Alertes

Execució de codi Sante DICOM Viewer Pro

2024-02-29T12:16:23+01:00

CVE-2024-1453 ALT: (7,8) CVSS3: 6,8 Sante DICOM Viewer Pro podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una lectura fora de límits. En persuadir una víctima perquè obri un fitxer DICOM especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. [...]

Execució de codi Sante DICOM Viewer Pro2024-02-29T12:16:23+01:00

Execució de codi de Google Chrome

2024-02-29T12:16:21+01:00

No disposa de codi CVE ALT: (8,8) CVSS3: 7,7 Google Chrome podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una confusió de tipus a V8. En convèncer una víctima perquè visiti un lloc web especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari [...]

Execució de codi de Google Chrome2024-02-29T12:16:21+01:00

Càrrega de fitxers a Complaint Management System

2024-02-28T10:30:07+01:00

CVE-2024-1875  MITJÀ: (4,3) CVSS3: 3,8 Complaint Management System podria permetre que un atacant remot autenticat carregui fitxers arbitraris, causats per la validació incorrecta de les extensions de fitxer per part de l'script users/register-complaint.php. En enviar una sol·licitud HTTP especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per carregar un script [...]

Càrrega de fitxers a Complaint Management System2024-02-28T10:30:07+01:00

Execució de codi Trimble SketchUp

2024-02-28T10:30:06+01:00

No disposa de codi CVE ALT: (7,8) CVSS3: 6,8 Trimble SketchUp podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una vulnerabilitat UAF en l'anàlisi dels fitxers SKP. En persuadir una víctima perquè obri un fitxer especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi [...]

Execució de codi Trimble SketchUp2024-02-28T10:30:06+01:00

Execució de codis a Microsoft Windows ActiveX Data Objects

2024-02-28T10:30:04+01:00

CVE-2024-21349 ALT: (8,8) CVSS3: 7,7 Microsoft Windows podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una fallada en el component ActiveX Data Objects. En convèncer una víctima perquè obri contingut especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes [...]

Execució de codis a Microsoft Windows ActiveX Data Objects2024-02-28T10:30:04+01:00

Execució de codi a Microsoft Windows WDAC OLE DB provider for SQL Server

2024-02-28T10:30:03+01:00

CVE-2024-21352 ALT: (8,8) CVSS3: 7,7 Microsoft Windows podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una fallada en el proveïdor WDAC OLE DB per al component SQL Server. En persuadir una víctima perquè es connecti a un servidor SQL maliciós, un atacant podria explotar aquesta vulnerabilitat [...]

Execució de codi a Microsoft Windows WDAC OLE DB provider for SQL Server2024-02-28T10:30:03+01:00

Execució de codi a Microsoft Windows WDAC OLE DB provider for SQL Server

2024-02-28T10:30:01+01:00

CVE-2024-21365 ALT: (8,8) CVSS3: 7,7 Microsoft Windows podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una fallada en el proveïdor WDAC OLE DB per a SQL Server. En persuadir una víctima perquè es connecti a una base de dades SQL maliciosa mitjançant la seva aplicació client [...]

Execució de codi a Microsoft Windows WDAC OLE DB provider for SQL Server2024-02-28T10:30:01+01:00

Divulgació d’informació de Node.js

2024-02-27T08:32:05+01:00

CVE-2023-46809  MITJÀ: (5,3) CVSS3: 4,6 Node.js podria permetre a un atacant remot obtenir informació delicada, causada per una vulnerabilitat a l'API privateDecrypt() de la biblioteca criptogràfica. Un atacant podria aprofitar aquesta vulnerabilitat per dur a terme un canal lateral de temporització encobert durant la gestió d'errors de farciment PKCS#1 v1.5 i [...]

Divulgació d’informació de Node.js2024-02-27T08:32:05+01:00

Execució de codi Trimble SketchUp

2024-02-27T08:32:03+01:00

No disposa de codi CVE ALT: (7,8) CVSS3: 6,8 Trimble SketchUp podria permetre a un atacant remot obtenir informació confidencial, causada per una vulnerabilitat UAF en l'anàlisi dels fitxers SKP. En persuadir una víctima perquè obri un fitxer especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per obtenir informació delicada. [...]

Execució de codi Trimble SketchUp2024-02-27T08:32:03+01:00

Execució de codi Trimble SketchUp

2024-02-27T08:32:01+01:00

No disposa de codi CVE ALT: (7,8) CVSS3: 6,8 Trimble SketchUp podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una vulnerabilitat UAF en l'anàlisi dels fitxers SKP. En persuadir una víctima perquè obri un fitxer especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per executar codi [...]

Execució de codi Trimble SketchUp2024-02-27T08:32:01+01:00
Go to Top