Alertes

Evasió de Seguretat de Fortinet FortiNAC

2023-02-21T12:28:41+01:00

CVE-2022-38375 CRÍTIC: (9,1) CVSS3: 7,9 Fortinet FortiNAC podria permetre a un atacant remot saltar-se les restriccions de seguretat causades per una autorització incorrecta. Mitjançant l'enviament d'una sol·licitud HTTP POST especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per dur a terme algunes operacions administratives sobre la instància de FortiNAC. Sistemes [...]

Evasió de Seguretat de Fortinet FortiNAC2023-02-21T12:28:41+01:00

Inclusió d’arxius de Kardex Mlog

2023-02-21T12:28:32+01:00

CVE-2023-22855 CRÍTIC: (9,6) CVSS3: 8,3 Kardex Mlog podria permetre a un atacant remot incloure arxius arbitraris. L'atacant podria enviar una sol·licitud d'URL especialment dissenyada a la interfície web del port 8088 per especificar un arxiu maliciós des d'un sistema remot la qual cosa podria permetre a l'atacant executar codi arbitrari al [...]

Inclusió d’arxius de Kardex Mlog2023-02-21T12:28:32+01:00

Execució de codi de Fortinet FortiNAC

2023-02-21T12:25:43+01:00

CVE-2022-39952 CRÍTIC: (9,8) CVSS3: 8,5 Fortinet FortiNAC podria permetre a un atacant remot executar codi arbitrari en el sistema, a causa d'una vulnerabilitat de control extern de nom d'arxiu o ruta. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per a executar codi arbitrari en el sistema. [...]

Execució de codi de Fortinet FortiNAC2023-02-21T12:25:43+01:00

Execució d’ordres de SolarWinds Platform

2023-02-17T12:10:13+01:00

CVE-2023-23836 CVE-2022-47507 ALT: (8,8) CVSS3: 7,7 La plataforma SolarWinds podria permetre a un atacant remot autenticat executar ordres arbitràries en un sistema a causa d'una fallada de deserialització insegura. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries al sistema. Sistemes Afectats SolarWinds SolarWinds [...]

Execució d’ordres de SolarWinds Platform2023-02-17T12:10:13+01:00

Navegació per directoris de SolarWinds Platform

2023-02-17T12:09:37+01:00

CVE-2022-47506 ALT: (8,8) CVSS3: 7,7 La plataforma SolarWinds podria permetre a un atacant remot autenticat travessar directoris en un sistema a causa d'una validació incorrecta de la sol·licitud de l'usuari. L'atacant podria enviar una sol·licitud d'URL especialment dissenyada que contingui seqüències "dot dot" (/../) per executar ordres arbitràries al sistema. [...]

Navegació per directoris de SolarWinds Platform2023-02-17T12:09:37+01:00

Denegació del servei de Kiwi TCMS

2023-02-17T12:09:28+01:00

CVE-2023-25171 CRÍTIC: (9,8) CVSS3: 8,5 Kiwi TCMS és vulnerable a una denegació del servei causada per una assignació inadequada de recursos a la pàgina de restabliment de la contrasenya. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant remot podria aprofitar aquesta vulnerabilitat per provocar una denegació del servei. Sistemes Afectats [...]

Denegació del servei de Kiwi TCMS2023-02-17T12:09:28+01:00

Execució de codi de protocol Sub-IoT DASH 7 Alliance

2023-02-17T12:09:18+01:00

CVE-2023-0847 CRÍTIC: (9,8) CVSS3: 8,5 El protocol Sub-IoT DASH 7 Alliance podria permetre a un atacant remot executar codi arbitrari al sistema causat per un defecte d'escriptura fora dels límits. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari o provocar el bloqueig del sistema. [...]

Execució de codi de protocol Sub-IoT DASH 7 Alliance2023-02-17T12:09:18+01:00

Inclusió de fitxers de Kardex Mlog

2023-02-17T12:07:44+01:00

CVE-2023-22855 CRÍTIC: (9,6) CVSS3: 8,3 Kardex Mlog podria permetre a un atacant remot incloure arxius arbitraris. Aquest, podria enviar una sol·licitud d'URL especialment dissenyada a la interfície web que escolta el port 8088 per especificar un arxiu maliciós des d'un sistema remot, la qual cosa podria permetre a l'atacant executar codi [...]

Inclusió de fitxers de Kardex Mlog2023-02-17T12:07:44+01:00

Execució de codi de Jenkins Email Extension Plugin

2023-02-16T12:28:36+01:00

CVE-2023-25765 ALT: (8,8) CVSS3: 7,7 El plugin Jenkins Email Extension podria permetre a un atacant remot autenticat executar codi arbitrari al sistema. Això vindria causat la possibilitat de saltar-se l'entorn de protecció (sandbox) en les plantilles del correu electrònic. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat pea [...]

Execució de codi de Jenkins Email Extension Plugin2023-02-16T12:28:36+01:00

Seqüència d’ordres en llocs creuats de Jenkins Email Extension Plugin

2023-02-16T12:28:28+01:00

CVE-2023-25763 CVE-2023-25764 ALT: (8) CVSS3: 7,6 Jenkins Email Extension Plugin és vulnerable a seqüències d'ordres en llocs creuats. Això vindria causat per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per injectar un script maliciós en una pàgina Web que s'executaria al navegador [...]

Seqüència d’ordres en llocs creuats de Jenkins Email Extension Plugin2023-02-16T12:28:28+01:00
Go to Top