Alertes

Execució de codi de Dell Display Manager

2023-04-27T12:09:33+02:00

CVE-2023-28046 ALT: (8,2) CVSS3: 7,1 Dell Display Manager podria permetre a un atacant local autenticat executar codi arbitrari al sistema. Això seria causat per una vulnerabilitat en la creació d'arxius o carpetes arbitràries durant la instal·lació. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari [...]

Execució de codi de Dell Display Manager2023-04-27T12:09:33+02:00

Desbordament del búfer de Slic3r Libslic3r

2023-04-27T12:09:29+02:00

CVE-2022-36788 ALT: (8,1) CVSS3: 7,4 Slic3r Libslic3r és vulnerable a un desbordament del búfer basat en heap. Això seria causat per una comprovació de límits inadequada a la funcionalitat de clonació TriangleMesh. Mitjançant l'ús d'un arxiu STL especialment dissenyat, un atacant remot podria desbordar el búfer i executar codi arbitrari al [...]

Desbordament del búfer de Slic3r Libslic3r2023-04-27T12:09:29+02:00

Evasió de Seguretat d’Apache DolphinScheduler

2023-04-27T12:09:23+02:00

CVE-2023-25601 ALT: (7,5) CVSS3: 6,5 Apache DolphinScheduler podria permetre a un atacant remot saltar-se les restriccions de seguretat a causa d'una validació d'autenticació incorrecta per part de la funció python-gateway. Mitjançant l'enviament d'una sol·licitud especialment dissenyada utilitzant socket bytes, l'atacant podria explotar aquesta vulnerabilitat per eludir les restriccions d'accés. Sistemes [...]

Evasió de Seguretat d’Apache DolphinScheduler2023-04-27T12:09:23+02:00

Execució d’ordres de VMware Aria Operations per Logs

2023-04-27T12:09:17+02:00

CVE-2023-20865 ALT: (7,2) CVSS3: 6,3 VMware Aria Operations per Logs podria permetre a un atacant remot autenticat executar ordres arbitràries al sistema a causa d'una vulnerabilitat d'injecció d'ordres. En enviar una entrada especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries com a arrel al sistema. Sistemes Afectats [...]

Execució d’ordres de VMware Aria Operations per Logs2023-04-27T12:09:17+02:00

Oracle Health Sciences InForm sense especificacions

2023-04-26T12:27:38+02:00

CVE-2023-21923 ALT: (8,3) CVSS3: 7,2 Una vulnerabilitat no especificada a Oracle Health Sciences InForm relacionada amb el component Core podria permetre a un atacant autenticat causar un alt impacte en la confidencialitat i la integritat i un baix impacte en la disponibilitat. Sistemes Afectats Oracle Health Sciences InForm 7.0.0.0 Oracle [...]

Oracle Health Sciences InForm sense especificacions2023-04-26T12:27:38+02:00

Execució d’ordres de Cisco Industrial Network Director

2023-04-26T12:27:16+02:00

CVE-2023-20036 CRÍTIC: (9,9) CVSS3: 8,6 Cisco Industrial Network Director podria permetre a un atacant remot autenticat executar ordres arbitràries al sistema a causa d'una validació d'entrada incorrecta a l'hora de carregar un paquet de dispositius. Mitjançant l'alteració de la sol·licitud que s'envia en carregar el paquet de dispositius, l'atacant podria explotar [...]

Execució d’ordres de Cisco Industrial Network Director2023-04-26T12:27:16+02:00

Evasió de seguretat de Kubernetes minikube

2023-04-26T12:26:54+02:00

CVE-2023-1174 CRÍTIC: (9,8) CVSS3: 8,5 Kubernetes minikube podria permetre a un atacant remot saltar-se les restriccions de seguretat causades per l'exposició d'un port de xarxa. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per obtenir accés al contenidor minikube. Sistemes Afectats Kubernetes minikube 1.29.0 Remediació Actualitzeu [...]

Evasió de seguretat de Kubernetes minikube2023-04-26T12:26:54+02:00

Evasió de seguretat de Cisco Modeling Labs

2023-04-26T12:26:48+02:00

CVE-2023-20154 CRÍTIC: (9,1) CVSS3: 7,9 Cisco Modeling Labs podria permetre a un atacant remot eludir les restriccions de seguretat a causa del control inadequat d'uns certs missatges que són retornats pel servidor d'autenticació extern associat. En iniciar sessió a la interfície web d'un servidor afectat, l'atacant podria explotar aquesta vulnerabilitat per [...]

Evasió de seguretat de Cisco Modeling Labs2023-04-26T12:26:48+02:00

Compte per defecte de Kubernetes minikube

2023-04-26T12:26:39+02:00

CVE-2023-1944 ALT: (8,4) CVSS3: 7,3 Kubernetes minikube conté credencials codificades per defecte. Un atacant local podria aprofitar aquesta vulnerabilitat per obtenir accés ssh al contenidor minikube. Sistemes Afectats Kubernetes minikube 1.29.0 Remediació Actualitzeu a l'última versió de minikube (1.30.0 o posterior), disponible en el repositori GIT de minikube. Per [...]

Compte per defecte de Kubernetes minikube2023-04-26T12:26:39+02:00

Oracle WebLogic Server sense especificacions

2023-04-26T09:50:28+02:00

CVE-2023-21979 ALT: (7,5) CVSS3: 6,5 Una vulnerabilitat no especificada a Oracle WebLogic Server relacionada amb el component Core podria permetre a un atacant local autenticat causar un alt impacte en la confidencialitat, la integritat i la disponibilitat. Sistemes Afectats Oracle WebLogic Server 12.2.1.3.0 Oracle WebLogic Server 12.2.1.4.0 Oracle WebLogic Server [...]

Oracle WebLogic Server sense especificacions2023-04-26T09:50:28+02:00
Go to Top