Alertes

Execució de codi de Google Chrome

2024-03-21T12:35:22+01:00

CVE-2024-2625 ALT: (8,8) CVSS3: 7,7 Google Chrome podria permetre que un atacant remot executi codi arbitrari al sistema, causat per un problema del cicle de vida d'objecte a la V8. En convèncer una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per executar codi [...]

Execució de codi de Google Chrome2024-03-21T12:35:22+01:00

Injecció de SQL de AMSS++ index.php

2024-03-21T12:35:20+01:00

CVE-2024-2598 MITJÀ: (6,5) CVSS3: 6,3 AMSS++ és vulnerable a la injecció SQL. Un atacant remot podria enviar declaracions SQL especialment dissenyades a l'script /amssplus/modules/book/main/select_send_2.php utilitzant els diferents paràmetres, que podrien permetre a l'atacant veure, afegir, modificar o suprimir informació a la base de dades de fons. Sistemes Afectats AMSS++ AMSS++ [...]

Injecció de SQL de AMSS++ index.php2024-03-21T12:35:20+01:00

Injecció SQL a AMSS++ bookdetail_school_person.php

2024-03-21T12:35:18+01:00

CVE-2024-2589 MITJÀ: (6,5) CVSS3: 5,3 AMSS++ és vulnerable a la injecció SQL. Un atacant remot podria enviar declaracions SQL especialment dissenyades a l'script /amssplus/modules/book/main/bookdetail_school_person.php utilitzant els diferents paràmetres, que podrien permetre a l'atacant veure, afegir, modificar o suprimir informació a la base de dades de fons. Sistemes Afectats AMSS++ AMSS++ [...]

Injecció SQL a AMSS++ bookdetail_school_person.php2024-03-21T12:35:18+01:00

Injecció indirecta de scripts a FitNesse

2024-03-20T12:07:07+01:00

CVE-2024-23604 MITJÀ: (6,1) CVSS3: 5,4 FitNesse és vulnerable a una injecció indirecta de scripts, causats per una validació incorrecta de l'entrada proporcionada per l'usuari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per executar un script al navegador web de la víctima dins del context de seguretat [...]

Injecció indirecta de scripts a FitNesse2024-03-20T12:07:07+01:00

Injecció de SQL de AMSS++ index.php

2024-03-21T10:55:46+01:00

CVE-2024-2586 MITJÀ: (6,5) CVSS3: 6,3 AMSS++ és vulnerable a la injecció SQL. Un atacant remot podria enviar declaracions SQL especialment dissenyades a l'script /amssplus/index.php mitjançant el paràmetre de nom d'usuari, que podria permetre a l'atacant veure, afegir, modificar o suprimir informació a la base de dades de fons. Sistemes Afectats [...]

Injecció de SQL de AMSS++ index.php2024-03-21T10:55:46+01:00

Denegació de servei de Cisco IOS XR Software

2024-03-20T12:07:04+01:00

CVE-2024-20318 ALT: (7,4) CVSS3: 6,4 El Cisco IOS XR Software és vulnerable a una denegació de servei, causada per un maneig inadequat de trames Ethernet específiques rebudes a les targetes en línia. Mitjançant l'enviament de trames Ethernet especialment dissenyades, un atacant remot podria explotar aquesta vulnerabilitat per fer que la targeta [...]

Denegació de servei de Cisco IOS XR Software2024-03-20T12:07:04+01:00

Denegació de servei de Tomcat d’Apache

2024-03-20T12:07:03+01:00

CVE-2024-24549 ALT: (7,5) CVSS3: 6,5 El Tomcat d’Apache és vulnerable a una denegació de servei, causada per una validació d'entrada incorrecta per part de la capçalera HTTP/2. En enviar sol·licituds HTTP/2 especialment dissenyades, un atacant remot podria explotar aquesta vulnerabilitat per provocar una condició de denegació de servei. Sistemes Afectats [...]

Denegació de servei de Tomcat d’Apache2024-03-20T12:07:03+01:00

Divulgació d’informació de Softing edgeAggregator i Softing edgeConnector

2024-03-20T12:07:01+01:00

CVE-2024-0860 ALT: (8,0) CVSS3: 7,0 Softing edgeAggregator i Softing edgeConnector podrien permetre a un atacant remot dins de la xarxa local obtenir informació delicada, causada per la transmissió no xifrada d'informació delicada. Un atacant podria explotar aquesta vulnerabilitat per obtenir informació confidencial dels paquets i utilitzar aquesta informació per llançar més [...]

Divulgació d’informació de Softing edgeAggregator i Softing edgeConnector2024-03-20T12:07:01+01:00

Execució d’ordres FitNesse

2024-03-20T12:06:59+01:00

CVE-2024-28125 ALT: (8,8) CVSS3: 7,8 FitNesse podria permetre que un atacant remot autenticat executi ordres arbitràries al sistema, causades per una vulnerabilitat d'injecció d'ordres del sistema operatiu. Un atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries al sistema. Sistemes Afectats FitNesse FitNesse Remediació Consulteu el repositori FitNesse GIT [...]

Execució d’ordres FitNesse2024-03-20T12:06:59+01:00

Divulgació d’informació d’Airflow d’Apache

2024-03-19T13:42:41+01:00

CVE-2024-28746 MITJÀ: (6,5) CVSS3: 5,7 L’Airflow d’Apache podria permetre a un atacant autenticat remot obtenir informació confidencial, causada per una validació de permisos inadequada. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per obtenir informació sobre els recursos d'accés i utilitzar aquesta informació per llançar més atacs [...]

Divulgació d’informació d’Airflow d’Apache2024-03-19T13:42:41+01:00
Go to Top