Alertes

Informació sensible exposada d’Octopus Server

2023-03-15T12:23:59+01:00

CVE-2022-2258 MITJÀ: (4,3) CVSS3: 3,8 Octopus Server podria permetre a un atacant remot autenticat obtenir informació delicada a causa d'un control d'accés inadequat. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per visualitzar tagsets. Sistemes Afectats Octopus Deploy Octopus Server 2019 Octopus Deploy Octopus Server 2022.4 [...]

Informació sensible exposada d’Octopus Server2023-03-15T12:23:59+01:00

Seqüències d’ordres en llocs creuats a les impressores i a la configuració de la interfície web de la xarxa de SEIKO EPSON

2023-03-13T11:50:59+01:00

CVE-2023-23572 MITJÀ: (4,3) CVSS3: 3,8 Les impressores i la configuració de la interfície web de la xarxa de SEIKO EPSON és vulnerable a seqüències d'ordres en llocs creuats causades per una validació incorrecta de l'entrada proporcionada per l'usuari. En persuadir a un usuari autenticat perquè visiti un lloc web maliciós, un [...]

Seqüències d’ordres en llocs creuats a les impressores i a la configuració de la interfície web de la xarxa de SEIKO EPSON2023-03-13T11:50:59+01:00

Injecció SQL d’ALPATA Licensed Warehousing Automation System

2023-03-13T11:24:26+01:00

CVE-2023-1091 CRÍTIC: (10) CVSS3: 4,4 ALPATA Licensed Warehousing Automation System és vulnerable a injeccions SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades per executar ordres arbitràries i obtenir accés administratiu. Sistemes Afectats ALPATA Licensed Warehousing Automation System 2023.1.0 Remediació Actualitzeu a la darrera versió de Licensed Warehousing [...]

Injecció SQL d’ALPATA Licensed Warehousing Automation System2023-03-13T11:24:26+01:00

Injecció SQL de Sourcecodester Friendly Island Pizza Website i Ordering System

2023-03-13T11:24:21+01:00

CVE-2023-1301 MITJÀ: (6,5) CVSS3: 6,3 El lloc web i sistema d'ordres de Sourcecodester Friendly Island Pizza és vulnerable a injeccions SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades al script deleteorder.php utilitzant el paràmetre ID, la qual cosa podria permetre a l'atacant veure, afegir, modificar o eliminar informació en [...]

Injecció SQL de Sourcecodester Friendly Island Pizza Website i Ordering System2023-03-13T11:24:21+01:00

Injecció SQL de Sourcecodester Friendly Island Pizza Website i Ordering System

2023-03-13T11:24:16+01:00

CVE-2023-1311 MITJÀ: (6,5) CVSS3: 6,3 El lloc web i sistema d'ordres de Sourcecodester Friendly Island Pizza és vulnerable a injeccions SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades al script /FriendlyIsPizzaWebsite/large.php utilitzant el paràmetre ID, la qual cosa podria permetre a l'atacant veure, afegir, modificar o eliminar informació a [...]

Injecció SQL de Sourcecodester Friendly Island Pizza Website i Ordering System2023-03-13T11:24:16+01:00

Execució de codi d’Apache Dubbo

2023-03-10T14:14:13+01:00

CVE-2023-23638 MITJÀ: (5) CVSS3: 4,4 Apache Dubbo podria permetre a un atacant remot autenticat executar codi arbitrari al sistema. Això vindria causat per una de serialització insegura en invocar dubbo generic. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats [...]

Execució de codi d’Apache Dubbo2023-03-10T14:14:13+01:00

Informació sensible exposada de Jenkins weekly i LTS

2023-03-10T11:54:54+01:00

CVE-2023-27904 BAIX: (3,1) CVSS3: 5,3 Jenkins weekly i LTS podrien permetre a un atacant remot autenticat obtenir informació delicada en imprimir un seguiment de la pila d'errors en pàgines relacionades amb agents. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per aconseguir informació de configuració de Jenkins i [...]

Informació sensible exposada de Jenkins weekly i LTS2023-03-10T11:54:54+01:00

Evasió de Seguretat de Jenkins weekly i LTS

2023-03-10T11:54:49+01:00

CVE-2023-27903 BAIX: (3,6) CVSS3: 3,2 Jenkins weekly i LTS podrien permetre a un atacant local autenticat saltar-se les restriccions de seguretat a causa d'una fallada en els permisos d'arxius temporals. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per llegir i escriure l'arxiu al sistema d'arxius del controlador [...]

Evasió de Seguretat de Jenkins weekly i LTS2023-03-10T11:54:49+01:00

Informació sensible exposada de Jenkins weekly i LTS

2023-03-10T11:54:42+01:00

CVE-2023-27902 MITJÀ: (4,3) CVSS3: 3,8 Jenkins weekly i LTS podrien permetre a un atacant remot autenticat obtenir informació sensible. Això vindria causat per una incorrecta validació dels permisos. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per obtenir informació dels espais de treball i utilitzar aquesta informació [...]

Informació sensible exposada de Jenkins weekly i LTS2023-03-10T11:54:42+01:00

Informació sensible exposada del Software de Cisco IOS XR

2023-03-10T14:09:20+01:00

CVE-2023-20064 MITJÀ: (4,6) CVSS3: 4 El programari Cisco IOS XR podria permetre a un atacant físic obtenir informació sensible a causa de la inclusió d'ordres innecessàries en l'entorn GRUB. Mitjançant l'enviament d'una sol·licitud especialment dissenyada utilitzant la línia d'ordres del gestor d'arrencada GRUB, l'atacant podria explotar aquesta vulnerabilitat per veure arxius [...]

Informació sensible exposada del Software de Cisco IOS XR2023-03-10T14:09:20+01:00
Go to Top