Alertes

Falsificació d’ordres en llocs creuats de Modoboa

2023-10-25T11:50:27+02:00

CVE-2023-5690 MITJÀ: (5,3) CVSS3: 4,6 Modoboa és vulnerable a la falsificació d'ordres en llocs creuats. Això, seria causat per la validació incorrecta de l'entrada subministrada per l'usuari per la funcionalitat de tancament de sessió. Persuadint a un usuari autenticat perquè visiti un lloc web maliciós, l'atacant remot podria enviar una petició [...]

Falsificació d’ordres en llocs creuats de Modoboa2023-10-25T11:50:27+02:00

Informació sensible exposada d’Apache Airflow

2023-10-25T11:50:21+02:00

CVE-2023-46288 MITJÀ: (6,5) CVSS3: 5,7 Apache Airflow podria permetre a un atacant remot autenticat obtenir informació sensible. Això, seria causat per un defecte quan s'estableix la configuració "non-sensitive-only". Mitjançant l'execució d'un programa especialment dissenyat, l'atacant podria explotar aquesta vulnerabilitat per obtenir informació sensible de configuració i després utilitzar aquesta informació per [...]

Informació sensible exposada d’Apache Airflow2023-10-25T11:50:21+02:00

Execució de codi de SolarWinds Access Rights Manager

2023-10-24T11:36:52+02:00

CVE-2023-35186 ALT: (8,8) CVSS3: 7,7 SolarWinds Access Rights Manager podria permetre que un atacant remot autenticat executés codi arbitrari en el sistema. Això, vindria causat per un error d'inseguretat en la desserialització al GetParameterFormTemplateWithSelectionState method. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari al [...]

Execució de codi de SolarWinds Access Rights Manager2023-10-24T11:36:52+02:00

Falsificació d’ordres per la banda del servidor d’Apache ShenYu

2023-10-24T11:36:49+02:00

CVE-2023-25753 CRÍTIC: (9,1) CVSS3: 7,9 Apache ShenYu és vulnerable a la falsificació d'ordres per la banda del servidor. Aquesta, seria causada per un error en el punt d'extrem /sandbox/proxyGateway. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria aprofitar aquesta vulnerabilitat per realitzar un atac SSRF per manipular sol·licituds arbitràries i obtenir [...]

Falsificació d’ordres per la banda del servidor d’Apache ShenYu2023-10-24T11:36:49+02:00

Execució de codi de SolarWinds Access Rights Manager

2023-10-24T11:36:47+02:00

CVE-2023-35182 CRÍTIC: (9,8) CVSS3: 8,5 SolarWinds Access Rights Manager podria permetre que un atacant remot executés codi arbitrari en el sistema. Això, vindria causat per una desserialització insegura al createGlobalServerChannelInternal method. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats [...]

Execució de codi de SolarWinds Access Rights Manager2023-10-24T11:36:47+02:00

Execució de codi de SolarWinds Access Rights Manager

2023-10-24T11:36:44+02:00

CVE-2023-35187 CRÍTIC: (9,8) CVSS3: 8,5 SolarWinds Access Rights Manager podria permetre que un atacant remot executés codi arbitrari en el sistema. Això, vindria causat per un error de navegació per directoris al OpenClientUpdateFile method. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari en el [...]

Execució de codi de SolarWinds Access Rights Manager2023-10-24T11:36:44+02:00

Execució de codi de SolarWinds Access Rights Manager

2023-10-24T11:36:41+02:00

CVE-2023-35185 CRÍTIC: (9,8) CVSS3: 8,5 SolarWinds Access Rights Manager podria permetre que un atacant remot executés codi arbitrari al sistema. Això, vindria causat per un error de navegació per directoris al OpenFile method. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari en el context [...]

Execució de codi de SolarWinds Access Rights Manager2023-10-24T11:36:41+02:00

Informació sensible exposada d’Apache Santuario

2023-10-23T11:36:34+02:00

CVE-2023-44483 ALT: (6,5) CVSS3: 5,7 Apache Santuario podria permetre a un atacant remot autenticat obtenir informació sensible. Això, vindria causat per l'emmagatzematge d'una clau privada als arxius de registre quan s'utilitza l'API JSR 105. En obtenir accés als arxius de registre, l'atacant podria explotar aquesta vulnerabilitat per obtenir la informació de [...]

Informació sensible exposada d’Apache Santuario2023-10-23T11:36:34+02:00

Escalada de privilegis de Cisco IOS XE

2023-10-23T11:36:31+02:00

CVE-2023-20273 ALT: (7,2) CVSS3: 6,6 Cisco IOS XE podria permetre a un atacant remot autenticat obtenir privilegis elevats del sistema. Això, seria causat per l'explotació activa d'una vulnerabilitat prèviament desconeguda a la funció d'interfície d'usuari web. L'atacant podria explotar aquesta vulnerabilitat per crear un compte en un sistema afectat amb nivell [...]

Escalada de privilegis de Cisco IOS XE2023-10-23T11:36:31+02:00

Execució de codi de JustSystems Ichitaro

2023-10-23T11:36:28+02:00

CVE-2023-38128 ALT: (7,8) CVSS3: 6,8 JustSystems Ichitaro podria permetre a un atacant remot executar codi arbitrari al sistema. Això, seria causat per una vulnerabilitat d'escriptura fora dels límits en l'analitzador HyperLinkFrame a causa d'una confusió de tipus. Persuadint a una víctima perquè obri un arxiu especialment dissenyat, l'atacant podria explotar aquesta [...]

Execució de codi de JustSystems Ichitaro2023-10-23T11:36:28+02:00
Go to Top