Alertes

Desbordament del búfer d’OMRON CX-Drive

2023-05-02T12:04:43+02:00

CVE-2023-27385 ALT: (7,8) CVSS3: 6,9 OMRON CX-Drive és vulnerable a un desbordament del búfer basat en heap causat per una comprovació de límits incorrecta. En persuadir a una víctima perquè obri un arxiu SDD especialment dissenyat, l'atacant remot podria desbordar un búfer i executar codi arbitrari al context del procés actual. [...]

Desbordament del búfer d’OMRON CX-Drive2023-05-02T12:04:43+02:00

Execució de codi de Telit Cinterion IoT

2023-05-02T12:04:40+02:00

No CVE ALT: (8,4) CVSS3: 7,3 Telit Cinterion IoT podria permetre a un atacant local executar codi arbitrari al sistema a causa d'un control d'accés inadequat. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats Telit Cinterion IoT [...]

Execució de codi de Telit Cinterion IoT2023-05-02T12:04:40+02:00

Execució de codi de TP-Link AX1800

2023-05-02T12:04:36+02:00

CVE-2023-27359 CRÍTIC: (9,8) CVSS3: 8,5 TP-Link AX1800 podria permetre a un atacant remot executar codi arbitrari al sistema, causat per una vulnerabilitat de condició de cursa al hotplugd daemon. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari en el context de l'usuari d'arrel. [...]

Execució de codi de TP-Link AX18002023-05-02T12:04:36+02:00

Evasió de Seguretat d’Apache Superset

2023-05-02T12:04:34+02:00

CVE-2023-27524 CRÍTIC: (9,1) CVSS3: 4,1 Apache Superset podria permetre a un atacant remot saltar-se les restriccions de seguretat. Això estaria causat per un error de validació de sessió en utilitzar la SECRET_KEY proporcionada per defecte. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per saltar-se les restriccions [...]

Evasió de Seguretat d’Apache Superset2023-05-02T12:04:34+02:00

Informació sensible exposada de CloverDX

2023-05-02T12:04:29+02:00

CVE-2023-31056 CRÍTIC: (9,1) CVSS3: 7,9 CloverDX podria permetre a un atacant remot autenticat obtenir informació sensible causada per l'emmagatzematge de la contrasenya al registre d'auditoria. En accedir a aquests registres en qüestió, l'atacant podria explotar aquesta vulnerabilitat per aconseguir informació confidencial. Sistemes Afectats CloverDX CloverDX 5.17.2 Remediació Actualitzeu a [...]

Informació sensible exposada de CloverDX2023-05-02T12:04:29+02:00

Seqüència d’ordres en llocs creuats de Snyk Advisor Website

2023-04-28T12:03:19+02:00

CVE-2023-1767 MITJÀ: (4,3) CVSS3: 4,1 El lloc web de Snyk Advisor és vulnerable a seqüències d'ordres en llocs creuats causades per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot podria explotar aquesta vulnerabilitat per injectar un script maliciós en una pàgina web que s'executaria al navegador d'una víctima [...]

Seqüència d’ordres en llocs creuats de Snyk Advisor Website2023-04-28T12:03:19+02:00

Denegació del servei d’OpenSSL

2023-04-28T12:03:16+02:00

CVE-2023-1255 BAIX: (3,7) CVSS3: 3,2 OpenSSL és vulnerable a una denegació del servei causada per un error a la implementació del desxifrat al xifratge AES-XTS per la plataforma ARM de 64 bits. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant remot podria aprofitar aquesta vulnerabilitat per provocar el bloqueig de l'aplicació. [...]

Denegació del servei d’OpenSSL2023-04-28T12:03:16+02:00

Càrrega de fitxers d’Apache StreamPark

2023-04-28T12:03:13+02:00

CVE-2023-45802 ALT: (8,8) CVSS3: 7,7 Apache StreamPark podria permetre a un atacant remot autenticat carregar arxius arbitraris a causa de la validació incorrecta de les extensions d'arxiu. Mitjançant l'enviament d'una sol·licitud HTTP especialment dissenyada, l'atacant remot podria explotar aquesta vulnerabilitat per carregar un arxiu maliciós, la qual cosa podria permetre a [...]

Càrrega de fitxers d’Apache StreamPark2023-04-28T12:03:13+02:00

Evasió de Seguretat d’Apache StreamPark

2023-04-28T12:03:10+02:00

CVE-2023-45801 ALT: (8,1) CVSS3: 8,5 Apache StreamPark podria permetre a un atacant remot autenticat saltar-se les restriccions de seguretat a causa d'un error d'injecció LDAP. Mitjançant l'enviament d'una sol·licitud especialment dissenyada utilitzant sentències LDAP, l'atacant podria explotar aquesta vulnerabilitat per obtenir permisos per consultes no autoritzades i realitzar modificacions de contingut [...]

Evasió de Seguretat d’Apache StreamPark2023-04-28T12:03:10+02:00

Evasió de Seguretat d’Apache StreamPark

2023-04-28T12:03:07+02:00

CVE-2023-46365 ALT: (7,1) CVSS3: 6,2 Apache StreamPark podria permetre a un atacant remot autenticat saltar-se les restriccions de seguretat causat per un error lògic en la validació de l'usuari. En enviar una sol·licitud especialment dissenyada utilitzant el nom d'usuari, l'atacant podria explotar aquesta vulnerabilitat per modificar i restablir el compte. [...]

Evasió de Seguretat d’Apache StreamPark2023-04-28T12:03:07+02:00
Go to Top