Alertes

Execució de codi de RTLS de Sewio

2023-01-13T12:35:34+01:00

CVE-2022-41989 CRÍTIC: (9) CVSS3: 7,8 Sewio RTLS podria permetre a un atacant remot executar codi arbitrari, causat per una vulnerabilitat d'escriptura fora dels límits. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria aprofitar aquesta vulnerabilitat per provocar una denegació del servei o l'execució de codi. Sistemes Afectats Sewio RTLS [...]

Execució de codi de RTLS de Sewio2023-01-13T12:35:34+01:00

Falsificació de sol·licituds de llocs creuats de Sewio RTLS

2023-01-13T12:50:33+01:00

CVE-2022-47395 ALT: (8,1) CVSS3: 7,1 Sewio RTLS és vulnerable a la falsificació de sol·licituds en llocs creuats causada per una validació incorrecta de l'entrada de dades subministrada per l'usuari per part dels serveis de monitoratge. En persuadir a un usuari autenticat perquè visiti un lloc web maliciós, un atacant remot podria [...]

Falsificació de sol·licituds de llocs creuats de Sewio RTLS2023-01-13T12:50:33+01:00

Falsificació de sol·licituds de llocs creuats de Sewio RTLS

2023-01-13T12:34:55+01:00

CVE-2022-45127 ALT: (8,1) CVSS3: 7,1 Sewio RTLS és vulnerable a la falsificació de sol·licituds en llocs creuats, causades per la validació incorrecta de l'entrada de dades subministrada per l'usuari en els serveis de còpies de seguretat. En persuadir a un usuari autenticat perquè visiti un lloc web maliciós, un atacant remot [...]

Falsificació de sol·licituds de llocs creuats de Sewio RTLS2023-01-13T12:34:55+01:00

Seqüències d’ordres en llocs creuats de Sewio RTLS

2023-01-13T12:34:36+01:00

CVE-2022-46733 MITJÀ: (6,3) CVSS3: 6 Sewio RTLS és vulnerable a les seqüències d'ordres en llocs creuats causades per una validació incorrecta de l'entrada de dades proporcionada per l'usuari. Un atacant remot podria explotar aquesta vulnerabilitat per executar un script al navegador web d'una víctima dins del context de seguretat de l’allotjament [...]

Seqüències d’ordres en llocs creuats de Sewio RTLS2023-01-13T12:34:36+01:00

Denegació de servei de Sewio RTLS

2023-01-13T12:34:20+01:00

CVE-2022-43455 MITJÀ: (5,5) CVSS3: 4,8 Sewio RTLS és vulnerable a una denegació del servei causada per una validació incorrecta de l'entrada de dades proporcionada per l'usuari. En persuadir a una víctima perquè obri un arxiu especialment dissenyat, un atacant remot autenticat podria aprofitar aquesta vulnerabilitat per eliminar arxius arbitraris i provocar [...]

Denegació de servei de Sewio RTLS2023-01-13T12:34:20+01:00

Execució d’ordres de Zyxel NR7101

2023-01-12T11:08:25+01:00

CVE-2022-43390 MITJÀ: (5,4) CVSS3: 4,7 Zyxel NR7101 podria permetre a un atacant remot autenticat executar ordres arbitràries al sistema a causa d'una vulnerabilitat d'execució d'ordres del sistema operatiu al programa CGI. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat al sistema en qüestió. Sistemes Afectats - [...]

Execució d’ordres de Zyxel NR71012023-01-12T11:08:25+01:00

Execució d’ordres dels routers Cisco Small Business RV016, RV042, RV042G i RV082

2023-01-12T11:08:08+01:00

CVE-2023-20026 MITJÀ: (6,5) CVSS3: 5,7 Els routers Cisco Small Business RV016, RV042, RV042G i RV082 podrien permetre a un atacant remot executar ordres arbitràries al sistema a causa d'una validació incorrecta de l’entrada de dades proporcionades per l’usuari en els paquets HTTP entrants. En enviar una sol·licitud HTTP especialment dissenyada a [...]

Execució d’ordres dels routers Cisco Small Business RV016, RV042, RV042G i RV0822023-01-12T11:08:08+01:00

Denegació de servei de Zyxel NR7101

2023-01-12T11:07:52+01:00

CVE-2022-43391 ALT: (7,1) CVSS3: 6,2 Zyxel NR7101 és vulnerable a una denegació del servei causada per un desbordament del búfer. Mitjançant l'enviament d'una sol·licitud especialment dissenyada utilitzant el paràmetre del programa CGI, un atacant remot autenticat podria explotar aquesta vulnerabilitat per corrompre el contingut de la memòria i causar la denegació [...]

Denegació de servei de Zyxel NR71012023-01-12T11:07:52+01:00

Execució d’ordres de Zyxel NR7101

2023-01-12T11:07:34+01:00

CVE-2022-43389 ALT: (8,6) CVSS3: 7,5 Zyxel NR7101 podria permetre a un atacant remot executar ordres arbitràries al sistema. Aquestes serien causades per una vulnerabilitat d'execució d'ordres del sistema operatiu a la biblioteca del servidor web. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat i causar una denegació [...]

Execució d’ordres de Zyxel NR71012023-01-12T11:07:34+01:00

Evasió de seguretat dels routers Cisco Small Business RV016, RV042, RV042G i RV082

2023-01-13T08:42:48+01:00

CVE-2023-20025 CRÍTIC: (9) CVSS3: 7,8 Els routers Cisco Small Business RV016, RV042, RV042G i RV082 podrien permetre a un atacant remot saltar-se les restriccions de seguretat a causa d'una validació incorrecta de l’entrada de dades proporcionades per l’usuari en els paquets HTTP entrants. Mitjançant l'enviament d'una sol·licitud HTTP especialment dissenyada a [...]

Evasió de seguretat dels routers Cisco Small Business RV016, RV042, RV042G i RV0822023-01-13T08:42:48+01:00
Go to Top