Alertes

Execució d’ordres de mySCADA myPRO

2023-04-12T12:56:03+02:00

CVE-2023-29150 CRÍTIC: (9,9) CVSS3: 8,6 mySCADA myPRO permeten a un atacant remot autenticat executar ordres arbitràries al sistema. Això seria causat per una fallada d'injecció d'ordres en uns certs paràmetres. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries del sistema operatiu al sistema. [...]

Execució d’ordres de mySCADA myPRO2023-04-12T12:56:03+02:00

Injecció SQL de Uvdesk

2023-04-12T11:49:44+02:00

CVE-2022-45355 ALT: (7,2) CVSS3: 6,9 Uvdesk és vulnerable a múltiples injeccions SQL. Un atacant remot autenticat podria enviar sentències SQL especialment dissenyades per veure, afegir, modificar o eliminar informació a la base de dades back-end. Sistemes Afectats WordPress WP Pipes Plugin for WordPress 1.33 Remediació Actualitzeu a l'última versió [...]

Injecció SQL de Uvdesk2023-04-12T11:49:44+02:00

Informació sensible exposada de Yokogawa CENTUM series

2023-04-11T13:37:37+02:00

CVE-2023-26593 ALT: (6,5) CVSS3: 5,7 La sèrie CENTUM de Yokogawa podria permetre a un atacant remot obtenir informació sensibl. Això estaria causat per l'emmagatzematge en text clar de la informació en qüestió. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per obtenir informació sensible de l'arxiu [...]

Informació sensible exposada de Yokogawa CENTUM series2023-04-11T13:37:37+02:00

Execució d’ordres dels routers de Cisco Small Business RV016, RV042, RV042G, RV082, RV320 i RV325

2023-04-11T13:37:32+02:00

CVE-2023-20124 ALT: (6,5) CVSS3: 5,7 Els routers Cisco Small Business RV016, RV042, RV042G, RV082, RV320 i RV325 podrien permetre a un atacant remot autenticat executar ordres arbitràris al rivil a causa d'una validació incorrecta de l'entrada de l'usuari als paquets HTTP entrants. Mitjançant l'enviament d'una sol·licitud HTTP especialment dissenyada, l'atacant podria [...]

Execució d’ordres dels routers de Cisco Small Business RV016, RV042, RV042G, RV082, RV320 i RV3252023-04-11T13:37:32+02:00

Execució d’ordres de Cisco Identity Services Engine (ISE)

2023-04-11T13:37:26+02:00

CVE-2023-20122 MITJÀ: (6,7) CVSS3: 5,8 Cisco Identity Services Engine (ISE) podria permetre a un atacant local autenticat executar ordres arbitràries al rivil a causa d'una validació incorrecta dels privilegis enviats a una determinada ordre CLI. Enviant una ordre CLI especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries al [...]

Execució d’ordres de Cisco Identity Services Engine (ISE)2023-04-11T13:37:26+02:00

Execució d’ordres dels routers de Cisco Small Business RV320 i RV325 Dual Gigabit WAN VPN

2023-04-11T13:37:21+02:00

CVE-2023-20117 ALT: (7,2) CVSS3: 6,3 Consulteu Cisco Security Advisory cisco-sa-sb-rv32x-cmdinject-cKQsZpxL per obtenir informació sobre actualitzacions o solucions suggerides. Per més informació, podeu consultar l'apartat de les referències. Sistemes Afectats Cisco RV320 Dual Gigabit WAN VPN Routers Cisco RV325 Dual Gigabit WAN VPN Routers Remediació Actualitzeu a l'última versió de [...]

Execució d’ordres dels routers de Cisco Small Business RV320 i RV325 Dual Gigabit WAN VPN2023-04-11T13:37:21+02:00

Execució d’ordres als routers de Cisco Small Business RV320 i RV325 Dual Gigabit WAN VPN

2023-04-11T13:37:16+02:00

CVE-2023-20128 ALT: (7,2) CVSS3: 6,3 Els routers de Cisco Small Business RV320 i RV325 Dual Gigabit WAN VPN podrien permetre a un atacant remot autenticat executar ordres arbitràries al rivil, a causa d'una validació incorrecta de l'entrada proporcionada per l'usuari. Mitjançant l'enviament d'una entrada especialment dissenyada, un atacant podria explotar aquesta [...]

Execució d’ordres als routers de Cisco Small Business RV320 i RV325 Dual Gigabit WAN VPN2023-04-11T13:37:16+02:00

Execució de codi de Cisco Secure Network Analytics

2023-04-11T13:37:11+02:00

CVE-2023-20102 ALT: (8,8) CVSS3: 7,7 Cisco Secure Network Analytics podria permetre a un atacant remot autenticat executar codi arbitrari al rivil. Això estaria causat per privilegis de sanitizació de les dades proporcionades per l'usuari que estarien analitzats a la memòria rivil. Mitjançant l'enviament d'una sol·licitud HTTP especialment dissenyada, l'atacant podria explotar [...]

Execució de codi de Cisco Secure Network Analytics2023-04-11T13:37:11+02:00

Escalada de privilegis d’Apache James Server

2023-04-04T09:26:20+02:00

CVE-2023-26269 ALT: (8,4) CVSS3: 7,3 Apache James Server podria permetre a un atacant local obtenir privilegis elevats del sistema. Això estaria causat per la provisió d'un servei de gestió JMX sense autenticació per defecte. L'atacant podria explotar aquesta vulnerabilitat per obtenir privilegis elevats del sistema. Sistemes Afectats Apache James Server [...]

Escalada de privilegis d’Apache James Server2023-04-04T09:26:20+02:00

Informació sensible exposada de Samba

2023-04-04T09:26:06+02:00

CVE-2023-0614 ALT: (7,7) CVSS3: 6,7 Samba podria permetre a un atacant remot autenticat obtenir informació confidencial. Això estaria causat per una correcció insuficient del CVE-2018-10919 sobre la divulgació d'atributs confidencials utilitzant filtres LDAP. L'atacant podria aprofitar aquesta vulnerabilitat per obtenir claus de recuperació de BitLocker confidencials d'un DC AD de Samba. [...]

Informació sensible exposada de Samba2023-04-04T09:26:06+02:00
Go to Top