Alertes

Divulgació d’informacio d’Apple macOS Ventura, iOS i iPadOS

2023-03-30T10:33:41+02:00

CVE-2023-23527 MITJÀ: (5,5) CVSS3: 4,8 Apple macOS Ventura, iOS i iPadOS podrien permetre a un atacant local autenticat obtenir informació sensible. Això estaria causat per un error al component AppleMobileFileIntegrity. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per accedir a dades sensibles de l'usuari i utilitzar-les per [...]

Divulgació d’informacio d’Apple macOS Ventura, iOS i iPadOS2023-03-30T10:33:41+02:00

Seqüència d’ordres en llocs creuats d’Automatic Question Paper Generator System

2023-03-30T10:33:37+02:00

CVE-2023-1593 BAIX: (3,5) CVSS3: 3,1 Automatic Question Paper Generator System és vulnerable a seqüències d'ordres en llocs creauts. Això estaria causat per la validació incorrecta de l'entrada proporcionada per l'usuari per l'script classes/Màster.php?f=save_class. Un atacant remot autenticat podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per executar un script al [...]

Seqüència d’ordres en llocs creuats d’Automatic Question Paper Generator System2023-03-30T10:33:37+02:00

Injecció SQL a novel-plus

2023-03-30T10:33:24+02:00

CVE-2023-1595 MITJÀ: (4,7) CVSS3: 4,6 novel-plus és vulnerable a injeccions SQL. Un atacant remot autenticat podria enviar sentències SQL especialment dissenyades a l'endpoint common/log/list utilitzant els paràmetres sort i order, la qual cosa podria permetre a l'atacant veure, afegir, modificar o eliminar informació a la base de dades back-end. Sistemes [...]

Injecció SQL a novel-plus2023-03-30T10:33:24+02:00

Seqüència d’ordres en llocs creuats dels plugins de Meta Data i Taxonomies Filter per WordPress

2023-03-30T10:33:19+02:00

CVE-2023-28664 MITJÀ: (5,4) CVSS3: 5,2 Els plugins de Meta Data i Taxonomies Filter per WordPress són vulnerables a seqüències d'ordres en llocs creuats. Això estaria causat per la validació incorrecta de l'entrada proporcionada per l'usuari per la funció principal 'esc_html__'. Un atacant remot autenticat podria explotar aquesta vulnerabilitat utilitzant el paràmetre [...]

Seqüència d’ordres en llocs creuats dels plugins de Meta Data i Taxonomies Filter per WordPress2023-03-30T10:33:19+02:00

Injecció SQL d’Automatic Question Paper Generator System

2023-03-30T10:33:13+02:00

CVE-2023-1591 MITJÀ: (6,3) CVSS3: 5,6 Automatic Question Paper Generator System és vulnerable a injeccions SQL. Un atacant remot autenticat podria enviar sentències SQL especialment dissenyades a l'script classes/Users.php?f=save_ruser, la qual cosa podria permetre a l'atacant veure, afegir, modificar o eliminar informació a la base de dades back-end. Sistemes Afectats Sourcecodester [...]

Injecció SQL d’Automatic Question Paper Generator System2023-03-30T10:33:13+02:00

Falsificació de peticions del costat del servidor d’Apache Fineract

2023-03-29T11:25:14+02:00

CVE-2023-25195 MITJÀ: (6,5) CVSS3: 5,7 Apache Fineract és vulnerable a la falsificació de peticions del costat del servidor causada per una fallada en Template Handler. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per dur a terme un atac SSRF. Sistemes Afectats Apache Fineract 1.4.0 Apache Fineract [...]

Falsificació de peticions del costat del servidor d’Apache Fineract2023-03-29T11:25:14+02:00

Evasió de Seguretat d’Apple macOS Ventura, iOS i iPadOS

2023-03-29T11:25:01+02:00

CVE-2023-27932 MITJÀ: (6,5) CVSS3: 5,7 Apple macOS Ventura, iOS i iPadOS podrien permetre a un atacant remot saltar-se les restriccions de seguretat. Això estaria causat per un error al component WebKit. En persuadir a una víctima perquè visiti un lloc web especialment dissenyat, l'atacant podria explotar aquesta vulnerabilitat per eludir Same [...]

Evasió de Seguretat d’Apple macOS Ventura, iOS i iPadOS2023-03-29T11:25:01+02:00

Evasió de Seguretat d’Apple macOS Ventura, iOS i iPadOS

2023-03-29T11:24:55+02:00

CVE-2023-23532 ALT: (7,1) CVSS3: 6,2 Apple macOS Ventura, iOS i iPadOS podrien permetre a un atacant local autenticat saltar-se les restriccions de seguretat. Això estaria causat per un error al component Apple Neural Engine. En executar una aplicació especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per sortir de la seva sandbox. [...]

Evasió de Seguretat d’Apple macOS Ventura, iOS i iPadOS2023-03-29T11:24:55+02:00

Execució de codi d’Apple iOS i iPadOS

2023-03-29T11:24:50+02:00

CVE-2023-23540 ALT: (7,8) CVSS3: 6,8 Apple iOS i iPadOS podrien permetre a un atacant local autenticat executar codi arbitrari al sistema. Això estaria causat per un error al component Apple Neural Engine. En executar una aplicació especialment dissenyada, l'atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes [...]

Execució de codi d’Apple iOS i iPadOS2023-03-29T11:24:50+02:00

Desbordament del búfer d’Apple macOS Ventura

2023-03-29T11:24:43+02:00

CVE-2023-27968 ALT: (8,4) CVSS3: 7,3 Apple macOS Ventura és vulnerable a un desbordament del búfer causat per una incorrecta comprovació dels límits per part del component AMD. En executar una aplicació especialment dissenyada, un atacant local podria desbordar el búfer i executar codi arbitrari o provocar la terminació inesperada del sistema. [...]

Desbordament del búfer d’Apple macOS Ventura2023-03-29T11:24:43+02:00
Go to Top