Alertes

Execució d’ordres de Milesight UR32L vtysh_ubus _get_fw_logs functionality

2023-07-13T11:38:35+02:00

CVE-2023-22299 ALT: (8,8) CVSS3: 8,1 Milesight VPN és vulnerable a seqüències d'ordres en llocs creuats causades per una validació incorrecta de l'entrada proporcionada per l'usuari per la funcionalitat vtysh_ubus _get_fw_logs. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per injectar un script maliciós en una pàgina web [...]

Execució d’ordres de Milesight UR32L vtysh_ubus _get_fw_logs functionality2023-07-13T11:38:35+02:00

Falsificació d’ordres en llocs creuats de PiiGAB M-Bus SoftwarePack 900S

2023-07-13T11:38:32+02:00

CVE-2023-35120 ALT: (8,8) CVSS3: 7,7 PiiGAB M-Bus SoftwarePack 900S és vulnerable a la falsificació de sol·licitud de llocs creuats, causada per la validació incorrecta de l'entrada subministrada per l'usuari. En persuadir a un usuari autenticat perquè visiti un lloc web maliciós, l'atacant remot podria enviar una sol·licitud HTTP malformada per realitzar [...]

Falsificació d’ordres en llocs creuats de PiiGAB M-Bus SoftwarePack 900S2023-07-13T11:38:32+02:00

Execució d’ordres de Milesight UR32L vtysh_ubus tcpdump_start_cb

2023-07-13T11:38:29+02:00

CVE-2023-35120 ALT: (8,8) CVSS3: 8,1 Milesight VPN és vulnerable a seqüències d'ordres en llocs creuats causades per una validació incorrecta de l'entrada proporcionada per l'usuari per la funcionalitat vtysh_ubus tcpdump_start_cb. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per injectar un script maliciós en una pàgina web [...]

Execució d’ordres de Milesight UR32L vtysh_ubus tcpdump_start_cb2023-07-13T11:38:29+02:00

Seqüència d’ordres en llocs creuats de Milesight VPN

2023-07-13T11:38:26+02:00

CVE-2023-24496 CRÍTIC: (9,6) CVSS3: 8,8 Milesight VPN és vulnerable a seqüències d'ordres en llocs creuats causades per una validació incorrecta de l'entrada proporcionada per l'usuari per la funcionalitat detail_device de requestHandlers.js. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per injectar un script maliciós en una pàgina [...]

Seqüència d’ordres en llocs creuats de Milesight VPN2023-07-13T11:38:26+02:00

Execució de codi de Google Android Framework

2023-07-13T11:38:22+02:00

CVE-2023-21262 CRÍTIC: (9,8) CVSS3: 8,5 Google Android podria permetre a un atacant remot obtenir privilegis elevats del sistema. Això vindria causat per un error al component Framework. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per obtenir privilegis elevats del sistema. Sistemes Afectats Google Android 11 Google [...]

Execució de codi de Google Android Framework2023-07-13T11:38:22+02:00

Execució de codi de Google Android Framework

2023-07-12T12:18:01+02:00

CVE-2023-21245 CRÍTIC: (9,8) CVSS3: 8,5 Google Android podria permetre a un atacant remot obtenir privilegis elevats del sistema. Això vindria causat per un error al component Framework. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per obtenir privilegis elevats del sistema. Sistemes Afectats Google Android 11 Google [...]

Execució de codi de Google Android Framework2023-07-12T12:18:01+02:00

Execució de codi de Google Android Framework

2023-07-12T12:17:58+02:00

CVE-2023-21145 CRÍTIC: (9,8) CVSS3: 8,5 Google Android podria permetre a un atacant remot obtenir privilegis elevats del sistema. Això vindria causat per un error al component Framework. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per obtenir privilegis elevats del sistema. Sistemes Afectats Google Android 11 Google [...]

Execució de codi de Google Android Framework2023-07-12T12:17:58+02:00

Execució de codi de Google Android Framework

2023-07-12T12:17:55+02:00

CVE-2023-21251 CRÍTIC: (9,8) CVSS3: 8,5 Google Android podria permetre a un atacant remot obtenir privilegis elevats del sistema. Això vindria causat per un error al component Framework. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per obtenir privilegis elevats del sistema. Sistemes Afectats Google Android 11 Google [...]

Execució de codi de Google Android Framework2023-07-12T12:17:55+02:00

Compte per defecte de PiiGAB M-Bus SoftwarePack 900S

2023-07-12T12:17:53+02:00

CVE-2023-35987 CRÍTIC: (9,8) CVSS3: 8,5 PiiGAB M-Bus SoftwarePack 900S conté credencials hardcoded per defecte. Un atacant remot podria explotar aquesta vulnerabilitat per obtenir accés al sistema. Sistemes Afectats PiiGAB M-Bus SoftwarePack 900S Remediació Actualitzeu a l'última versió de M-Bus SoftwarePack 900S, disponible al lloc web de PiiGAB. Veure referències.Per [...]

Compte per defecte de PiiGAB M-Bus SoftwarePack 900S2023-07-12T12:17:53+02:00

Execució de codi de Google Android Framework

2023-07-12T12:17:50+02:00

CVE-2023-21257 CRÍTIC: (9,8) CVSS3: 8,5 Google Android podria permetre a un atacant remot obtenir privilegis elevats del sistema. Això vindria causat per un error al component Framework. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per obtenir privilegis elevats del sistema. Sistemes Afectats Google Android 13 [...]

Execució de codi de Google Android Framework2023-07-12T12:17:50+02:00
Go to Top