Alertes

Informació sensible exposada de MediaTek Chipsets

2023-10-09T12:18:33+02:00

CVE-2023-32819 MITJÀ: (4,4) CVSS3: 3,9 MediaTek Chipsets podrien permetre a un atacant local autenticat obtenir informació delicada. Això seria causat per una falta de comprovació de límits al mòdul de display. Mitjançant l'enviament d'una sol·licitud especialment elaborada, l'atacant podria aprofitar aquesta vulnerabilitat per obtenir informació sensible. Sistemes Afectats MediaTek Android [...]

Informació sensible exposada de MediaTek Chipsets2023-10-09T12:18:33+02:00

Divulgació d’arxius d’Apache OFBiz

2023-10-09T12:14:25+02:00

CVE-2022-47501 MITJÀ: (5,3) CVSS3: 4,6 Apache OFBiz podria permetre a un atacant remot obtenir informació sensible. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per aconseguir arxius arbitraris. Sistemes Afectats Apache OFBiz 18.12.06 Remediació Actualitzeu a l'última versió d' Apache OFBiz (18.12.07 o posterior), disponible al [...]

Divulgació d’arxius d’Apache OFBiz2023-10-09T12:14:25+02:00

Escalada de privilegis d’Acronis Agent

2023-10-09T12:14:23+02:00

CVE-2023-44209 MITJÀ: (5,6) CVSS3: 4,9 Acronis Agent podria permetre a un atacant local autenticat obtenir privilegis elevats del sistema a causa d'una gestió incorrecta dels vincles del programari. L'atacant podria aprofitar aquesta vulnerabilitat per obtenir privilegis elevats del sistema. Sistemes Afectats Acronis Acronis Agent 29050 Acronis Acronis Agent 29049 [...]

Escalada de privilegis d’Acronis Agent2023-10-09T12:14:23+02:00

Informació sensible exposada d’Acronis Agent

2023-10-09T12:14:20+02:00

CVE-2023-44210 ALT: (7,3) CVSS3: 6,4 Acronis Agent podria permetre a un atacant local autenticat obtenir informació delicada. Això sorgiria arran la manca d'autorització. És a dir, un atacant podria aprofitar aquesta vulnerabilitat per aconseguir informació confidencial i utilitzar-la per llançar nous atacs contra el sistema afectat. Sistemes Afectats Acronis Acronis [...]

Informació sensible exposada d’Acronis Agent2023-10-09T12:14:20+02:00

Informació sensible exposada de Qognify NiceVision

2023-10-09T12:14:18+02:00

CVE-2023-2306 CRÍTIC: (10) CVSS3: 8,7 Qognify NiceVision podria permetre a un atacant remot obtenir informació delicada. Això sorgiria arran l'ús de credencials hardcoded. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per aconseguir informació sensible i utilitzar-la per llançar nous atacs contra el sistema afectat. Sistemes Afectats [...]

Informació sensible exposada de Qognify NiceVision2023-10-09T12:14:18+02:00

Evasió de Seguretat d’Apache Linkis

2023-10-06T13:58:48+02:00

CVE-2023-27987 CRÍTIC: (9,8) CVSS3: 8,5 Apache Linkis podria permetre a un atacant remot saltar-se les restriccions de seguretat causades per l'ús de la generació simple de tokens per part de la implementació de Gateway. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per eludir les restriccions d'accés. [...]

Evasió de Seguretat d’Apache Linkis2023-10-06T13:58:48+02:00

Navegació per directoris d’Apache Linkis

2023-10-06T13:58:46+02:00

CVE-2023-27603 CRÍTIC: (9,8) CVSS3: 8,5 Apache Linkis podria permetre a un atacant remot navegar per directoris del sistema. Això, vindria causat per la validació incorrecta de la ruta de l'arxiu comprimit pel mòdul Gestor de càrrega de material engineConn. L'atacant podria utilitzar un arxiu comprimit especialment dissenyat que contingui seqüencies "dot dot" [...]

Navegació per directoris d’Apache Linkis2023-10-06T13:58:46+02:00

Execució d’ordres d’Apache Linkis

2023-10-06T13:58:43+02:00

CVE-2023-29216 CRÍTIC: (9,8) CVSS3: 8,5 Apache Linkis podria permetre a un atacant remot executar ordres arbitràries al sistema, causat per una desserialització insegura al mòdul DatasourceManager. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries al sistema. Sistemes Afectats Apache Linkis 1.3.1 Remediació [...]

Execució d’ordres d’Apache Linkis2023-10-06T13:58:43+02:00

Càrrega de fitxers d’Apache Linkis

2023-10-06T13:58:41+02:00

CVE-2023-27602 CRÍTIC: (9,8) CVSS3: 8,5 Apache Linkis podria permetre a un atacant remot carregar arxius arbitraris. Això vindria causat per la incorrecta validació d'extensions d'arxiu del mòdul PublicService. Mitjançant l'enviament d'una sol·licitud HTTP especialment dissenyada, l'atacant remot podria explotar aquesta vulnerabilitat per carregar un script PHP maliciós que podria permetre a [...]

Càrrega de fitxers d’Apache Linkis2023-10-06T13:58:41+02:00

Execució d’ordres d’Apache Linkis

2023-10-06T13:58:38+02:00

CVE-2023-29215 CRÍTIC: (9,8) CVSS3: 8,5 Apache Linkis podria permetre a un atacant remot executar ordres arbitràries al sistema, les quals vindiren causades per una desserialització insegura al JDBC EngineCon. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries al sistema. Sistemes Afectats Apache Linkis [...]

Execució d’ordres d’Apache Linkis2023-10-06T13:58:38+02:00
Go to Top