Alertes

Injecció indirecta de scripts Yamcs

2023-12-07T08:38:55+01:00

CVE-2023-46470 ALT: (7,2) CVSS3: 7,0 Yamcs és vulnerable a injeccions indirectes de scripts, causades per una validació incorrecta de l'entrada proporcionada per l'usuari per part del navegador d'arxius. Un atacant remot podria explotar aquesta vulnerabilitat per injectar un script maliciós a una pàgina web que s'executaria al navegador web d'una víctima [...]

Injecció indirecta de scripts Yamcs2023-12-07T08:38:55+01:00

Execució d’ordres dels dispositius Zyxel NAS326 i NAS542

2023-12-07T08:38:53+01:00

Sense codi ALT: (8,8) CVSS3: 7,7 Els dispositius Zyxel NAS326 i NAS542 podrien permetre a un atacant remot autenticat executar ordres arbitràries al sistema, causades per la neutralització inadequada de l'entrada subministrada per l'usuari pel servidor WSGI. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar [...]

Execució d’ordres dels dispositius Zyxel NAS326 i NAS5422023-12-07T08:38:53+01:00

Injecció SQL a NEHANET ManufacturerCRM

2023-12-07T08:38:51+01:00

CVE-2023-6469 CRÍTIC: (9,8) CVSS3: 8,6 NEHANET ManufacturerCRM és vulnerable a la injecció SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades a l'script login2.jsp mitjançant el paràmetre userId, que podria permetre a l'atacant executar ordres arbitràries del sistema operatiu, accedir als recursos de la xarxa i utilitzar el servidor de [...]

Injecció SQL a NEHANET ManufacturerCRM2023-12-07T08:38:51+01:00

Execució d’ordres dels dispositius Zyxel NAS326 i NAS542

2023-12-07T08:38:50+01:00

Sense codi CRÍTIC: (9,8) CVSS3: 8,5 Els dispositius Zyxel NAS326 i NAS542 podrien permetre a un atacant remot executar ordres arbitràries al sistema, causada per una vulnerabilitat d'injecció d'ordres a la funció show_zysync_server_contents. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries al sistema. [...]

Execució d’ordres dels dispositius Zyxel NAS326 i NAS5422023-12-07T08:38:50+01:00

Falsificació de sol·licituds del servidor de Trellix Enterprise Security Manager (ESM)

2023-12-06T09:31:34+01:00

CVE-2023-6070 MITJÀ: (4,3) CVSS3:  3,8 Trellix Enterprise Security Manager (ESM) és vulnerable a la falsificació de sol·licituds del servidor, causada per una fallada en la funció remota de la funcionalitat de validació del certificat. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per dur a terme [...]

Falsificació de sol·licituds del servidor de Trellix Enterprise Security Manager (ESM)2023-12-06T09:31:34+01:00

Denegació de servei al Python

2023-12-06T09:31:33+01:00

CVE-2023-49083 MITJÀ: (5,3) CVSS3: 4,6 El paquet de criptografia per a Python és vulnerable a una denegació de servei, causada per una desreferència del punter NULL quan es carreguen certificats PKCS7. En desserialitzar un blob/certificat PKCS7 especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per provocar una denegació de servei. [...]

Denegació de servei al Python2023-12-06T09:31:33+01:00

Injecció indirecta de escripts a Amazzing Filter Plugin for PrestaShop

2023-12-06T09:31:32+01:00

CVE-2023-48042 MITJÀ: (6,1) CVSS3: 5,9 Amazing Filter Plugin per a PrestaShop és vulnerable a una injecció indirecta de scripts, causada per una validació incorrecta de l'entrada proporcionada per l'usuari pels filtres de cerca. Un atacant remot podria explotar aquesta vulnerabilitat per injectar un script maliciós a una pàgina web que s'executaria [...]

Injecció indirecta de escripts a Amazzing Filter Plugin for PrestaShop2023-12-06T09:31:32+01:00

Divulgació d’informació dels dispositius Zyxel NAS326 i NAS542

2023-12-06T09:31:29+01:00

Sense codi CRÍTIC: (7,5) CVSS3: 6,5 Els dispositius Zyxel NAS326 i NAS542 podrien permetre a un atacant remot obtenir informació delicada, causada per una autenticació incorrecta al mòdul d'autenticació. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per obtenir informació delicada i utilitzar aquesta informació per llançar [...]

Divulgació d’informació dels dispositius Zyxel NAS326 i NAS5422023-12-06T09:31:29+01:00

Execució d’ordres dels dispositius Zyxel NAS326 i NAS542

2023-12-06T09:31:28+01:00

Sense codi CRÍTIC: (8,8) CVSS3: 7,7 Els dispositius Zyxel NAS326 i NAS542 podrien permetre a un atacant remot autenticat executar ordres arbitràries al sistema, causades per la neutralització inadequada de l'entrada subministrada per l'usuari pel programa CGI. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar [...]

Execució d’ordres dels dispositius Zyxel NAS326 i NAS5422023-12-06T09:31:28+01:00

Execució de codi a SanDisk Security Installer per a Windows

2023-12-05T09:35:47+01:00

CVE-2023-38573 ALT: (7,3) CVSS3: 6,4 SanDisk Security Installer per a Windows podria permetre que un atacant local autenticat executi codi arbitrari al sistema, causat per múltiples vulnerabilitats de DLL Search Order Hijack. Mitjançant un fitxer dissenyat especialment, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes [...]

Execució de codi a SanDisk Security Installer per a Windows2023-12-05T09:35:47+01:00
Go to Top