Alertes

Desbordament del búfer de Honeywell Experion PKS, LX i PlantCruis

2023-07-20T12:22:26+02:00

CVE-2023-24474 CRÍTIC: (9,8) CVSS3: 8,5 Honeywell Experion PKS, LX i PlantCruise són vulnerables a un desbordament del búfer basat en heap causat per una comprovació de límits incorrecta. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant remot podria desbordar un búfer i executar codi arbitrari al sistema o provocar una denegació del [...]

Desbordament del búfer de Honeywell Experion PKS, LX i PlantCruis2023-07-20T12:22:26+02:00

Desbordament del búfer de Honeywell Experion PKS, LX i PlantCruis

2023-07-20T12:22:24+02:00

CVE-2023-23585 CRÍTIC: (9,8) CVSS3: 8,5 Honeywell Experion PKS, LX i PlantCruise són vulnerables a un desbordament del búfer basat en heap causat per una comprovació de límits incorrecta. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant remot podria desbordar un búfer i executar codi arbitrari al sistema o provocar una denegació del [...]

Desbordament del búfer de Honeywell Experion PKS, LX i PlantCruis2023-07-20T12:22:24+02:00

Desbordament del búfer de Honeywell Experion PKS, LX i PlantCruise buffer

2023-07-20T12:22:22+02:00

CVE-2023-25078 CRÍTIC: (9,8) CVSS3: 8,5 Honeywell Experion PKS, LX i PlantCruise són vulnerables a un desbordament del búfer basat en stack, causat per una comprovació de límits incorrecta. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant remot podria desbordar un búfer i executar codi arbitrari al sistema o provocar una denegació del [...]

Desbordament del búfer de Honeywell Experion PKS, LX i PlantCruise buffer2023-07-20T12:22:22+02:00

Informació sensible exposada de Honeywell Experion PKS, LX i PlantCruise

2023-07-20T12:22:17+02:00

CVE-2023-25948 CRÍTIC: (9,8) CVSS3: 8,5 Honeywell Experion PKS, LX i PlantCruise podrien permetre a un atacant remot obtenir informació sensible causada per un codi d'estat o valor de retorn inesperat. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per obtenir informació confidencial. Sistemes Afectats Honeywell Experion LX [...]

Informació sensible exposada de Honeywell Experion PKS, LX i PlantCruise2023-07-20T12:22:17+02:00

Càrrega d’arxius de Netgear ProSAFE Network Management System

2023-07-20T12:22:13+02:00

CVE-2023-38098 CRÍTIC: (9,8) CVSS3: 8,5 Netgear ProSAFE Network Management System podria permetre a un atacant remot autenticat carregar arxius arbitraris a causa de la validació incorrecta de les extensions d'arxiu per part de la classe UpLoadServlet. Mitjançant l'enviament d'una sol·licitud HTTP especialment dissenyada, l'atacant remot podria explotar aquesta vulnerabilitat per carregar [...]

Càrrega d’arxius de Netgear ProSAFE Network Management System2023-07-20T12:22:13+02:00

Execució de codi d’Dassault Systemes SolidWorks

2023-07-19T12:25:53+02:00

CVE-2023-2762 ALT: (7,8) CVSS3: 6,8 Dassault Systemes SolidWorks podria permetre a un atacant remot executar codi arbitrari al sistema a causa d'un use-after-free en l'anàlisi sintàctica d'arxius SLDPRT. En persuadir a una víctima perquè obri un arxiu DWG especialment dissenyat, l'atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari al sistema. [...]

Execució de codi d’Dassault Systemes SolidWorks2023-07-19T12:25:53+02:00

Desbordament del búfer d’Dassault Systemes SolidWorks

2023-07-19T12:25:51+02:00

No CVE ALT: (7,8) CVSS3: 6,8 Dassault Systemes SolidWorks és vulnerable a un desbordament del búfer basat en heap icausat per una comprovació dels límits incorrecta en analitzar arxius DWG. En persuadir a una víctima perquè obri un arxiu DWG especialment dissenyat, l'atacant remot podria desbordar un búfer i executar codi [...]

Desbordament del búfer d’Dassault Systemes SolidWorks2023-07-19T12:25:51+02:00

Desbordament del búfer d’Dassault Systemes SolidWorks

2023-07-19T12:25:48+02:00

CVE-2023-2763 ALT: (7,8) CVSS3: 6,8 Dassault Systemes SolidWorks és vulnerable a un desbordament del búfer basat en heap icausat per una comprovació dels límits incorrecta en analitzar arxius DWG. En persuadir a una víctima perquè obri un arxiu DWG especialment dissenyat, l'atacant remot podria desbordar un búfer i executar codi arbitrari [...]

Desbordament del búfer d’Dassault Systemes SolidWorks2023-07-19T12:25:48+02:00

Evasió de seguretat de Cisco SD-WAN vManage

2023-07-19T12:25:44+02:00

CVE-2023-20214 ALT: (8,1) CVSS3: 7,1 Cisco SD-WAN vManage podria permetre a un atacant remot eludir les restriccions de seguretat a causa d'una validació incorrecta de les sol·licituds en utilitzar la funció REST API. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per recuperar informació i enviar informació a [...]

Evasió de seguretat de Cisco SD-WAN vManage2023-07-19T12:25:44+02:00

Falsificació d’ordres en llocs creuats del plugin restFul API de Jenkins Pipeline

2023-07-19T12:25:41+02:00

CVE-2023-37957 ALT: (8,8) CVSS3: 7,7 El plugin restFul API de Jenkins Pipeline és vulnerable a la falsificació d'ordres en llocs creuats. Aquesta seria causada per la validació incorrecta de l'entrada proporcionada per l'usuari. En persuadir a un usuari autenticat perquè visiti un lloc web maliciós, l'atacant remot podria enviar una sol·licitud [...]

Falsificació d’ordres en llocs creuats del plugin restFul API de Jenkins Pipeline2023-07-19T12:25:41+02:00
Go to Top