Alertes

Informació sensible exposada de FreeRDP

2022-11-21T12:31:36+01:00

CVE-2022-39317 MITJÀ: (4.6) CVSS3: 4 FreeRDP podria permetre a un atacant remot obtenir informació sensible, causada per una lectura fora de límits en el descodificador zgfx. En persuadir a una víctima perquè llegeixi una sol·licitud especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per a llegir dades fora de límits i intentar descodificar-los. [...]

Informació sensible exposada de FreeRDP2022-11-21T12:31:36+01:00

Denegació de servei de FreeRDP

2022-11-21T12:31:36+01:00

CVE-2022-39318 MITJÀ: (4.8) CVSS3: 4.2 FreeRDP és vulnerable a una denegació de servei, causada per una divisió per zero en el canal urbdrc. En persuadir a una víctima perquè llegeixi una sol·licitud especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per a causar una denegació de servei. Sistemes Afectats FreeRDP FreeRDP [...]

Denegació de servei de FreeRDP2022-11-21T12:31:36+01:00

Denegació de servei de FreeRDP information

2022-11-21T12:31:36+01:00

CVE-2022-39316 MITJÀ: (4.8) CVSS3: 4.2 FreeRDP és vulnerable a una denegació de servei, causada per una lectura fora de límits en el descodificador zgfx. En persuadir a una víctima perquè llegeixi una sol·licitud especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per a llegir dades fora de límits i intentar descodificar-los, la [...]

Denegació de servei de FreeRDP information2022-11-21T12:31:36+01:00

SEPPmail cross-site scripting

2022-11-21T12:31:36+01:00

CVE-2021-31739 MITJÀ: (5.4) CVSS3: 4.7 SEPPmail és vulnerable al cross-site scripting, causat per una validació inadequada de l'entrada subministrada per l'usuari en una adreça de destinatari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per a executar un script en el navegador web de la víctima dins del context de [...]

SEPPmail cross-site scripting2022-11-21T12:31:36+01:00

Informació sensible exposada d’HarmonyOS HwAirlink

2022-11-21T12:31:36+01:00

CVE-2022-38981 ALT: (7.5) CVSS3: 6.5 HarmonyOS podria permetre a un atacant remot obtenir informació sensible, causada per una lectura fora de límits en el mòdul HwAirlink. En persuadir a una víctima perquè enviï una sol·licitud especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per aconseguir informació sensible. Sistemes Afectats HarmonyOS HarmonyOS 2.0 HarmonyOS [...]

Informació sensible exposada d’HarmonyOS HwAirlink2022-11-21T12:31:36+01:00

Informació sensible exposada de FreeRDP

2022-11-21T12:31:36+01:00

CVE-2022-39319 MITJÀ: (4.6) CVSS3: 4 FreeRDP podria permetre a un atacant remot obtenir informació sensible, causada per una lectura fora de límits en el canal urbdrc. En persuadir a una víctima perquè llegeixi una sol·licitud especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per a revelar informació sensible i enviar-la de tornada al servidor. [...]

Informació sensible exposada de FreeRDP2022-11-21T12:31:36+01:00

F5 BIG-IP and BIG-IQ cross-site request forgery

2022-11-17T10:51:12+01:00

CVE-2022-41622 ALT: (8.8) CVSS3: 7.7 F5 BIG-IP i BIG-IQ són vulnerables a la falsificació de sol·licituds en llocs creuats, causada per una validació inadequada de l'entrada subministrada per l'usuari. En persuadir a un usuari autenticat perquè visiti un lloc web maliciós, un atacant remot podria enviar una sol·licitud HTTP mal formada [...]

F5 BIG-IP and BIG-IQ cross-site request forgery2022-11-17T10:51:12+01:00

Execució d’ordres de Cisco Identity Services Engine

2022-11-17T10:50:55+01:00

CVE-2022-20964 MITJÀ: (6.3) CVSS3: 5.5 Cisco Identity Services Engine podria permetre a un atacant remot autenticat executar ordres arbitràries en el sistema, a causa de la validació inadequada de l'entrada de l'usuari dins de les sol·licituds com a part de la funció tcpdump de la interfície de gestió basada en la web. En manipular les sol·licituds a [...]

Execució d’ordres de Cisco Identity Services Engine2022-11-17T10:50:55+01:00

Cisco Identity Services Engine cross-site scripting

2022-11-17T10:50:33+01:00

CVE-2022-20966 MITJÀ: (5.4) CVSS3: 4.7 Cisco Identity Services Engine és vulnerable al cross-site scripting, causat per la validació inadequada de l'entrada subministrada per l'usuari mitjançant la funció tcpdump de la interfície de gestió basada en la web. Un atacant remot autenticat podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per a executar un script en el [...]

Cisco Identity Services Engine cross-site scripting2022-11-17T10:50:33+01:00

Cisco Identity Services Engine cross-site scripting

2022-11-17T10:50:14+01:00

CVE-2022-20967 MITJÀ: (4.8) CVSS3: 4.2 Cisco Identity Services Engine és vulnerable al cross-site scripting, causat per la validació inadequada de l'entrada subministrada per l'usuari per una funció d'aplicació abans de l'emmagatzematge dins de la funció del servidor RADIUS extern de la interfície de gestió basada en la web. Un atacant remot autenticat podria explotar aquesta vulnerabilitat utilitzant un URL [...]

Cisco Identity Services Engine cross-site scripting2022-11-17T10:50:14+01:00
Go to Top