Alertes

Evasió de Seguretat de Mattermost

2023-10-05T11:46:20+02:00

CVE-2023-5194 BAIX: (2,7) CVSS3: 2,4 Mattermost podria permetre a un atacant remot autenticat saltar-se les restriccions de seguretat. Això vindria causat per una validació de permisos incorrecta en degradar o desactivar a un usuari. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per degradar o desactivar a un [...]

Evasió de Seguretat de Mattermost2023-10-05T11:46:20+02:00

Esclada de privilegis de MediaTek Chipsets

2023-10-05T11:46:17+02:00

CVE-2023-32827 MITJÀ: (6,7) CVSS3: 5,8 MediaTek Chipsets podria permetre a un atacant local autenticat aconseguir privilegis elevats del sistema. Això vindria causat per una escriptura fora dels límits a camera middleware. Mitjançant l'enviament d'una sol·licitud especialment elaborada, l'atacant podria aprofitar aquesta vulnerabilitat per elevar els seus privilegis. Sistemes Afectats MediaTek [...]

Esclada de privilegis de MediaTek Chipsets2023-10-05T11:46:17+02:00

Injecció SQL de Sourcecodester Friendly Island Pizza Website i de l’Ordering System

2023-10-05T11:46:14+02:00

CVE-2023-1301 MITJÀ: (6,5) CVSS3: 6,3 Sourcecodester Friendly Island Pizza Website i Ordering System és vulnerable a injeccions SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades a l'script deleteorder.php utilitzant el paràmetre ID, la qual cosa podria permetre a l'atacant veure, afegir, modificar o eliminar informació a la base de [...]

Injecció SQL de Sourcecodester Friendly Island Pizza Website i de l’Ordering System2023-10-05T11:46:14+02:00

Injecció SQL de Sourcecodester Friendly Island Pizza Website i de l’Ordering System

2023-10-05T11:46:11+02:00

CVE-2023-1311 MITJÀ: (6,5) CVSS3: 6,3 Sourcecodester Friendly Island Pizza Website i Ordering System és vulnerable a injeccions SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades a l'script /FriendlyIsPizzaWebsite/large.php utilitzant el paràmetre ID, la qual cosa podria permetre a l'atacant veure, afegir, modificar o eliminar informació a la base de [...]

Injecció SQL de Sourcecodester Friendly Island Pizza Website i de l’Ordering System2023-10-05T11:46:11+02:00

Injecció SQL d’ALPATA Licensed Warehousing Automation System

2023-10-05T11:46:08+02:00

CVE-2023-1091 CRÍTIC: (10) CVSS3: 9,5 ALPATA Licensed Warehousing Automation System és vulnerable a injeccions SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades per executar ordres arbitràries i obtenir accés administratiu. Sistemes Afectats ALPATA Licensed Warehousing Automation System 2023.1.0 Remediació Actualitzeu a l'última versió de Licensed Warehousing Automation [...]

Injecció SQL d’ALPATA Licensed Warehousing Automation System2023-10-05T11:46:08+02:00

Esclada de privilegis de MediaTek Chipsets

2023-10-04T11:55:14+02:00

CVE-2023-32828 MITJÀ: (6,7) CVSS3: 5,8 MediaTek Chipsets podria permetre a un atacant local autenticat aconseguir privilegis elevats del sistema. Això vindria causat per una escriptura fora dels límits a vpu. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria aprofitar aquesta vulnerabilitat per elevar els seus privilegis. Sistemes Afectats MediaTek [...]

Esclada de privilegis de MediaTek Chipsets2023-10-04T11:55:14+02:00

Esclada de privilegis de MediaTek Chipsets

2023-10-04T11:55:11+02:00

CVE-2023-32826 MITJÀ: (6,7) CVSS3: 5,8 MediaTek Chipsets podria permetre a un atacant local autenticat obtenir privilegis elevats del sistema. Això vindria causat per una escriptura fora dels límits a camera middleware. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria aprofitar aquesta vulnerabilitat per elevar els seus privilegis. Sistemes Afectats MediaTek [...]

Esclada de privilegis de MediaTek Chipsets2023-10-04T11:55:11+02:00

Escalada de privilegis de MediaTek Chipsets

2023-10-04T11:55:08+02:00

CVE-2023-32824 MITJÀ: (6,7) CVSS3: 5,8 MediaTek Chipsets podria permetre a un atacant local autenticat aconseguir privilegis elevats del sistema. Això vindria causat per un doble lliurament a rpmb. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria aprofitar aquesta vulnerabilitat per elevar els seus privilegis. Sistemes Afectats MediaTek Android MediaTek Chipsets [...]

Escalada de privilegis de MediaTek Chipsets2023-10-04T11:55:08+02:00

Escalada de privilegis de MediaTek Chipsets

2023-10-04T11:55:05+02:00

CVE-2023-32830 MITJÀ: (6,7) CVSS3: 5,8 MediaTek Chipsets podria permetre a un atacant local autenticat obtenir privilegis elevats del sistema. Això vindria causat per una escriptura fora dels límits a TVAPI. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria aprofitar aquesta vulnerabilitat per elevar els seus privilegis. Sistemes Afectats MediaTek Android [...]

Escalada de privilegis de MediaTek Chipsets2023-10-04T11:55:05+02:00

Denegació del servei de MediaTek Chipsets

2023-10-04T11:55:03+02:00

CVE-2023-32820 ALT: (7,5) CVSS3: 8,5 MediaTek Chipsets és vulnerable a un atac de denegació del servei provocat per una causat per una asserció de firmware wlan firmware. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant remot podria aprofitar aquesta vulnerabilitat per causar una denegació del servei. Sistemes Afectats MediaTek Android [...]

Denegació del servei de MediaTek Chipsets2023-10-04T11:55:03+02:00
Go to Top