Alertes

Denegació de servei d’IBM OpenBMC

2022-12-15T11:32:42+01:00

CVE-2022-2809 BAIX: (2,7) CVSS3: 2,4 A l'IBM OPENBMC FW1020, a l'hora d'utilitzar un encapçalat HTTPS multipart especialment dissenyat en un URI específic només disponible per a usuaris administradors, un error provoca un desbordament de búfer que pot conduir a una denegació de servei. ID d'IBM X-Force: 238677. Sistemes Afectats IBM [...]

Denegació de servei d’IBM OpenBMC2022-12-15T11:32:42+01:00

Seqüències de comandaments en llocs creuats de Redmine

2022-12-14T11:50:52+01:00

CVE-2022-40264 MITJÀ: (6,1) CVSS3: 5,8 Redmine és vulnerable a les seqüències de comandaments creuats causades per la validació incorrecta de l'entrada subministrada per l'usuari de Textile. Un atacant remot podria explotar aquesta vulnerabilitat per a executar scripts en el navegador web d'una víctima dins del context de seguretat del lloc web [...]

Seqüències de comandaments en llocs creuats de Redmine2022-12-14T11:50:52+01:00

Denegació del servei d’OpenSSL

2022-12-14T11:50:35+01:00

CVE-2022-3996 BAIX: (3,7) CVSS3: 3,2 OpenSSL és vulnerable a una denegació de servei, causada per una fallada de doble bloqueig quan un certificat X.509 conté una restricció de «malformed policy» i el processament de polítiques està habilitat. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant remot podria aprofitar aquesta vulnerabilitat per [...]

Denegació del servei d’OpenSSL2022-12-14T11:50:35+01:00

Revelació d’informació d’Apache CXF

2022-12-14T11:50:18+01:00

CVE-2022-46363 ALT: (7,5) CVSS3: 6,5 Apache CXF podria permetre a un atacant remot obtenir informació delicada, causat per un defecte en el CXFServlet, el qual està configurat amb els atributs static-resources-list i redirect-query-check. Enviant una petició especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per realitzar un llistat de directoris o [...]

Revelació d’informació d’Apache CXF2022-12-14T11:50:18+01:00

Falsificació de peticions del server-side d’Apache CXF

2022-12-14T11:50:00+01:00

CVE-2022-46364 ALT: (7,5) CVSS3: 6,5 Apache CXF és vulnerable a la falsificació de peticions del server-side causada per un error en l'anàlisi de l'atribut href de XOP:Include en peticions MTOM. Mitjançant l'ús d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per dur a terme un atac SSRF. Sistemes [...]

Falsificació de peticions del server-side d’Apache CXF2022-12-14T11:50:00+01:00

Denegació de servei de Linux Kernel

2022-12-14T11:49:26+01:00

En Anàlisi MITJÀ: (6,5) CVSS3: 5,7 Linux Kernel és vulnerable a una denegació de servei, causada per un use-after-free Write en put_dev. Mitjançant l'execució d'un programa especialment dissenyat, un atacant local autenticat podria explotar aquesta vulnerabilitat per a fer que el sistema es bloquegi. Sistemes Afectats Linux Kernel Remediació [...]

Denegació de servei de Linux Kernel2022-12-14T11:49:26+01:00

Desbordament del búfer de Fortinet FortiOS

2022-12-13T11:36:27+01:00

CVE-2022-42475 CRÍTIC: (9,8) CVSS3: 8,5 Fortinet FortiOS és vulnerable a un desbordament de búfer basat en heap, causat per una comprovació de límits incorrecta per part de SSL-VPN. En enviar una sol·licitud especialment dissenyada, un atacant remot podria desbordar un búfer i executar codi arbitrari en el sistema. Sistemes Afectats [...]

Desbordament del búfer de Fortinet FortiOS2022-12-13T11:36:27+01:00

Execució de codi JetBrains IntelliJ IDEA

2022-12-13T11:36:05+01:00

CVE-2022-46828 MITJÀ: (4,4) CVSS3: 3,9 JetBrains IntelliJ IDEA podria permetre a un atacant local autenticat executar codi arbitrari en el sistema causat per una vulnerabilitat d'injecció DYLIB. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari en el sistema. Sistemes Afectats JetBrains IntelliJ [...]

Execució de codi JetBrains IntelliJ IDEA2022-12-13T11:36:05+01:00

Divulgació d’informació sobre JetBrains TeamCity

2022-12-13T11:35:47+01:00

CVE-2022-46830 MITJÀ: (4,1) CVSS3: 3,6 JetBrains TeamCity podria permetre a un atacant local autenticat obtenir informació delicada, causada per permetre l'escaneig de ports interns en el endpoint STS personalitzat. Un atacant podria explotar aquesta vulnerabilitat per aconseguir informació sobre projectes oberts. Sistemes Afectats JetBrains TeamCity Remediació Actualitzeu a l'última [...]

Divulgació d’informació sobre JetBrains TeamCity2022-12-13T11:35:47+01:00

Evasió de seguretat de JetBrains TeamCity

2022-12-13T11:34:37+01:00

CVE-2022-6831 MITJÀ: (6,5) CVSS3: 5,7 JetBrains TeamCity podria permetre a un atacant remot eludir les restriccions de seguretat, causades per l'ús de la "Cadena de proveïdors de credencials predeterminada" de AWS. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria aprofitar aquesta vulnerabilitat per a saltar-se les restriccions d'accés i accedir als recursos de AWS normalment [...]

Evasió de seguretat de JetBrains TeamCity2022-12-13T11:34:37+01:00
Go to Top