Alertes

Injecció indirecta de scripts a SourceCodester Kortex Lite Advocate Office Management System register_case.php

2024-12-10T09:55:22+01:00

CVE-2024-7686 ALT (7,2) CVSS3: 7,0 SourceCodester Kortex Lite Advocate Office Management System és vulnerable a la injecció indirecta de scripts, causada per una validació incorrecta de l'entrada proporcionada per l'usuari per l'script register_case.php. Un atacant remot podria explotar aquesta vulnerabilitat fent servir l'argument title/description/opposite_lawyer d per injectar un script maliciós a [...]

Injecció indirecta de scripts a SourceCodester Kortex Lite Advocate Office Management System register_case.php2024-12-10T09:55:22+01:00

Salt de directori al Remote Management System del programari de l’equip Johnlong Raiden MAILD

2024-12-10T09:54:29+01:00

CVE-2024-7693 ALT (7,5) CVSS3: 6,5 El Team Johnlong software Raiden MAILD Remote Management System podria permetre que un atacant remot saltés directoris del sistema, causat per una validació incorrecta de la sol·licitud de l'usuari. Un atacant podria enviar una sol·licitud d'URL especialment dissenyada que contingui seqüències de "punts" (/../) per veure [...]

Salt de directori al Remote Management System del programari de l’equip Johnlong Raiden MAILD2024-12-10T09:54:29+01:00

Falsificació de sol·licituds entre llocs de WordPress amb el connector No-Bot Registration

2024-12-09T09:13:13+01:00

CVE-2024-31372 MITJÀ (4,3) CVSS3: 3,8 El connector No-Bot Registration per a WordPress és vulnerable a la falsificació de sol·licituds entre llocs, també coneguda com a atac d’un sol clic, causada per una validació incorrecta de l'entrada proporcionada per l'usuari. En persuadir un usuari autenticat perquè visiti un lloc web maliciós, un [...]

Falsificació de sol·licituds entre llocs de WordPress amb el connector No-Bot Registration2024-12-09T09:13:13+01:00

Falsificació de sol·licituds entre llocs de WordPress amb el connector WP Event Aggregator

2024-12-09T09:12:27+01:00

CVE-2024-31371 MITJÀ (4,3) CVSS3: 3,8 El connector WP Event Aggregator per a WordPress és vulnerable a la falsificació de sol·licituds entre llocs, també coneguda com a atac d’un sol clic, causada per una validació incorrecta de l'entrada proporcionada per l'usuari. En persuadir un usuari autenticat perquè visiti un lloc web maliciós, [...]

Falsificació de sol·licituds entre llocs de WordPress amb el connector WP Event Aggregator2024-12-09T09:12:27+01:00

Execució de codi a Exim

2024-12-09T09:11:18+01:00

CVE-2024-39929 CRÍTIC (9,1) CVSS3: 7,9 Exim podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una interpretació incorrecta d'un nom de fitxer de capçalera RFC 2231 multilínia. Un atacant podria explotar aquesta vulnerabilitat per evitar un mecanisme de protecció de bloqueig d'extensions $mime_filename i lliurar fitxers adjunts [...]

Execució de codi a Exim2024-12-09T09:11:18+01:00

Execució d’ordres a PAN-OS de Palo Alto Networks

2024-12-09T09:10:35+01:00

CVE-2024-3400 CRÍTIC (10,00) CVSS3: 8,7 El Palo Alto Networks PAN-OS podria permetre que un atacant remot executi una ordre arbitrària al sistema, causada per una vulnerabilitat d'injecció d'ordres a la funció GlobalProtect. Un atacant podria explotar aquesta vulnerabilitat per injectar i executar codi arbitrari al sistema amb privilegis d'arrel. Sistemes [...]

Execució d’ordres a PAN-OS de Palo Alto Networks2024-12-09T09:10:35+01:00

Injecció SQL a Hotel Management System

2024-12-05T10:30:36+01:00

CVE-2024-25318 MITJÀ (6,5) CVSS3: 6,3 L'Hotel Management System és vulnerable a la injecció SQL. Un atacant remot podria enviar declaracions SQL especialment dissenyades a l'script print.php mitjançant el paràmetre pid, que podria permetre que l'atacant vegi, afegeixi, modifiqui o suprimeixi informació a la base de dades de fons. Sistemes Afectats [...]

Injecció SQL a Hotel Management System2024-12-05T10:30:36+01:00

Injecció SQL a Simple School Management System

2024-12-05T10:29:52+01:00

CVE-2024-25312 ALT (8,8) CVSS3: 8,5 El Simple School Management System és vulnerable a la injecció SQL. Un atacant autenticat remot podria enviar declaracions SQL especialment dissenyades a l'script sub_delete.php mitjançant el paràmetre id, que podria permetre que l'atacant vegi, afegeixi, modifiqui o suprimeixi informació a la base de dades de fons. [...]

Injecció SQL a Simple School Management System2024-12-05T10:29:52+01:00

Bypass de seguretat a Simple School Management System

2024-12-05T10:28:22+01:00

CVE-2024-25313 ALT (8,8) CVSS3: 8,0 El Simple School Management System podria permetre que un atacant remot autenticat eludeixi les restriccions de seguretat, causades per una autenticació incorrecta a l'script teacher_login.php. En enviar una sol·licitud especialment dissenyada utilitzant els paràmetres de nom d'usuari i contrasenya, un atacant podria explotar aquesta vulnerabilitat per [...]

Bypass de seguretat a Simple School Management System2024-12-05T10:28:22+01:00

Injecció SQL a Simple School Management System

2024-12-05T10:29:04+01:00

CVE-2024-25304 ALT (8,8) CVSS3: 8,5 El Simple School Management System és vulnerable a la injecció SQL. Un atacant remot autenticat podria enviar declaracions SQL especialment dissenyades a l'script index.php mitjançant el paràmetre apass, que podria permetre que l'atacant vegi, afegeixi, modifiqui o suprimeixi informació a la base de dades de fons. [...]

Injecció SQL a Simple School Management System2024-12-05T10:29:04+01:00
Go to Top