Alertes

Injecció indirecta de scripts a Phormer

2024-10-07T08:52:56+02:00

CVE-2024-34749 MITJÀ (6,1) CVSS3: 5,8 Phormer és vulnerable a la injecció indirecta de scripts, causada per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot podria explotar aquesta vulnerabilitat mitjançant un URL dissenyat especialment per executar un script al navegador web d'una víctima dins del context de seguretat del [...]

Injecció indirecta de scripts a Phormer2024-10-07T08:52:56+02:00

Execució d’ordres de punt d’accés sense fil Cisco WAP371

2024-10-03T11:48:19+02:00

CVE-2024-20287 MITJÀ (6,5) CVSS3: 5,7 El punt d'accés sense fil Cisco WAP371 podria permetre que un atacant remot autenticat executi ordres arbitràries al sistema, causades per una validació incorrecta de l'entrada proporcionada per l'usuari. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries amb [...]

Execució d’ordres de punt d’accés sense fil Cisco WAP3712024-10-03T11:48:19+02:00

Injecció indirecta de scripts a Cisco TelePresence Management Suite

2024-10-03T11:49:21+02:00

CVE-2023-20248 MITJÀ (5,4) CVSS3: 5,2 Cisco TelePresence Management Suite és vulnerable a les injeccions indirectes de scripts, causades per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant autenticat remot podria explotar aquesta vulnerabilitat per injectar un script maliciós a una pàgina web que s'executaria al navegador web d'una víctima [...]

Injecció indirecta de scripts a Cisco TelePresence Management Suite2024-10-03T11:49:21+02:00

Execució d’ordres a Ivanti ICS i Ivanti Policy Secure

2024-10-03T11:46:15+02:00

CVE-2024-21887 CRÍTIC (9,1) CVSS3: 7,9 Les passarel·les Ivanti Connect Secure (anteriorment Pulse Secure) i Ivanti Policy Secure podrien permetre que un atacant remot autenticat executi ordres arbitràries al sistema, causades per una vulnerabilitat d'injecció d'ordres al component web. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per [...]

Execució d’ordres a Ivanti ICS i Ivanti Policy Secure2024-10-03T11:46:15+02:00

Càrrega de fitxers de Cisco Unity Connection

2024-10-03T11:47:17+02:00

CVE-2024-20272 ALT (7,3) CVSS3: 6,4 Cisco Unity Connection podria permetre que un atacant remot carregui fitxers arbitraris, causat per la manca d'autenticació en una API específica i la validació inadequada de les dades subministrades per l'usuari a la interfície de gestió basada en web. En carregar fitxers arbitraris, un atacant podria [...]

Càrrega de fitxers de Cisco Unity Connection2024-10-03T11:47:17+02:00

Execució d’ordres de punt d’accés sense fil Cisco WAP371

2024-10-03T11:36:18+02:00

CVE-2024-20287 MITJÀ (6,5) CVSS3: 5,7 El punt d'accés sense fil Cisco WAP371 podria permetre que un atacant remot autenticat executi ordres arbitràries al sistema, causades per una validació incorrecta de l'entrada proporcionada per l'usuari. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries amb [...]

Execució d’ordres de punt d’accés sense fil Cisco WAP3712024-10-03T11:36:18+02:00

Escalada de privilegis de l’aplicació virtual de Cisco ThousandEyes Enterprise Agent

2024-10-03T11:35:20+02:00

CVE-2024-20277 MITJÀ (6,8) CVSS3: 5,9 L'aplicatiu virtual de Cisco ThousandEyes Enterprise Agent podria permetre que un atacant remot autenticat obtingui privilegis elevats al sistema, causats per una validació insuficient de l'entrada proporcionada per l'usuari per a la interfície web. En enviar un paquet HTTP elaborat, un atacant autenticat podria explotar aquesta [...]

Escalada de privilegis de l’aplicació virtual de Cisco ThousandEyes Enterprise Agent2024-10-03T11:35:20+02:00

Bypass de seguretat a Ivanti ICS i Ivanti Policy Secure

2024-10-03T11:34:02+02:00

CVE-2023-46805 ALT (8,2) CVSS3: 7,1 Les passarel·les Ivanti Connect Secure (anteriorment Pulse Secure) i Ivanti Policy Secure podrien permetre que un atacant remot evités les restriccions de seguretat, causades per una vulnerabilitat de bypass d'autenticació al component web. En evitar les comprovacions de control, un atacant podria explotar aquesta vulnerabilitat per [...]

Bypass de seguretat a Ivanti ICS i Ivanti Policy Secure2024-10-03T11:34:02+02:00

Escalada de privilegis a WWBN AVideo

2024-10-03T11:33:14+02:00

CVE-2023-49599 CRÍTIC (9,8) CVSS3: 8,5 WWBN AVideo podria permetre que un atacant remot obtingués privilegis elevats al sistema, causat per una vulnerabilitat d'entropia insuficient a la funcionalitat de generació de salt. En enviar una sèrie de sol·licituds HTTP especialment dissenyades, un atacant podria explotar aquesta vulnerabilitat per augmentar els privilegis. [...]

Escalada de privilegis a WWBN AVideo2024-10-03T11:33:14+02:00

Bypass de seguretat goTenna Pro X i Pro X2

2024-09-30T11:29:57+02:00

CVE-2024-47125 ALT (8,1) CVSS3: 7,1 goTenna Pro X i Pro X2 podrien permetre que un atacant remot eludeixi les restriccions de seguretat, causades per un error en l'autenticació de la clau pública. Un atacant podria explotar aquesta vulnerabilitat per interceptar i manipular missatges. Sistemes Afectats goTenna Pro App - 1.6.1 [...]

Bypass de seguretat goTenna Pro X i Pro X22024-09-30T11:29:57+02:00
Go to Top