Alertes

Execució de codi de Microsoft Outlook

2023-06-23T10:08:54+02:00

CVE-2023-3217 ALT: (8,8) CVSS3: 7,7 Google Chrome podria permetre a un atacant remot executar codi arbitrari en el sistema, causat per un use-after-free al component WebXR. En persuadir a una víctima perquè visiti un lloc web especialment dissenyat, l'atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema o provocar [...]

Execució de codi de Microsoft Outlook2023-06-23T10:08:54+02:00

Execució de codi de Ricoh Printer Driver Packager NX

2023-06-23T10:08:47+02:00

CVE-2023-30759 ALT: (7,8) CVSS3: 6,8 Ricoh Printer Driver Packager NX podria permetre a un atacant local autenticat executar codi arbitrari al sistema a causa d'una validació incorrecta del paquet d'instal·lació del controlador. Mitjançant l'ús d'aquest paquet especialment dissenyat, l'atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes [...]

Execució de codi de Ricoh Printer Driver Packager NX2023-06-23T10:08:47+02:00

Escalada de privilegis de Microsoft Windows

2023-06-23T10:08:39+02:00

CVE-2023-29351 ALT: (8,1) CVSS3: 7,1 Microsoft Windows podria permetre a un atacant remot autenticat obtenir privilegis elevats del sistema a causa d'un error al component Group Policy. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per obtenir privilegis limitats de SYSTEM. Sistemes Afectats Microsoft Windows Server [...]

Escalada de privilegis de Microsoft Windows2023-06-23T10:08:39+02:00

Escalada de privilegis de Lenovo XClarity Administrator

2023-06-23T10:08:32+02:00

CVE-2023-34421 ALT: (8,1) CVSS3: 7,1 Lenovo XClarity Administrator podria permetre a un atacant remot autenticat obtenir privilegis elevats del sistema a causa d'una validació d'entrada incorrecta. Mitjançant l'enviament de trucades especialment dissenyades utilitzant l'API web, l'atacant autenticat podria explotar aquesta vulnerabilitat per obtenir privilegis elevats per reemplaçar les dades del sistema [...]

Escalada de privilegis de Lenovo XClarity Administrator2023-06-23T10:08:32+02:00

Seqüència d’ordres en llocs creuats de SAP UI5 Variant Management

2023-06-23T10:08:23+02:00

CVE-2023-33991 ALT: (8,2) CVSS3: 7,1 SAP UI5 Variant Management és vulnerable a seqüències d'ordres en llocs creuats causades per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per injectar scripts maliciosos en una pàgina web i que s'executarien des del navegador de la [...]

Seqüència d’ordres en llocs creuats de SAP UI5 Variant Management2023-06-23T10:08:23+02:00

Execució de codi de Google Chrome WebRTC

2023-06-22T11:45:31+02:00

CVE-2023-3215 ALT: (8,8) CVSS3: 7,7 Google Chrome podria permetre a un atacant remot executar codi arbitrari al sistema causat per un use-after-free al component WebRTC. En persuadir a una víctima perquè visiti un lloc web especialment dissenyat, un atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari al sistema o provocar [...]

Execució de codi de Google Chrome WebRTC2023-06-22T11:45:31+02:00

Escalada de privilegis de Lenovo XClarity Administrator

2023-06-22T11:45:25+02:00

CVE-2023-34420 ALT: (8,8) CVSS3: 7,7 Lenovo XClarity Administrator podria permetre a un atacant remot autenticat obtenir privilegis elevats al sistema a causa d'una validació d'autorització incorrecta. Mitjançant l'enviament de trucades especialment dissenyades utilitzant l'API web, l'atacant autenticat podria explotar aquesta vulnerabilitat per obtenir privilegis elevats per executar ordres arbitràries. Sistemes [...]

Escalada de privilegis de Lenovo XClarity Administrator2023-06-22T11:45:25+02:00

Escalada de privilegis de Zoom per Windows, Zoom Rooms per Windows i Zoom VDI per Windows clients

2023-06-22T11:45:16+02:00

CVE-2023-34120 ALT: (8,7) CVSS3: 7,6 Els clients de Zoom per Windows, Zoom Rooms per Windows i Zoom VDI per Windows podrien permetre a un atacant local autenticat obtenir privilegis elevats al sistema a causa d'una gestió de privilegis inadequada. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per [...]

Escalada de privilegis de Zoom per Windows, Zoom Rooms per Windows i Zoom VDI per Windows clients2023-06-22T11:45:16+02:00

Evasió de seguretat de Zoom per Windows clients

2023-06-22T11:45:09+02:00

CVE-2023-28601 ALT: (8,3) CVSS3: 7,2 Els clients de Zoom per Windows podrien permetre a un atacant remot saltar-se les restriccions de seguretat, a causa d'una restricció inadequada de les operacions dins dels límits d'una vulnerabilitat del búfer de memòria. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria aprofitar aquesta vulnerabilitat per [...]

Evasió de seguretat de Zoom per Windows clients2023-06-22T11:45:09+02:00

Escalada de privilegis de SAP IBP add-in per Microsoft Excel

2023-06-22T11:45:01+02:00

CVE-2023-29080 ALT: (8,2) CVSS3: 7,1 El complement SAP IBP per Microsoft Excel podria permetre a un atacant local autenticat obtenir privilegis elevats del sistema a causa d'un error no especificat. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant autenticat podria explotar aquesta vulnerabilitat per obtenir privilegis elevats. Sistemes Afectats SAP IBP [...]

Escalada de privilegis de SAP IBP add-in per Microsoft Excel2023-06-22T11:45:01+02:00
Go to Top