Alertes

Càrrega de fitxers d’Apache Linkis

2023-04-14T13:02:38+02:00

CVE-2023-27602 CRÍTIC: (9,8) CVSS3: 8,5 Apache Linkis podria permetre a un atacant remot pujar arxius arbitraris. Això seria causat per la incorrecta validació d'extensions d'arxiu pel mòdul PublicService. Mitjançant l'enviament d'una sol·licitud HTTP especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per carregar un script PHP maliciós que podria permetre [...]

Càrrega de fitxers d’Apache Linkis2023-04-14T13:02:38+02:00

Execució d’ordres d’Apache Linkis

2023-04-14T13:02:33+02:00

CVE-2023-29216 CRÍTIC: (9,8) CVSS3: 8,5 Apache Linkis podria permetre a un atacant remot executar ordres arbitràries al sistema. Això seria causat per una desserialització insegura al mòdul DatasourceManager. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries al sistema. Sistemes Afectats Apache Linkis 1.3.1 [...]

Execució d’ordres d’Apache Linkis2023-04-14T13:02:33+02:00

Navegació per directoris d’Apache Linkis

2023-04-14T13:02:30+02:00

CVE-2023-27603 CRÍTIC: (9,8) CVSS3: 8,5 Apache Linkis podria permetre a un atacant remot travessar directoris al sistema. Això seria causat per la validació incorrecta de la ruta de l'arxiu comprimit pel mòdul del Gestor de Càrrega de material engineConn. Un atacant podria utilitzar un arxiu comprimit especialment dissenyat que contingui seqüències [...]

Navegació per directoris d’Apache Linkis2023-04-14T13:02:30+02:00

Evasió de Seguretat d’Apache Linkis

2023-04-14T13:02:26+02:00

CVE-2023-27987 CRÍTIC: (9,8) CVSS3: 8,5 Apache Linkis podria permetre a un atacant remot saltar-se les restriccions de seguretat causades per l'ús en la generació simple de tokens per part de la implementació de Gateway. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per eludir les restriccions d'accés. [...]

Evasió de Seguretat d’Apache Linkis2023-04-14T13:02:26+02:00

Seqüència d’ordres en llocs creuats del plugin WordPress Portfolio per WordPress

2023-04-13T11:32:40+02:00

CVE-2023-23685 MITJÀ: (6,5) CVSS3: 6,2 El plugin WordPress Portfolio per WordPress és vulnerable a seqüències d'ordres en llocs creuats causades per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per injectar un script maliciós en una pàgina web que s'executaria al navegador web [...]

Seqüència d’ordres en llocs creuats del plugin WordPress Portfolio per WordPress2023-04-13T11:32:40+02:00

Càrrega de fitxers d’Uvdesk

2023-04-13T11:33:46+02:00

CVE-2023-0265 ALT: (7,1) CVSS3: 6 Uvdesk podria permetre a un atacant remot carregar arxius arbitraris a causa de la validació incorrecta de les extensions d'arxiu. Mitjançant l'enviament d'una sol·licitud HTTP especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per carregar un script PHP maliciós, que podria permetre a l'atacant executar [...]

Càrrega de fitxers d’Uvdesk2023-04-13T11:33:46+02:00

Execució de codi del mòdul Node.js vm2

2023-04-13T11:32:33+02:00

CVE-2023-29017 CRÍTIC: (9,8) CVSS3: 8,5 El mòdul Node.js vm2 podria permetre a un atacant remot executar codi arbitrari al sistema a causa d'un error en el control d'objectes host passats a Error.prepareStackTrace. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes [...]

Execució de codi del mòdul Node.js vm22023-04-13T11:32:33+02:00

Redirecció oberta de la plataforma de Dell Streaming Data

2023-04-13T11:32:23+02:00

CVE-2023-28069 ALT: (7,1) CVSS3: 6,2 Dell Streaming Data Platform podria permetre a un atacant remot perpetrar atacs de phishing, causats per una vulnerabilitat de redirecció oberta. L'atacant podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per redirigir a la víctima a llocs web arbitraris. Sistemes Afectats Dell Streaming Data [...]

Redirecció oberta de la plataforma de Dell Streaming Data2023-04-13T11:32:23+02:00

Injecció SQL d’X-Man

2023-04-13T11:32:18+02:00

CVE-2022-46021 MITJÀ: (6,5) CVSS3: 8,6 X-Man és vulnerable a injeccions SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades per veure, afegir, modificar o eliminar informació a la base de dades back-end. Sistemes Afectats X-Man X-Man 1.0 Remediació No hi ha recursos disponibles amb data 31 de març [...]

Injecció SQL d’X-Man2023-04-13T11:32:18+02:00

Seqüència d’ordres en llocs creuats d’Uvdesk

2023-04-13T11:33:28+02:00

CVE-2023-0325 ALT: (7,1) CVSS3: 6,6 Uvdesk és vulnerable a seqüències de llocs creuats causades per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot podria explotar aquesta vulnerabilitat per injectar un script maliciós en una pàgina web que s'executaria des del navegador web de la víctima dins del context [...]

Seqüència d’ordres en llocs creuats d’Uvdesk2023-04-13T11:33:28+02:00
Go to Top