Alertes

Execució d’ordres de Fortinet FortiTester

2022-10-11T11:14:52+02:00

CVE-2022-35844 MITJÀ: (6.7) CVSS3: 5.8 Fortinet FortiTester podria permetre a un atacant local autenticat executar un comando arbitrari en el sistema, causat per una vulnerabilitat d'injecció d'ordres del sistema operatiu en la interfície de gestió. En enviar arguments especialment dissenyats a la funció d'importació de certificats, un atacant podria explotar aquesta vulnerabilitat per [...]

Execució d’ordres de Fortinet FortiTester2022-10-11T11:14:52+02:00

Atac de força bruta de Fortinet FortiTester

2022-10-11T11:14:36+02:00

CVE-2022-35846 ALT: (8.1) CVSS3: 7.1 Fortinet FortiTester és vulnerable a un atac de força bruta, causat per una restricció inadequada d'intents d'autenticació excessius en el port Telnet. Mitjançant l'ús de tècniques d'atac de força bruta, un atacant remot podria explotar aquesta vulnerabilitat per a obtenir credencials administratives. Sistemes Afectats Fortinet FortiTester 3.8.0 Fortinet [...]

Atac de força bruta de Fortinet FortiTester2022-10-11T11:14:36+02:00

Bypass de seguretat de Fortinet FortiOS and Fortinet FortiProxy

2022-10-10T11:17:39+02:00

CVE-2022-40684 CRÍTIC: (9.8) CVSS3: 8.5 Fortinet FortiOS i Fortinet FortiProxy podrien permetre a un atacant remot saltar-se les restriccions de seguretat. Mitjançant l'enviament de sol·licituds HTTP o HTTPS especialment dissenyades, un atacant podria aprofitar aquesta vulnerabilitat per a iniciar sessió en dispositius no actualitzats i fer operacions en la interfície administrativa. Sistemes Afectats Fortinet FortiOS [...]

Bypass de seguretat de Fortinet FortiOS and Fortinet FortiProxy2022-10-10T11:17:39+02:00

Vik Booking extension for Joomla index.php cross-site scripting

2022-10-10T11:17:28+02:00

En Anàlisi MITJÀ: (6.1) CVSS3: 5.9 L'extensió Vik Booking per a Joomla és vulnerable al cross-site scripting, causat per la validació inadequada de l'entrada subministrada per l'usuari en el script index.php. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant el paràmetre de categories en un URL especialment dissenyat per a executar un script en el navegador web [...]

Vik Booking extension for Joomla index.php cross-site scripting2022-10-10T11:17:28+02:00

JoomBri Freelance extension for Joomla /index.php cross-site scripting

2022-10-10T11:17:16+02:00

En Anàlisi MITJÀ: (6.1) CVSS3: 5.9 L'extensió JoomBri Freelance per a Joomla és vulnerable al cross-site scripting, causat per la validació inadequada de l'entrada subministrada per l'usuari pel script /index.php. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant el paràmetre de la paraula clau en un URL especialment dissenyat per a executar un script en [...]

JoomBri Freelance extension for Joomla /index.php cross-site scripting2022-10-10T11:17:16+02:00

Informació sensible exposada de GROWI

2022-10-10T11:17:04+02:00

CVE-2022-41799 MITJÀ: (4.3) CVSS3: 3.8 GROWI podria permetre a un atacant remot autenticat obtenir informació sensible, causada per un control d'accés inadequat. Un atacant podria aprofitar aquesta vulnerabilitat per a descarregar les dades markdown de les pàgines configurades com a privades pels altres usuaris i utilitzar aquesta informació per a llançar nous atacs contra el [...]

Informació sensible exposada de GROWI2022-10-10T11:17:04+02:00

Informació sensible exposada de CodeIgniter

2022-10-10T11:16:51+02:00

CVE-2022-39284 BAIX: (2.6) CVSS3: 2.3 CodeIgniter podria permetre a un atacant remot autenticat obtenir informació sensible, causada pels valors de les cookies que s'exposen erròniament als scripts. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per aconseguir informació sensible, i utilitzar aquesta informació per a llançar més atacs contra el sistema afectat. [...]

Informació sensible exposada de CodeIgniter2022-10-10T11:16:51+02:00

Denegació de servei de Freedesktop D-Bus

2022-10-07T10:26:17+02:00

CVE-2022-42010 MITJÀ: (6.2) CVSS3: 5.4 Freedesktop D-Bus és vulnerable a una denegació de servei, causada per una fallada d'asserció. En enviar un missatge especialment dissenyat amb una signatura de tipus no vàlida amb parèntesi i claudàtors incorrectament niats, un atacant local podria explotar aquesta vulnerabilitat per a provocar un bloqueig o un [...]

Denegació de servei de Freedesktop D-Bus2022-10-07T10:26:17+02:00

IPFire cross-site scripting

2022-10-07T10:26:04+02:00

CVE-2022-36368 BAIX: (3.8) CVSS3: 3.3 IPFire és vulnerable al cross-site scripting, causat per la validació inadequada de l'entrada subministrada per l'usuari en la WebUI. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per a injectar un script maliciós en una pàgina web que s'executaria en el navegador web de la víctima dins del context de [...]

IPFire cross-site scripting2022-10-07T10:26:04+02:00

Denegació de servei de Freedesktop D-Bus

2022-10-07T10:25:44+02:00

CVE-2022-42011 MITJÀ: (6.2) CVSS3: 5.4 Freedesktop D-Bus és vulnerable a una denegació de servei, causada per una fallada d'asserció. Mitjançant l'enviament d'un missatge especialment dissenyat que utilitzi una matriu no vàlida d'elements de longitud fixa, un atacant local podria aprofitar aquesta vulnerabilitat per a provocar un bloqueig o un processament incorrecte dels [...]

Denegació de servei de Freedesktop D-Bus2022-10-07T10:25:44+02:00
Go to Top