Alertes

Escalada de privilegis a MediaTek Android

2023-02-08T12:41:54+01:00

CVE-2023-20602 MITJÀ: (6,7) CVSS3: 5,8 MediaTek Android podria permetre a un atacant local autenticat obtenir privilegis elevats al sistema. Això vindria causat per una escriptura fora de límits a causa d'un desbordament de nombres enters al ged. Mitjançant l'execució d'una aplicació especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per escalar privilegis. [...]

Escalada de privilegis a MediaTek Android2023-02-08T12:41:54+01:00

Escalada de privilegis a MediaTek Android

2023-02-08T12:41:35+01:00

CVE-2023-20607 MITJÀ: (6,7) CVSS3: 5,8 MediaTek Android podria permetre a un atacant local autenticat obtenir privilegis elevats al sistema. Això vindria causat per una corrupció de memòria en ccu. Mitjançant l'execució d'una aplicació especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per escalar privilegis. Sistemes Afectats - Remediació Consulteu el [...]

Escalada de privilegis a MediaTek Android2023-02-08T12:41:35+01:00

Escalada de privilegis a MediaTek Android

2023-02-08T12:41:10+01:00

CVE-2023-20604 MITJÀ: (6,7) CVSS3: 5,8 MediaTek Android podria permetre a un atacant local autenticat obtenir privilegis elevats al sistema. Això vindria causat per una escriptura fora dels límits arran una comprovació per mancances de límits al ged. Mitjançant l'execució d'una aplicació especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per escalar privilegis. [...]

Escalada de privilegis a MediaTek Android2023-02-08T12:41:10+01:00

Informació sensible exposada de Multilaser RE057 i Multilaser RE170

2023-02-06T12:41:29+01:00

CVE-2023-0658 MITJÀ: (5,3) CVSS3: 4,7 El Multilaser RE057 i el Multilaser RE170 podrien permetre a un atacant remot obtenir informació sensible. Això vindria causat per un error en l'script /param.file.tgz al programa de gestió de fitxers de còpies de seguretat. L'atacant podria explotar aquesta vulnerabilitat per tal d'aconseguir informació sensible i [...]

Informació sensible exposada de Multilaser RE057 i Multilaser RE1702023-02-06T12:41:29+01:00

Càrrega d’arxius de FastCMS

2023-02-06T12:41:16+01:00

CVE-2023-0651 MITJÀ: (6,3) CVSS3: 5,6 El FastCMS podria permetre a un atacant autenticat remot pujar fitxers arbitraris. Això vindria causat per la validació incorrecta d'extensions de fitxers pel component de gestió de plantilles. L'atacant podria explotar aquesta vulnerabilitat per pujar un fitxer maliciós el qual podria permetre executar codi arbitrari al [...]

Càrrega d’arxius de FastCMS2023-02-06T12:41:16+01:00

Execució de codi de shadow-utils

2023-02-06T12:41:06+01:00

CVE-2023-0634 ALT: (7,1) CVSS3: 6,2 shadow-utils podria permetre a un atacant autenticat local executar codi arbitrari al sistema. Això vindria causat per una operació de procés no controlada. Entrant una comanda newgrp elaborada especialment per l'ocasió, l'atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats - [...]

Execució de codi de shadow-utils2023-02-06T12:41:06+01:00

Denegació del servei d’ESTsecurity ALYac

2023-02-03T12:13:56+01:00

CVE-2022-43665 MITJÀ: (5) CVSS3: 4,4 ESTsecurity ALYac és vulnerable a una denegació de servei, causada per un defecte de lectura fora dels límits en la funció d'anàlisi de malware. Mitjançant l'ús d'un arxiu PE especialment dissenyat, un atacant local autenticat podria explotar aquesta vulnerabilitat per a matar el procés de destí, que resultaria en [...]

Denegació del servei d’ESTsecurity ALYac2023-02-03T12:13:56+01:00

Seqüències d’ordres en llocs creuats de Moxa SDS-3008 Series Industrial Ethernet Switch

2023-02-03T12:13:17+01:00

CVE-2022-41313 BAIX: (3,5) CVSS3: 3,4 Moxa SDS-3008 Sèries Industrial Ethernet Switch és vulnerable a seqüències d'ordres en llocs creuats causades per la validació incorrecta de l'entrada de dades subministrada per l'usuari en el camp d'Informació de contacte. Un atacant remot autenticat podria aprofitar aquesta vulnerabilitat per injectar scripts maliciosos en una pàgina Web [...]

Seqüències d’ordres en llocs creuats de Moxa SDS-3008 Series Industrial Ethernet Switch2023-02-03T12:13:17+01:00

Divulgació d’informació del commutador Ethernet industrial Moxa sèrie SDS-3008

2023-02-03T12:13:15+01:00

CVE-2022-40691 MITJÀ: (5,3) CVSS3: 4,6 Moxa SDS-3008 Sèries Industrial Ethernet Switch podria permetre a un atacant remot obtenir informació sensible. Això vindria causat per un defecte a la funció d'aplicació web. Mitjançant l'enviament d'una sol·licitud HTTP especialment dissenyada, un atacant podria aprofitar-se d'aquesta vulnerabilitat per aconseguir informació sensible i utilitzar-la per llançar altres atacs contra el [...]

Divulgació d’informació del commutador Ethernet industrial Moxa sèrie SDS-30082023-02-03T12:13:15+01:00

Denegació del servei TRENDnet TEW-811DRU

2023-02-03T12:13:10+01:00

CVE-2023-0637 MITJÀ: (6,5) CVSS3: 5,9 TRENDnet TEW-811DRU és vulnerable a una denegació del servei causada per la corrupció de memòria de l'script wan.asp a la interfície d'administració web. Un atacant remot autenticat podria aprofitar aquesta vulnerabilitat per causar una denegació del servei. Sistemes Afectats - Remediació No hi ha recursos [...]

Denegació del servei TRENDnet TEW-811DRU2023-02-03T12:13:10+01:00
Go to Top