Alertes

Càrrega d’arxius de Netgear ProSAFE Network Management System

2023-07-20T12:22:13+02:00

CVE-2023-38098 CRÍTIC: (9,8) CVSS3: 8,5 Netgear ProSAFE Network Management System podria permetre a un atacant remot autenticat carregar arxius arbitraris a causa de la validació incorrecta de les extensions d'arxiu per part de la classe UpLoadServlet. Mitjançant l'enviament d'una sol·licitud HTTP especialment dissenyada, l'atacant remot podria explotar aquesta vulnerabilitat per carregar [...]

Càrrega d’arxius de Netgear ProSAFE Network Management System2023-07-20T12:22:13+02:00

Execució de codi d’Dassault Systemes SolidWorks

2023-07-19T12:25:53+02:00

CVE-2023-2762 ALT: (7,8) CVSS3: 6,8 Dassault Systemes SolidWorks podria permetre a un atacant remot executar codi arbitrari al sistema a causa d'un use-after-free en l'anàlisi sintàctica d'arxius SLDPRT. En persuadir a una víctima perquè obri un arxiu DWG especialment dissenyat, l'atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari al sistema. [...]

Execució de codi d’Dassault Systemes SolidWorks2023-07-19T12:25:53+02:00

Desbordament del búfer d’Dassault Systemes SolidWorks

2023-07-19T12:25:51+02:00

No CVE ALT: (7,8) CVSS3: 6,8 Dassault Systemes SolidWorks és vulnerable a un desbordament del búfer basat en heap icausat per una comprovació dels límits incorrecta en analitzar arxius DWG. En persuadir a una víctima perquè obri un arxiu DWG especialment dissenyat, l'atacant remot podria desbordar un búfer i executar codi [...]

Desbordament del búfer d’Dassault Systemes SolidWorks2023-07-19T12:25:51+02:00

Desbordament del búfer d’Dassault Systemes SolidWorks

2023-07-19T12:25:48+02:00

CVE-2023-2763 ALT: (7,8) CVSS3: 6,8 Dassault Systemes SolidWorks és vulnerable a un desbordament del búfer basat en heap icausat per una comprovació dels límits incorrecta en analitzar arxius DWG. En persuadir a una víctima perquè obri un arxiu DWG especialment dissenyat, l'atacant remot podria desbordar un búfer i executar codi arbitrari [...]

Desbordament del búfer d’Dassault Systemes SolidWorks2023-07-19T12:25:48+02:00

Evasió de seguretat de Cisco SD-WAN vManage

2023-07-19T12:25:44+02:00

CVE-2023-20214 ALT: (8,1) CVSS3: 7,1 Cisco SD-WAN vManage podria permetre a un atacant remot eludir les restriccions de seguretat a causa d'una validació incorrecta de les sol·licituds en utilitzar la funció REST API. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per recuperar informació i enviar informació a [...]

Evasió de seguretat de Cisco SD-WAN vManage2023-07-19T12:25:44+02:00

Falsificació d’ordres en llocs creuats del plugin restFul API de Jenkins Pipeline

2023-07-19T12:25:41+02:00

CVE-2023-37957 ALT: (8,8) CVSS3: 7,7 El plugin restFul API de Jenkins Pipeline és vulnerable a la falsificació d'ordres en llocs creuats. Aquesta seria causada per la validació incorrecta de l'entrada proporcionada per l'usuari. En persuadir a un usuari autenticat perquè visiti un lloc web maliciós, l'atacant remot podria enviar una sol·licitud [...]

Falsificació d’ordres en llocs creuats del plugin restFul API de Jenkins Pipeline2023-07-19T12:25:41+02:00

Evasió de Seguretat del plugin d’inici de sessió de Jenkins OpenShift

2023-07-18T11:35:03+02:00

CVE-2023-37946 ALT: (8,8) CVSS3: 8,5 Jenkins OpenShift Login Plugin podria permetre a un atacant remot saltar-se les restriccions de seguretat, causades per no invalidar la sessió existent en iniciar sessió. En persuadir a una víctima a visitar un lloc web especialment dissenyat, l'atacant podria explotar aquesta vulnerabilitat per obtenir accés d'administrador [...]

Evasió de Seguretat del plugin d’inici de sessió de Jenkins OpenShift2023-07-18T11:35:03+02:00

Evasió de Seguretat del plugin Frontend File Manager per WordPress

2023-07-18T11:35:01+02:00

CVE-2021-4356 CRÍTIC: (9) CVSS3: 7,8 Frontend File Manager Plugin per WordPress podria permetre a un atacant remot obtenir informació sensible, causada per la falta de proteccions d'autenticació, i comprovacions de capacitat, i sanitització, tot això en l'acció wpfm_file_meta_update AJAX. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant remot podria explotar aquesta vulnerabilitat [...]

Evasió de Seguretat del plugin Frontend File Manager per WordPress2023-07-18T11:35:01+02:00

Execució de codi dels productes de Rockwell Automation

2023-07-18T11:34:58+02:00

CVE-2023-3595 CRÍTIC: (9,8) CVSS3: 8,5 Els productes de Rockwell Automation són vulnerables a una denegació del servei causada per una escriptura fora dels límits. Mitjançant l'enviament de missatges CIP especialment dissenyats, l'atacant remot podria aprofitar aquesta vulnerabilitat per provocar una denegació del servei. Sistemes Afectats Rockwell Automation 1756-EN2F Series C [...]

Execució de codi dels productes de Rockwell Automation2023-07-18T11:34:58+02:00

Denegació del servei dels productes de Rockwell Automation

2023-07-18T11:34:56+02:00

CVE-2023-3596 CRÍTIC: (9,8) CVSS3: 8,5 Apache RocketMQ podria permetre a un atacant remot Els productes de Rockwell Automation són vulnerables a una denegació del servei causada per una escriptura fora dels límits. Mitjançant l'enviament de missatges CIP especialment dissenyats, l'atacant remot podria aprofitar aquesta vulnerabilitat per provocar una denegació del servei. [...]

Denegació del servei dels productes de Rockwell Automation2023-07-18T11:34:56+02:00
Go to Top