Alertes

Càrrega de fitxers d’Ecshop

2023-06-12T11:34:08+02:00

CVE-2023-1184 ALT: (7,2) CVSS3: 6,1 ECshop podria permetre a un atacant remot autenticat carregar arxius arbitraris a causa de la validació incorrecta de les extensions d'arxiu per part del component Backup Database Handler. Mitjançant l'enviament d'una sol·licitud HTTP especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per carregar un arxiu maliciós, [...]

Càrrega de fitxers d’Ecshop2023-06-12T11:34:08+02:00

Execució de codi d’Advantech WebAccss/SCADA

2023-06-09T12:33:07+02:00

CVE-2023-32540 ALT: (7,2) CVSS3: 6,3 Advantech WebAccss/SCADA podria permetre a un atacant remot executar codi arbitrari al sistema causat per una injecció de codi. Mitjançant l'ús d'un arxiu XLS especialment dissenyat, l'atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats Advantech WebAccess/SCADA 9.1.3 Remediació Actualitzeu [...]

Execució de codi d’Advantech WebAccss/SCADA2023-06-09T12:33:07+02:00

Execució de codi d’Advantech WebAccss/SCADA

2023-06-09T12:33:04+02:00

CVE-2023-22450 ALT: (7,2) CVSS3: 6,3 Advantech WebAccss/SCADA podria permetre a un atacant remot carregar arxius arbitraris a causa de la validació incorrecta de les extensions d'arxiu. Mitjançant l'enviament d'una sol·licitud HTTP especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per carregar un arxiu d'script ASP maliciós, la qual cosa podria permetre a [...]

Execució de codi d’Advantech WebAccss/SCADA2023-06-09T12:33:04+02:00

Execució de codi d’Advantech WebAccss/SCADA

2023-06-09T12:33:01+02:00

CVE-2023-32628 ALT: (7,2) CVSS3: 6,3 Advantech WebAccss/SCADA podria permetre a un atacant remot carregar arxius arbitraris a causa de la validació incorrecta de les extensions d'arxiu. Mitjançant l'enviament d'una sol·licitud HTTP especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per carregar un arxiu d'script ASP maliciós, la qual cosa podria permetre a [...]

Execució de codi d’Advantech WebAccss/SCADA2023-06-09T12:33:01+02:00

Denegació del servei de HID Global SAFE

2023-06-09T12:32:58+02:00

CVE-2023-2904 ALT: (7,3) CVSS3: 6,4 HID Global SAFE és vulnerable a una denegació del servei causada per la modificació de dades (suposadament immutables) en camps web de la interfície programable de l'aplicació quan el portal opcional External Visitor Manager està habilitat. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per obtenir [...]

Denegació del servei de HID Global SAFE2023-06-09T12:32:58+02:00

Evasió de Seguretat d’STARFACE PBX

2023-06-09T12:32:54+02:00

CVE-2023-33243 CRÍTIC: (9,8) CVSS3: 7,7 STARFACE PBX podria permetre a un atacant remot saltar-se les restriccions de seguretat a causa d'un error en permetre l'autenticació mitjançant de contrasenya hash. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per obtenir el compromís total del sistema. Sistemes Afectats STARFACE [...]

Evasió de Seguretat d’STARFACE PBX2023-06-09T12:32:54+02:00

Evasió de seguretat de CONPROSYS HMI System

2023-06-08T11:45:19+02:00

CVE-2023-28657 ALT: (8,8) CVSS3: 7,7 El sistema CONPROSYS HMI podria permetre a un atacant remot autenticat saltar-se les restriccions de seguretat a causa d'un control d'accés inadequat. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per eludir l'autenticació i obtenir accés com a administrador. Sistemes Afectats Contec [...]

Evasió de seguretat de CONPROSYS HMI System2023-06-08T11:45:19+02:00

Evasió de seguretat d’ASUSTOR Data Master (ADM)

2023-06-08T11:45:16+02:00

CVE-2023-2749 ALT: (8,6) CVSS3: 7,5 ASUSTOR Data Master (ADM) podria permetre a un atacant remot saltar-se les restriccions de seguretat causades per un accés no autoritzat. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per saltar-se les restriccions d'accés i obtenir arxius o directoris confidencials. Sistemes Afectats [...]

Evasió de seguretat d’ASUSTOR Data Master (ADM)2023-06-08T11:45:16+02:00

Injecció SQL de CONPROSYS HMI System

2023-06-08T11:45:14+02:00

CVE-2023-29154 ALT: (8,3) CVSS3: 7,9 CONPROSYS HMI System és vulnerable a injeccions SQL. Un atacant remot autenticat podria enviar sentències SQL especialment dissenyades a la pàgina de configuració de consultes. La qual cosa, podria permetre a l'atacant veure, afegir, modificar o eliminar informació a la base de dades back-end. Sistemes Afectats [...]

Injecció SQL de CONPROSYS HMI System2023-06-08T11:45:14+02:00

Evasió de seguretat de CONPROSYS HMI System

2023-06-08T11:45:12+02:00

CVE-2023-28399 ALT: (7,8) CVSS3: 6,8 CONPROSYS HMI System podria permetre a un atacant local autenticat saltar-se les restriccions de seguretat. Això vindria causat per l'assignació incorrecta de permisos per la Llista de Control d'Accés. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per eludir l'autenticació i obtenir accés com [...]

Evasió de seguretat de CONPROSYS HMI System2023-06-08T11:45:12+02:00
Go to Top