Alertes

Denegació de servei a Cisco IOS XR Software

2024-09-13T09:48:26+02:00

CVE-2024-20406 ALT (7,4) CVSS3: 6,4 El programari Cisco IOS XR és vulnerable a una denegació de servei, causada per una validació d'entrada incorrecta dels paquets IS-IS d'entrada. Mitjançant l'enviament de paquets IS-IS especialment dissenyats, un atacant remot podria explotar aquesta vulnerabilitat per provocar una condició de denegació de servei. Sistemes [...]

Denegació de servei a Cisco IOS XR Software2024-09-13T09:48:26+02:00

Divulgació d’informació de PAN-OS de Palo Alto Networks

2024-09-13T09:49:45+02:00

CVE-2024-8687 MITJÀ (6,9) CVSS3: 0,0 Palo Alto Networks PAN-OS podria permetre que un atacant local autenticat obtingués informació delicada, causat per un control d'accés inadequat. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per obtenir la contrasenya de desinstal·lació de GlobalProtect configurada i la informació de la [...]

Divulgació d’informació de PAN-OS de Palo Alto Networks2024-09-13T09:49:45+02:00

Divulgació d’informació a OmniAuth Community OmniAuth SAML

2024-09-13T09:46:18+02:00

No disposa de codi CRÍTIC (10,0) CVSS3: 8,7 La Comunitat OmniAuth OmniAuth SAML podria permetre que un atacant remot obtingui informació delicada, causada per una verificació incorrecta de la signatura criptogràfica. Mitjançant l'ús de tècniques d'atac criptogràfic, un atacant podria explotar aquesta vulnerabilitat per obtenir informació delicada i utilitzar aquesta informació [...]

Divulgació d’informació a OmniAuth Community OmniAuth SAML2024-09-13T09:46:18+02:00

Injecció indirecta de scripts a CMS Concret

2024-09-12T14:44:30+02:00

CVE-2024-4350 MITJÀ (6,5) CVSS3: 6,2 Concrete CMS és vulnerable a les injeccions indirectes de scripts, causades per una validació incorrecta de l'entrada proporcionada per l'usuari per RSS Displayer. Un atacant remot podria explotar aquesta vulnerabilitat per injectar un script maliciós en una pàgina web que s'executaria al navegador web d'una víctima [...]

Injecció indirecta de scripts a CMS Concret2024-09-12T14:44:30+02:00

Execució de codi a Apache DolphinScheduler

2024-09-12T14:45:46+02:00

CVE-2024-29831 MITJÀ (6,3) CVSS3: 5,5 L'Apache DolphinScheduler podria permetre que un atacant remot autenticat executi codi arbitrari al sistema, causat per una validació d'entrada incorrecta per part del connector de tasques de commutació. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar JavaScript arbitrari i sense [...]

Execució de codi a Apache DolphinScheduler2024-09-12T14:45:46+02:00

Bypass de seguretat d’Apache Answer

2024-09-12T14:42:55+02:00

CVE-2024-41888 ALT (7,5) CVSS3: 6,5 Apache Answer podria permetre que un atacant remot eludeixi les restriccions de seguretat, causades per no invalidar l'enllaç de restabliment de la contrasenya després de ser utilitzat. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per segrestar comptes d'usuari. Sistemes Afectats [...]

Bypass de seguretat d’Apache Answer2024-09-12T14:42:55+02:00

Bypass de seguretat a mintplex-labs/anything-llm

2024-09-12T14:41:26+02:00

CVE-2024-3279 CRÍTIC (9,4) CVSS3: 9,0 El mintplex-labs/anything-llm podria permetre que un atacant remot eludeixi les restriccions de seguretat, causades per un control d'accés inadequat. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per evitar les restriccions d'accés per suprimir o falsificar qualsevol cosallm.db Sistemes Afectats mintplex-labs [...]

Bypass de seguretat a mintplex-labs/anything-llm2024-09-12T14:41:26+02:00

Suplantació de la plataforma MSHTML de Microsoft Windows

2024-09-12T10:46:36+02:00

CVE-2024-38112 ALT (7,5) CVSS3: 6,5 El Microsoft Windows podria permetre que un atacant remot faci atacs de suplantació, causats per una fallada en el component de la plataforma MSHTML. En persuadir una víctima perquè obri un fitxer especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per dur a terme un atac [...]

Suplantació de la plataforma MSHTML de Microsoft Windows2024-09-12T10:46:36+02:00

Execució d’ordres de diversos productes D-Link

2024-09-12T10:34:36+02:00

CVE-2024-44334 CRÍTIC (9,8) CVSS3: 8,9 Les actualitzacions D-Link DI-7003GV2 v24.04.18D1, DI-7100G+V2 v24.04.18D1, DI-7100GV2 v24.04.18D1, DI-7200GV2 v24.04.18E1, DI-7300GV4 i DI-7300GV4. 7400G+V2 v24.04.18D1 podrien permetre que un atacant remot executés ordres arbitràries al sistema, causades per un filtratge de paràmetres insuficient a la funció de gestió CGI de upgrade_filter.asp. En enviar una sol·licitud [...]

Execució d’ordres de diversos productes D-Link2024-09-12T10:34:36+02:00

Execució d’ordres de diversos productes D-Link

2024-09-12T10:39:36+02:00

CVE-2024-44335 CRÍTIC (9,8) CVSS3: 8,9 Les actualitzacions D-Link DI-7003GV2 v24.04.18D1, DI-7100G+V2 v24.04.18D1, DI-7100GV2 v24.04.18D1, DI-7200GV2 v24.04.18E1, DI-7300GV4 i DI-7300GV4. 7400G+V2 v24.04.18D1 podrien permetre que un atacant remot executés ordres arbitràries al sistema, causades per un filtratge insuficient dels paràmetres de sol·licitud HTTP a la funció de gestió de CGI de version_upgrade_asp-CGI. [...]

Execució d’ordres de diversos productes D-Link2024-09-12T10:39:36+02:00
Go to Top