Alertes

Denegació de servei de Juniper Networks Junos OS and Junos OS Evolved

2022-10-13T11:07:33+02:00

CVE-2022-22240 MITJÀ: (5.5) CVSS3: 4.8 Juniper Networks Junos OS I Junos OS Evolved són vulnerables a una denegació de servei, causada per un defecte de pèrdua de memòria en el protocol d'encaminament de daemon (rpd). Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant local autenticat podria aprofitar aquesta vulnerabilitat per a provocar una situació de denegació de servei. Sistemes [...]

Denegació de servei de Juniper Networks Junos OS and Junos OS Evolved2022-10-13T11:07:33+02:00

Denegació de servei de Juniper Networks Junos OS

2022-10-13T11:07:22+02:00

CVE-2022-22234 MITJÀ: (5.5) CVSS3: 4.8 Juniper Networks Junos OS és vulnerable a una denegació de servei, causada per un defecte en el motor de reexpedició de paquets (PFE). Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant local autenticat podria explotar aquesta vulnerabilitat per a causar una condició de denegació de servei. Sistemes Afectats Juniper [...]

Denegació de servei de Juniper Networks Junos OS2022-10-13T11:07:22+02:00

Bypass de seguretat de SAP Commerce

2022-10-12T14:14:18+02:00

CVE-2022-41204 CRÍTIC: (9.6) CVSS3: 8.3 SAP Commerce podria permetre a un atacant remot saltar-se les restriccions de seguretat, a causa d'una fallada en el formulari d'inici de sessió. En persuadir a una víctima perquè visiti un lloc web especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per a robar credencials i segrestar comptes. [...]

Bypass de seguretat de SAP Commerce2022-10-12T14:14:18+02:00

SAP 3D Visual Enterprise Viewer buffer overflow

2022-10-12T14:14:06+02:00

CVE-2022-41202 ALT: (7) CVSS3: 6.1 SAP 3D Visual Enterprise Viewer és vulnerable a un desbordament del buffer basat en la pila, causat per una comprovació inadequada dels límits. En persuadir a una víctima perquè obri un arxiu .vds especialment dissenyat, un atacant remot podria desbordar un buffer i executar codi arbitrari en el sistema. Sistemes Afectats SAP 3D [...]

SAP 3D Visual Enterprise Viewer buffer overflow2022-10-12T14:14:06+02:00

SAP Business Objects Business Intelligence platform cross-site scripting

2022-10-12T14:13:54+02:00

CVE-2022-41206 MITJÀ: (6) CVSS3: 5.7 La plataforma SAP Business Objects Business Intelligence és vulnerable al cross-site scripting, causat per una validació inadequada de l'entrada subministrada per l'usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per a injectar un script maliciós en una pàgina web que s'executaria en el navegador web de la víctima dins del context de [...]

SAP Business Objects Business Intelligence platform cross-site scripting2022-10-12T14:13:54+02:00

Informació sensible exposada de SAP Customer Data Cloud

2022-10-12T14:13:42+02:00

CVE-2022-41210 MITJÀ: (4.9) CVSS3: 4.3 SAP Customer Data Cloud podria permetre a un atacant autenticat físicament obtenir informació sensible, causat per l'ús d'un programa generador de nombres aleatoris insegur. Utilitzant tècniques d'atac criptogràfic, un atacant podria explotar aquesta vulnerabilitat per aconseguir informació sensible, i utilitzar aquesta informació per a llançar més [...]

Informació sensible exposada de SAP Customer Data Cloud2022-10-12T14:13:42+02:00

Informació sensible exposada de SAP Customer Data Cloud

2022-10-12T14:13:31+02:00

CVE-2022-41209 MITJÀ: (4.9) CVSS3: 4.3 SAP Customer Data Cloud podria permetre a un atacant autenticat físicament obtenir informació sensible, a causa de la falta de difusió adequada i al fet que no s'oculten bé els patrons en el mètode de xifratge. Utilitzant tècniques d'atac criptogràfic, un atacant podria explotar aquesta vulnerabilitat per aconseguir informació sensible, i utilitzar aquesta [...]

Informació sensible exposada de SAP Customer Data Cloud2022-10-12T14:13:31+02:00

Denegació de servei d’Apple iOS

2022-10-11T11:15:42+02:00

CVE-2022-22658 MITJÀ: (5.5) CVSS3: 4.8 Apple iOS és vulnerable a una denegació de servei, causada per la incorrecta validació d'entrades per part del component Mail. En processar un missatge de correu electrònic especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per a causar una denegació de servei. Sistemes Afectats Apple [...]

Denegació de servei d’Apple iOS2022-10-11T11:15:42+02:00

Vik Rent Car extension for Joomla index.php cross-site scripting

2022-10-11T11:15:23+02:00

En Anàlisi MITJÀ: (6.1) CVSS3: 5.9 L'extensió Vik Rent Car per a Joomla és vulnerable al cross-site scripting, causat per la validació inadequada de l'entrada proporcionada per l'usuari en el script index.php. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant els paràmetres de categories i returnplace en un URL especialment dissenyat per a executar un script en el [...]

Vik Rent Car extension for Joomla index.php cross-site scripting2022-10-11T11:15:23+02:00

Injecció SQL d’Online Shopping System Advanced cid password

2022-10-11T11:15:07+02:00

En Anàlisi MITJÀ: (6.5) CVSS3: 6.3 Online Shopping System Advanced és vulnerable a la injecció SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades utilitzant els paràmetres cid i contrasenya, la qual cosa podria permetre a l'atacant veure, afegir, modificar o eliminar informació en la base de dades del back-end. Sistemes Afectats Online Shopping System Advanced [...]

Injecció SQL d’Online Shopping System Advanced cid password2022-10-11T11:15:07+02:00
Go to Top