...
NASA/Amanda Stevenson Technicians joined the Orion crew and service modules together on July 30, 2026, inside the Neil Armstrong Operations and Checkout Building at NASA’s Kennedy Space Center in Florida. The crew module will carry and sustain...
Astronomers have captured the death of a massive star from its first faint flash of X-rays, revealing an unusual explosion that may bridge the gap between ordinary supernovas and more extreme, gamma-ray-burst-producing stellar explosionsThe event...
2 Min Read NASA’s Perseverance Captures Phobos and Earth PIA26758 Credits: NASA/JPL-Caltech/ASU/MSSS/SSI Photojournal Navigation Science Photojournal NASA’s Perseverance Captures… Photojournal Home Photojournal Search Latest Content Galleries...
3 min readPreparations for Next Moonwalk Simulations Underway (and Underwater) This annotated composite of nine images taken by Perseverance’s Mastcam-Z on July 2, 2026, shows Earth — the small bright dot moving from upper left to lower right —...
A close-up of the polygon fractures discovered by NASA's Curiosity Mars rover highlights their honeycomb-like textures. (Image credit: NASA/JPL-Caltech/MSSS)NASA's Curiosity Mars rover spotted surprising shapes in the Red Planet soil while...
The European Space Agency is offering European researchers and companies a rare and exciting opportunity to run their innovative software directly in deep space aboard ESA’s Hera mission, millions of kilometres distant.
2 Min Read Advanced Mini-laboratories Automate Space Station Research NASA astronaut Tracy C. Dyson swaps out sample processors in the Advanced Space Experiment Processor (ADSEP). Credits: NASA The International Space Station hosts hundreds of...
On Aug. 5, 2011, NASA launched the Juno spacecraft on a mission to study Jupiter, the largest planet in the solar system.The robotic spacecraft lifted off on an Atlas V rocket from what is now Florida's Cape Canaveral Space Force Station and...
Planting boots on Mars is hard enough. But getting "breathing room" on the Red Planet without inhaling toxic dust is yet another issue.Given NASA's plans to eventually put astronauts on the Red Planet, the agency assembled a Martian Dust Limit...
Star Wars: Visions Presents – The Ninth Jedi may not be the Star Wars TV show you were looking for, but after having watched its entire first season, I can confidently say it's something the franchise desperately needed.With several new Star Wars...
The Aug. 12 total solar eclipse is nearly here, and if you’re hoping to observe totality, you will likely be heading to Greenland, Iceland, or Spain. The UK gets a solid 90% show, while the US only catches a small partial solar eclipse.Wherever...
Europe’s forests are losing more biomass than previously thought, with disturbances such as drought and pests causing increasingly large losses from some of the oldest forests in Europe. This situation has deteriorated markedly since 2018.
A total solar eclipse is coming to Europe. The European Space Agency (ESA) will broadcast live from 19:30 CEST on 12 August, allowing you to experience this rare event from anywhere in the world. Quick links: - Live broadcast (12 August,...
A total solar eclipse is coming to Europe. The European Space Agency (ESA) will broadcast live from 19:30 CEST on 12 August, allowing you to experience this rare event from anywhere in the world. Quick links: - Live broadcast (12 August,...
File: A SpaceX Falcon 9 rocket stands at Space Launch Complex 40 (SLC-40) at Cape Canaveral Space Force Station. Image: Adam Bernstein/Spaceflight Now SpaceX is set to launch the latest trio of AST SpaceMobile’s BlueBird satellites from Cape...
On Aug. 12, 2026, Europe will experience its first total solar eclipse since 1999, as the moon's shadow sweeps across Greenland, Iceland, northern Spain and the Balearic Islands. Along the narrow path of totality, day will briefly turn to...
Aucun article spatial disponible
OpenAI a présenté trois nouveaux modules destinés à l'enseignement, un pour les professeurs du primaire et du secondaire, un pour ceux du supérieur, et un dernier pour les étudiants eux-mêmes. Le premier passe par ChatGPT for Teachers, la version...
OpenAI a publié le détail de deux incidents survenus pendant des évaluations de sécurité confiées à des laboratoires extérieurs. Le plus notable des deux lui a été signalé le 29 juillet par Irregular, une société qui teste la résistance des...
Jonas Eschenburg se tape un petit délire cet été, en portant Command & Conquer sur Atari ST, et il vient de s'occuper des cinématiques du jeu, le tout sur une machine équipée d'un Motorola 68000 cadencé à 8 MHz. Le même garçon avait déjà fait...
JFrog, une société spécialisée dans la sécurité de la chaîne logicielle, a passé au crible les 55 vulnérabilités déposées par un seul compte GitHub. Cinquante-quatre étaient entièrement fabriquées, une seule décrivait un vrai bug. Six d'entre...
Le 30 juillet, un attaquant a vidé 1 196 adresses Bitcoin en 41 minutes. Un peu plus de 1 082 bitcoins, environ 70 millions de dollars. Aucune des victimes n'avait cliqué sur quoi que ce soit. Elles avaient acheté un Coldcard, le portefeuille...
L'humain est paresseux par nature, mais alors je ne vous raconte pas quand il s'agit de taper des lignes de commande... Mais bon, l'IA est arrivée dans nos vies et maintenant nous ne sommes plus que des gros sacs de viande et de graisse dont le...
Si vous êtes du genre à voir la gerboule dans des casques de réalité virtuelle, alors désolé, cette news n'est pas pour vous. En effet, y a un gars passionné qui s'est dit que ce serait cool d'adapter des jeux vidéo rétro en réalité virtuelle. Le...
Dans la série, "Il n'y a pas que chez nous que la police fait mal son travail", aujourd'hui, je vous emmène rire avec la police canadienne qui a fait une boulette, mais alors comme jamais j'en ai vu. Et cela bien sûr avec la complicité de la...
J'sais pas si vous l'avez vu passer lui, mais OpenNutriTracker est une app qui note ce que vous mangez et compte les calories, sans rien vous demander en échange. Hé oui, l'application est gratuite sur Android et sur iOS, sous licence GPL-3.0 en...
Vous ouvrez une de vos notes écrite en Markdown pour corriger 3 lignes et PAF vous voilà dans un éditeur qui met 3 siècles à se charger, à mater des balises tout en pestant contre le bouton de prévisualisation que vous ne trouvez pas... Bref,...
Un développeur du nom d' Artem Lytkin a réussi à faire tourner DOOM sur une machine dont la seule et unique opération est un chercher-remplacer, le même que celui de votre traitement de texte, appliqué en boucle sur un énorme fichier texte. Le...
Même les hackers ne veulent plus voir les lunettes connectées de Meta. Les organisateurs de la DEF CON, la plus grande convention de hackers au monde qui se tient chaque été à Las Vegas depuis 1993, ont annoncé sur leurs réseaux sociaux...
-- Article en partenariat avec Surfshark -- Août est arrivé. Vous avez posé vos congés, votre valise est prête, et vous vous apprêtez à partir en mode déconnexion totale (oui parce que tout le monde sait que les vrais, eux, déménagent à cette...
Si vous avez eu la chance d'avoir, plus jeune, une Nintendo 64, mais que malheureusement celle-ci est cassée et qu'il ne vous reste plus que les cartouches, la question qui va se poser à vous aujourd'hui c'est de savoir si ça vaut le coup...
Anthropic, le concurrent direct d'OpenAI sur les modèles d'IA, a publié hier un billet de recherche qui a fait pas mal de bruit : son modèle Claude Mythos Preview a trouvé en 60 heures une faiblesse dans HAWK, un schéma de signature...
Si vous avez déjà envoyé un lien à usage unique qui est arrivé mort chez votre collègue, c'est probablement la prévisualisation de la messagerie qui a ouvert le lien en premier et qui a cramé le secret accompagnant le lien. La bonne nouvelle...
Hammer, l'outil dont je vais vous parler aujourd'hui, est né d'un manuscrit perdu. En septembre 2020, son développeur Adam Brown vivait dans un van et écrivait dans des coins souvent très isolés, avec un logiciel gratuit qui se présentait comme...
Il y en a qui récupèrent des vieux canapés dans des bennes à ordures et puis il y a eWastelander qui passe son temps à récupérer du matériel électronique pour ses futures bidouilles . Sa dernière prise, c'est une Xbox 360 à 15 dollars, dénichée...
La startup chinoise Moonshot AI, que vous connaissez peut-être pour son assistant Kimi et qui compte Alibaba parmi ses soutiens, a publié hier sur Hugging Face les poids complets de Kimi K3, un modèle de 2 800 milliards de paramètres qui devient...
Sur la page Steam du jeu indé Crashphalt , il se passe un phénomène assez étrange... Des joueurs laissent des avis du genre "j'ai tué Sans d'Undertale !", "Super jeu, un peu triste qu'il ne serve que de mod multijoueur pour Undertale" ou "Le...
Aucun article geek disponible