Alertes

Evasió de seguretat de JetBrains Gateway

2022-12-13T11:33:58+01:00

CVE-2022-46829 ALT: (7,1) CVSS3: 6,2 JetBrains Gateway City podria permetre a un atacant remot saltar-se les restriccions de seguretat, causades per una autenticació incorrecta. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per eludir les restriccions d'accés i connectar-se sense un token vàlid i si a més [...]

Evasió de seguretat de JetBrains Gateway2022-12-13T11:33:58+01:00

Divulgació d’informació Traefik

2022-12-12T11:23:11+01:00

CVE-2022-23469 BAIX: (3,5) CVSS3: 3,1 Traefik podria permetre a un atacant remot autenticat obtenir informació delicada. Això podria estar causat per un defecte en el nivell de registre que s'estableix en DEBUG. En adquirir accés al registre de depuració, un atacant podria explotar aquesta vulnerabilitat per tal d'obtenir les credencials proporcionades [...]

Divulgació d’informació Traefik2022-12-12T11:23:11+01:00

Denegació de servei de Sparkle Motion Nokogiri

2022-12-12T11:22:56+01:00

CVE-2022-23476 ALT: (7,5) CVSS3: 6,5 Sparkle Motion Nokogiri és vulnerable a una denegació de servei causada per un defecte de desviació de punter NULL a causa d'un valor de retorn no comprovat de xmlTextReaderExpand en el mètode Nokogiri::XML::Reader#attribute_hash. Mitjançant l'enviament d'una entrada especialment dissenyada, un atacant remot podria aprofitar aquesta vulnerabilitat [...]

Denegació de servei de Sparkle Motion Nokogiri2022-12-12T11:22:56+01:00

Seqüències de comandaments en llocs creuats de TinyMCE

2022-12-12T11:22:40+01:00

CVE-2022-23494 MITJÀ: (5,4) CVSS3: 5,2 TinyMCE és vulnerable a seqüències de comandaments en llocs creuats, causat per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per a injectar un script maliciós en una pàgina Web que s'executaria en el navegador Web de la [...]

Seqüències de comandaments en llocs creuats de TinyMCE2022-12-12T11:22:40+01:00

Desbordament del búfer del firmware dels telèfons IP Cisco de les sèries 7800 i 8800

2022-12-09T12:42:35+01:00

CVE-2022-20968 ALT: (8,1) CVSS3: 7,1 El firmware dels telèfons IP Cisco de les sèries 7800 i 8800 és vulnerable a un desbordament de búfer basat en la pila, causat per la comprovació de límits inadequada. Mitjançant l'enviament d'un especialment dissenyat Cisco Discovery Protocol paquets, un atacant remot podria desbordar un búfer [...]

Desbordament del búfer del firmware dels telèfons IP Cisco de les sèries 7800 i 88002022-12-09T12:42:35+01:00

Execució de codi d’AyaCMS

2022-12-09T12:42:26+01:00

CVE-2022-45550 ALT: (7,3) CVSS3: 6,4 AyaCMS podria permetre a un atacant remot executar codi arbitrari en el sistema, causat per un defecte en el script ajax.php. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats - Remediació Sense [...]

Execució de codi d’AyaCMS2022-12-09T12:42:26+01:00

Certifi sense especificar

2022-12-09T12:42:19+01:00

CVE-2022-23491 MITJÀ: (6,8) CVSS3: 5,9 Un error no especificat en la propietat de TrustCor també va operar en un negoci que va produir spyware a Certifi i ha tingut un impacte i un vector d'atac desconeguts. Sistemes Afectats Certifi Certifi 2022.09.24 Certifi Certifi 2017.11.05 Remediació Actualitzeu a l'última versió [...]

Certifi sense especificar2022-12-09T12:42:19+01:00

Denegació del servei libp2p

2022-12-09T12:42:11+01:00

CVE-2022-23486 ALT: (7,5) CVSS3: 6,5 libp2p és vulnerable a una denegació de servei, causada per la falta de gestió de recursos. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per a assignar un gran nombre de petits trossos de memòria, i els resultats en una condició [...]

Denegació del servei libp2p2022-12-09T12:42:11+01:00

Denegació del servei de libp2p js-libp2p

2022-12-09T12:42:04+01:00

CVE-2022-23487 ALT: (7,5) CVSS3: 6,5 libp2p js-libp2p és vulnerable a una denegació de servei, causada per la falta de gestió de recursos. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per a assignar grans quantitats de memòria i provocar una denegació de servei. Sistemes Afectats [...]

Denegació del servei de libp2p js-libp2p2022-12-09T12:42:04+01:00

Divulgació d’informació bibliotecària aleatòria de Passeo

2022-12-09T12:41:56+01:00

CVE-2022-23472 MITJÀ: (5,9) CVSS3: 5,2 Passeo podria permetre a un atacant remot obtenir informació delicada, causat per un defecte en la llibreria aleatòria. Utilitzant tècniques d'atac criptogràfic, un atacant podria explotar aquesta vulnerabilitat per aconseguir informació de contrasenyes, i utilitzar aquesta informació per llançar nous atacs contra el sistema afectat. [...]

Divulgació d’informació bibliotecària aleatòria de Passeo2022-12-09T12:41:56+01:00
Go to Top