Alertes

Evasió de seguretat de Cisco Catalyst SD-WAN Manager

2023-10-03T11:47:11+02:00

CVE-2023-20252 CRÍTIC: (9,8) CVSS3: 8,5 Cisco Catalyst SD-WAN Manager podria permetre que un atacant remot es salti les restriccions de seguretat. Això vindria causat per comprovacions d'autenticació inadequades per les API SAML. Mitjançant l'enviament de sol·licituds directament a les API SAML, l'atacant podria aprofitar aquesta vulnerabilitat per generar un token d'autorització [...]

Evasió de seguretat de Cisco Catalyst SD-WAN Manager2023-10-03T11:47:11+02:00

Execució de codi d’Exim

2023-10-03T11:47:09+02:00

CVE-2023-42115 CRÍTIC: (9,8) CVSS3: 8,6 Exim podria permetre que un atacant remot executi codi arbitrari al sistema, causat per un error al servei smtp. Mitjançant l'enviament d'una sol·licitud especialment elaborada, un atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats Exim Exim Remediació No hi [...]

Execució de codi d’Exim2023-10-03T11:47:09+02:00

Desbordament del búfer de Tenda AC10U

2023-10-03T11:47:06+02:00

CVE-2023-44015 CRÍTIC: (9,8) CVSS3: 8,9 Tenda AC10U és vulnerable a un desbordament del búfer basat en pila causat per una comprovació inadequada dels límits a la funció setSchedWifi. Mitjançant l'enviament d'una sol·licitud especialment elaborada al paràmetre schedEndTime, un atacant remot podria desbordar el búfer i executar codi arbitrari al sistema o [...]

Desbordament del búfer de Tenda AC10U2023-10-03T11:47:06+02:00

Desbordament del búfer de Tenda AC10U

2023-10-03T11:47:04+02:00

CVE-2023-44016 CRÍTIC: (9,8) CVSS3: 8,9 Tenda AC10U és vulnerable a un desbordament del búfer basat en pila causat per una comprovació inadequada dels límits a la funció addWifiMacFilter. Mitjançant l'enviament d'una sol·licitud especialment elaborada al paràmetre deviceId, un atacant remot podria desbordar el búfer i executar codi arbitrari al sistema o [...]

Desbordament del búfer de Tenda AC10U2023-10-03T11:47:04+02:00

Desbordament del búfer de Tenda AC10U

2023-10-03T11:47:02+02:00

CVE-2023-44020 CRÍTIC: (9,8) CVSS3: 8,9 Tenda AC10U és vulnerable a un desbordament del búfer basat en pila causat per una comprovació inadequada dels límits a la funció formWifiBasicSet. Mitjançant l'enviament d'una sol·licitud especialment elaborada utilitzant el paràmetre de seguretat, un atacant remot podria desbordar el búfer i executar codi arbitrari al [...]

Desbordament del búfer de Tenda AC10U2023-10-03T11:47:02+02:00

Denegació del servei de Mattermost

2023-10-02T12:00:08+02:00

CVE-2023-5196 MITJÀ: (6,5) CVSS3: 5,7 Mattermost és vulnerable a una denegació del servei causada per la impossibilitat d'aplicar límits de caràcters en totes les possibles props de notificació. En enviar una sol·licitud especialment dissenyada amb un valor massa llarg al paràmetre notification_prop, un atacant remot autenticat podria aprofitar aquesta vulnerabilitat per [...]

Denegació del servei de Mattermost2023-10-02T12:00:08+02:00

Evasió de Seguretat de Mattermost

2023-10-02T12:00:06+02:00

CVE-2023-5195 MITJÀ: (6,5) CVSS3: 5,7 Mattermost podria permetre a un atacant remot autenticat saltar-se les restriccions de seguretat. Això seria causat per una validació de permisos incorrecta en eliminar un equip. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per eliminar altres equips dels quals no forma part. [...]

Evasió de Seguretat de Mattermost2023-10-02T12:00:06+02:00

Execució de codi d’Apache Avro Java SDK

2023-10-02T12:00:04+02:00

CVE-2023-39410 CRÍTIC: (9,8) CVSS3: 8,5 Apache Avro Java SDK podria permetre a un atacant remot autenticat executar codi arbitrari al sistema, causat per un defecte de desserialització insegura. Mitjançant l'enviament d'entrades especialment dissenyades, l'atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari o provocar una denegació del servei al sistema. [...]

Execució de codi d’Apache Avro Java SDK2023-10-02T12:00:04+02:00

Seqüència d’ordres en llocs creuats de Microweber

2023-10-02T12:00:01+02:00

CVE-2023-5244 MITJÀ: (5) CVSS3: 4,4 Microweber és vulnerable a seqüències d'ordres en llocs creuats. Això, seria causat per la validació incorrecta de l'entrada proporcionada per l'usuari a /editor_tools/rte_image_editor. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per executar un script al navegador web d'una víctima dins del [...]

Seqüència d’ordres en llocs creuats de Microweber2023-10-02T12:00:01+02:00

Execució de codi de WebKitGTK i WPE WebKit

2023-10-02T11:59:59+02:00

CVE-2023-39928 ALT: (8,8) CVSS3: 7,7 WebKitGTK i WPE WebKit podrien permetre a un atacant remot executar codi arbitrari al sistema, causat per un use-after-free a l'API MediaRecorder. En persuadir a una víctima a visitar un lloc web especialment dissenyat, l'atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. [...]

Execució de codi de WebKitGTK i WPE WebKit2023-10-02T11:59:59+02:00
Go to Top