Alertes

Seqüència d’ordres en llocs creuats de Nagvis

2023-10-31T16:54:11+01:00

CVE-2023-46287 MITJÀ: (6,1) CVSS3: 5,8 Nagvis és vulnerable a seqüències d'ordres en llocs creuats. Això, vindria causat per la validació incorrecta de l'entrada proporcionada per l'usuari pel script share/server/core/functions/HTML.php. L'atacant remot podria explotar aquesta vulnerabilitat per executar un script al navegador d'una víctima dins del context de seguretat del lloc web [...]

Seqüència d’ordres en llocs creuats de Nagvis2023-10-31T16:54:11+01:00

Seqüència d’ordres en llocs creuats de Ruckus Cloudpath

2023-10-31T16:52:42+01:00

CVE-2023-45992 ALT: (7,2) CVSS3: 6,9 Ruckus Cloudpath és vulnerable a seqüències d'ordres en llocs creuats. Això, vindria causat per una incorrecta validació de l'entrada proporcionada per l'usuari. L'atacant remot podria explotar aquesta vulnerabilitat per injectar un script maliciós en una pàgina web que s'executaria des del navegador d'una víctima dins del [...]

Seqüència d’ordres en llocs creuats de Ruckus Cloudpath2023-10-31T16:52:42+01:00

Execució de codi de phpFox

2023-10-31T16:50:49+01:00

CVE-2023-46817 ALT: (7,3) CVSS3: 6,6 phpFox podria permetre a un atacant remot executar codi arbitrari al sistema. Això vindria causat per la injecció d'objectes PHP a la ruta /core/redirect. En enviar una sol·licitud especialment dissenyada utilitzant el paràmetre url, l'atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. [...]

Execució de codi de phpFox2023-10-31T16:50:49+01:00

Injecció SQL de F5 BIG-IP

2023-10-31T16:48:49+01:00

CVE-2023-46748 ALT: (8,8) CVSS3: 8,4 F5 BIG-IP és vulnerable a injeccions SQL. Un atacant remot autenticat podria enviar sentències SQL especialment dissenyades a la utilitat de configuració, la qual cosa podria permetre a l'atacant veure, afegir, modificar o eliminar informació a la base de dades back-end. Sistemes Afectats F5 BIG-IP [...]

Injecció SQL de F5 BIG-IP2023-10-31T16:48:49+01:00

Execució de codi d’Apache ActiveMQ i ActiveMQ Legacy OpenWire Module

2023-10-31T16:47:04+01:00

CVE-2023-46604 ALT: (8,8) CVSS3: 8,4 Apache ActiveMQ i ActiveMQ Legacy OpenWire Module podrien permetre a un atacant remot executar codi arbitrari al sistema. Això, vindria causat per una desserialització insegura als tipus de classe al protocol OpenWire. Enviant peticions especialment dissenyades, l'atacant podria explotar aquesta vulnerabilitat per a executar codi arbitrari [...]

Execució de codi d’Apache ActiveMQ i ActiveMQ Legacy OpenWire Module2023-10-31T16:47:04+01:00

Execució d’ordres de F5 BIG-IP

2023-10-31T16:45:14+01:00

CVE-2023-46747 CRÍTIC: (9,8) CVSS3: 8,5 F5 BIG-IP podria permetre a un atacant remot executar ordres arbitràries al sistema a causa d'un error d'omissió d'autenticació de la utilitat de configuració. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries al sistema. Sistemes Afectats F5 BIG-IP [...]

Execució d’ordres de F5 BIG-IP2023-10-31T16:45:14+01:00

Injecció SQL de SourceCodester Simple Real Estate Portal System

2023-10-31T16:43:23+01:00

CVE-2023-5805 MITJÀ: (6,5) CVSS3: 6,3 SourceCodester Simple Real Estate Portal System és vulnerable a injeccions SQL. Un atacant remot podria enviar declaracions SQL especialment elaborades a l'script view_estate.php utilitzant el paràmetre id, el que podria permetre a l'atacant veure, afegir, modificar o eliminar informació a la base de dades back-end. [...]

Injecció SQL de SourceCodester Simple Real Estate Portal System2023-10-31T16:43:23+01:00

Injecció SQL d’Online Art Gallery Project

2023-10-31T16:42:01+01:00

CVE-2023-44268 MITJÀ: (6,5) CVSS3: 6,3 Online Art Gallery Project és vulnerable a injeccions SQL. Un atacant remot podria enviar declaracions SQL especialment elaborades a l'script header.php amb el paràmetre 'gender' per veure, afegir, modificar o eliminar informació a la base de dades del sistema. Sistemes Afectats Online Art Gallery Project [...]

Injecció SQL d’Online Art Gallery Project2023-10-31T16:42:01+01:00

Injecció SQL d’Online Art Gallery Project

2023-10-31T16:39:12+01:00

CVE-2023-43737 MITJÀ: (6,5) CVSS3: 6,3 Online Art Gallery Project és vulnerable a injeccions SQL. Un atacant remot podria enviar declaracions SQL especialment elaborades a l'script header.php amb el paràmetre 'fnm' per veure, afegir, modificar o eliminar informació a la base de dades del sistema. Sistemes Afectats Online Art Gallery Project [...]

Injecció SQL d’Online Art Gallery Project2023-10-31T16:39:12+01:00

Injecció SQL de Nessus Network Monitor

2023-10-31T16:37:01+01:00

CVE-2023-5624 MITJÀ: (6,5) CVSS3: 6,2 Nessus Network Monitor és vulnerable a injeccions SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades per veure, afegir, modificar o eliminar informació e la base de dades back-end. Sistemes Afectats Tenable Nessus Network Monitor 6.3.0 Remediació Actualitzeu a l'última versió de Network [...]

Injecció SQL de Nessus Network Monitor2023-10-31T16:37:01+01:00
Go to Top