Alertes

Desbordament de memòria intermèdia a Delta Electronics DOPSoft

2023-12-05T09:35:44+01:00

CVE-2023-5944 ALT: (7,8) CVSS3: 6,8 Delta Electronics DOPSoft és vulnerable a un desbordament de memòria intermèdia basat en la pila, causat per una comprovació incorrecta de límits. En persuadir una víctima perquè obri un fitxer especialment dissenyat, un atacant remot podria desbordar una memòria intermèdia i executar codi arbitrari al sistema. [...]

Desbordament de memòria intermèdia a Delta Electronics DOPSoft2023-12-05T09:35:44+01:00

Execució de codi de productes de programari d’enginyeria de Mitsubishi Electric FA

2023-12-05T09:35:42+01:00

CVE-2023-5247 ALT: (7,8) CVSS3: 6,8 Els productes de programari d'enginyeria de Mitsubishi Electric FA podrien permetre que un atacant remot executi codi arbitrari al sistema, causat pel control extern dels noms o rutes dels fitxers. En persuadir una víctima perquè obri un fitxer especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat [...]

Execució de codi de productes de programari d’enginyeria de Mitsubishi Electric FA2023-12-05T09:35:42+01:00

Execució de codi al Safari, macOS Sonoma, iOS i iPadOS d’Apple.

2023-12-05T09:35:39+01:00

CVE-2023-42917 ALT: (8,8) CVSS3: 7,7 El Safari, macOS Sonoma, iOS i iPadOS d’Apple podrien permetre que un atacant remot executi codi arbitrari al sistema, causat per una fallada de corrupció de memòria al component WebKit. En convèncer una víctima perquè visiti un lloc web especialment dissenyat, un atacant podria explotar aquesta [...]

Execució de codi al Safari, macOS Sonoma, iOS i iPadOS d’Apple.2023-12-05T09:35:39+01:00

Execució d’ordres dels dispositius Zyxel NAS326 i NAS542

2023-12-05T09:35:35+01:00

CVE-2023-4473 CRÍTIC: (9,8) CVSS3: 8,5 Els dispositius Zyxel NAS326 i NAS542 podrien permetre a un atacant remot executar ordres arbitràries al sistema, causades per una vulnerabilitat d'injecció d'ordres al servidor web. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries al sistema. Sistemes [...]

Execució d’ordres dels dispositius Zyxel NAS326 i NAS5422023-12-05T09:35:35+01:00

Execució de codi Foxit Reader

2023-12-04T12:07:01+01:00

CVE-2023-38573 ALT: (7,8) CVSS3: 6,8 Foxit Reader podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una vulnerabilitat use after free. En persuadir una víctima perquè obri un fitxer especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats Foxit [...]

Execució de codi Foxit Reader2023-12-04T12:07:01+01:00

Bypass de seguretat a Service Management Integrations Precision Bridge

2023-12-04T12:06:59+01:00

CVE-2023-49312 ALT: (7,5) CVSS3: 6,5 Service Management Integrations Precision Bridge podria permetre a un atacant remot evitar les restriccions de seguretat, causades per una fallada en el mecanisme de validació de la clau de llicència. En enviar una sol·licitud especialment dissenyada amb la mateixa clau de llicència en diversos sistemes, un [...]

Bypass de seguretat a Service Management Integrations Precision Bridge2023-12-04T12:06:59+01:00

Càrrega de fitxers Chamilo LMS

2023-12-04T12:06:58+01:00

CVE-2023-4224 ALT: (8,8) CVSS3: 7,7 Chamilo LMS podria permetre que un atacant remot autenticat carregui fitxers arbitraris, causats per la validació incorrecta de les extensions de fitxer per part de l'script /main/inc/ajax/dropbox.ajax.php. En enviar una sol·licitud HTTP especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per carregar un script PHP [...]

Càrrega de fitxers Chamilo LMS2023-12-04T12:06:58+01:00

Desbordament d’enters de Google Chrome

2023-12-04T12:06:55+01:00

CVE-2023-6345 ALT: (8,8) CVSS3: 7,7 Google Chrome podria permetre que un atacant remot executi codi arbitrari al sistema, causat per un desbordament d'enters a Skia. En convèncer una víctima perquè visiti un lloc web especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema o fer que [...]

Desbordament d’enters de Google Chrome2023-12-04T12:06:55+01:00

Execució del codi de Delta Electronics InfraSuite Device Master

2023-12-04T12:06:54+01:00

CVE-2023-39226 CRÍTIC: (9,8) CVSS3: 8,5 Delta Electronics InfraSuite Device Master podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una funció o mètode perillós exposat. En enviar un paquet UDP especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats [...]

Execució del codi de Delta Electronics InfraSuite Device Master2023-12-04T12:06:54+01:00

Injecció indirecta de scripting a osCommerce

2023-12-01T09:55:03+01:00

CVE-2023-6296 MITJÀ: (6,4) CVSS3:  6,2 osCommerce és vulnerable a una injecció indirecta de scripts, causada per una validació incorrecta de l'entrada subministrada per l'usuari per part del punt final /catalog/compare. Un atacant autenticat remot podria explotar aquesta vulnerabilitat mitjançant el paràmetre de comparació per injectar un script maliciós a una pàgina [...]

Injecció indirecta de scripting a osCommerce2023-12-01T09:55:03+01:00
Go to Top