Alertes

Execució d’ordres dels productes de Multiple TP-LINK

2023-08-29T11:56:29+02:00

CVE-2023-38563 ALT: (8,8) CVSS3: 7,7 Diversos productes de TP-LINK podrien permetre a un atacant remot executar ordres arbitràries al sistema. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria aprofitar aquesta vulnerabilitat per executar ordres arbitràries al sistema. Sistemes Afectats TP-Link Archer C1200 TP-Link Archer C9 Remediació Consulteu el [...]

Execució d’ordres dels productes de Multiple TP-LINK2023-08-29T11:56:29+02:00

Evasió de Seguretat d’Ivanti Sentry

2023-08-29T11:56:26+02:00

CVE-2023-38035 CRÍTIC: (9,8) CVSS3: 8,5 Ivanti Sentry podria permetre a un atacant remot eludir les restriccions de seguretat. Això seria causat per un error al MICS Admin Portal originat per una configuració insuficientment restrictiva d'Apache HTTPD. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria aprofitar aquesta vulnerabilitat per eludir els [...]

Evasió de Seguretat d’Ivanti Sentry2023-08-29T11:56:26+02:00

Execució de codi de Tracker Software PDF-XChange Editor

2023-08-28T12:25:11+02:00

CVE-2023-40472 ALT: (7,8) CVSS3: 6,8 Tracker Programari PDF-XChange Editor podria permetre a un atacant remot executar codi arbitrari al sistema causat per una deserialització insegura en el control de cadenes. En persuadir a una víctima perquè obri un arxiu especialment dissenyat, l'atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al [...]

Execució de codi de Tracker Software PDF-XChange Editor2023-08-28T12:25:11+02:00

Execució de codi de RARLAB WinRAR

2023-08-28T12:25:09+02:00

CVE-2023-40477 ALT: (7,8) CVSS3: 6,8 RARLAB WinRAR podria permetre a un atacant remot executar codi arbitrari al sistema a causa d'una validació incorrecta de l'índex de matrius en el processament de volums de recuperació. En persuadir a una víctima perquè obri un arxiu especialment dissenyat, l'atacant podria explotar aquesta vulnerabilitat per [...]

Execució de codi de RARLAB WinRAR2023-08-28T12:25:09+02:00

Execució de codi de Tracker Software PDF-XChange Editor

2023-08-28T12:25:07+02:00

CVE-2023-40471 ALT: (7,8) CVSS3: 6,8 Tracker Programari PDF-XChange Editor podria permetre a un atacant remot autenticat executar codi arbitrari al sistema causat per una desserialtizació insegura en el control d'objectes App. En persuadir a una víctima perquè obrir un arxiu especialment dissenyat, l'atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari [...]

Execució de codi de Tracker Software PDF-XChange Editor2023-08-28T12:25:07+02:00

Execució de codi de PDF-XChange Editor

2023-08-28T12:25:05+02:00

CVE-2023-39498 ALT: (7,8) CVSS3: 6,8 PDF-XChange Editor podria permetre a un atacant remot executar codi arbitrari al sistema a causa d'un error al mètode exportAsText. En persuadir a una víctima perquè obri un arxiu especialment dissenyat, l'atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats PDF-XChange [...]

Execució de codi de PDF-XChange Editor2023-08-28T12:25:05+02:00

Execució de codi de PDF-XChange Editor

2023-08-28T12:25:02+02:00

CVE-2023-39493 ALT: (7,8) CVSS3: 6,8 PDF-XChange Editor podria permetre a un atacant remot executar codi arbitrari al sistema a causa d'un error al mètode exportAsText. En persuadir a una víctima perquè obri un arxiu especialment dissenyat, l'atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats PDF-XChange [...]

Execució de codi de PDF-XChange Editor2023-08-28T12:25:02+02:00

Seqüència d’ordres en llocs creuats de Jenkins Folders Shortcut Job

2023-08-25T11:31:15+02:00

CVE-2023-40346 ALT: (8) CVSS3: 7,6 El plugin Jenkins Shortcut Job és vulnerable a l'ús de scripts entre llocs, causat per una validació inadequada de l'entrada subministrada per l'usuari a la URL de redirecció de la drecera. Un atacant remot autenticat podria aprofitar aquesta vulnerabilitat per injectar un script maliciós a una [...]

Seqüència d’ordres en llocs creuats de Jenkins Folders Shortcut Job2023-08-25T11:31:15+02:00

Seqüència d’ordres en llocs creuats del plugin de Jenkins Flaky Test Handler

2023-08-25T11:31:13+02:00

CVE-2023-40342 ALT: (8) CVSS3: 7,6 El plugin Jenkins Flaky Test Handler és vulnerable a seqüències d'ordres en llocs creuats causades per una validació inadequada de l'entrada subministrada per l'usuari als continguts de les proves JUnit. Un atacant remot autenticat podria aprofitar aquesta vulnerabilitat per injectar un script maliciós a una pàgina [...]

Seqüència d’ordres en llocs creuats del plugin de Jenkins Flaky Test Handler2023-08-25T11:31:13+02:00

Injecció SQL de Cisco Unified Communications Manager

2023-08-25T11:31:10+02:00

CVE-2023-20211 ALT: (8,1) CVSS3: 7,7 Cisco Unified Communications Manager és vulnerable a injeccions SQL. Un atacant remot autenticat podria enviar sentències SQL especialment elaborades, cosa que permetria a l'atacant veure, afegir, modificar o esborrar informació a la base de dades back-end. Sistemes Afectats Cisco Unified Communications Manager (UCM) Remediació [...]

Injecció SQL de Cisco Unified Communications Manager2023-08-25T11:31:10+02:00
Go to Top