Alertes

Execució de codi de Microsoft Windows WDAC OLE DB provider for SQL Server

2024-02-23T10:45:21+01:00

CVE-2024-21360 ALT: (8,8) CVSS3: 7,7 Microsoft Windows podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una fallada en el proveïdor WDAC OLE DB per al component SQL Server. En persuadir una víctima perquè es connecti a una base de dades SQL maliciosa, un atacant podria explotar [...]

Execució de codi de Microsoft Windows WDAC OLE DB provider for SQL Server2024-02-23T10:45:21+01:00

Injecció de SQL a PostgreSQL JDBC Driver (PgJDBC)

2024-02-23T10:45:19+01:00

CVE-2024-1597 CRÍTIC: (10,00) CVSS3: 8,7 El controlador JDBC de PostgreSQL (PgJDBC) és vulnerable a la injecció SQL. Un atacant remot podria enviar sentències SQL especialment dissenyades quan utilitza la propietat de connexió no predeterminada preferQueryMode=simple en combinació amb el codi d'aplicació que té un SQL vulnerable que nega un valor de [...]

Injecció de SQL a PostgreSQL JDBC Driver (PgJDBC)2024-02-23T10:45:19+01:00

Travessia del directori Node.js

2024-02-22T13:27:10+01:00

CVE-2024-21896 MITJÀ: (5,3) CVSS3: 4,6 Node.js podria permetre que un atacant remot travessi directoris del sistema. Mitjançant pedaços interns de Buffer, és a dir, Buffer.prototype.utf8Write, un atacant podria enviar una sol·licitud d'URL especialment dissenyada que contingués seqüències de "punts" (/../) per llegir fitxers arbitraris al sistema. Sistemes Afectats Node.js Node.js [...]

Travessia del directori Node.js2024-02-22T13:27:10+01:00

Execució de codi Microsoft Windows WDAC OLE DB provider for SQL Server

2024-02-22T13:27:09+01:00

CVE-2024-21359 ALT: (8,8) CVSS3: 7,7 Microsoft Windows podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una fallada en el proveïdor WDAC OLE DB per a SQL Server. En persuadir una víctima perquè es connecti a una base de dades SQL maliciosa mitjançant la seva aplicació client [...]

Execució de codi Microsoft Windows WDAC OLE DB provider for SQL Server2024-02-22T13:27:09+01:00

Porta del darrere de Shelly TRV

2024-02-22T13:27:07+01:00

CVE-2023-42143 ALT: (8,8) CVSS3: 7,7 Shelly TRV conté un compte d'administració de privilegis root no documentat. En enviar una sol·licitud HTTP especialment dissenyada, un atacant remot podria explotar aquesta vulnerabilitat per obtenir accés root al dispositiu. Sistemes Afectats Shelly TRV 2.1.8 Remediació No hi ha cap recurs disponible a [...]

Porta del darrere de Shelly TRV2024-02-22T13:27:07+01:00

Execució de codi de Microsoft Azure Kubernetes Service Confidential Container

2024-02-22T13:27:06+01:00

CVE-2024-21376 ALT: (9,0) CVSS3: 7,8 Microsoft Azure podria permetre a un atacant remot obtenir privilegis elevats al sistema, causats per una fallada al contenidor confidencial del servei de Kubernetes. Mitjançant l'aprofitament d'un node AKS Kubernetes i d'un contenidor confidencial d'AKS, un atacant podria aprofitar aquesta vulnerabilitat per fer-se càrrec de convidats [...]

Execució de codi de Microsoft Azure Kubernetes Service Confidential Container2024-02-22T13:27:06+01:00

Escalada de privilegis de Node.js

2024-02-22T13:27:04+01:00

CVE-2024-21892 CRÍTIC: (9,8) CVSS3: 8,5 Node.js podria permetre a un atacant remot obtenir privilegis elevats al sistema, causat per un error en la implementació de l'excepció de CAP_NET_BIND_SERVICE. Un atacant podria explotar aquesta vulnerabilitat per injectar codi que hereta els privilegis elevats del procés. Sistemes Afectats Node.js Node.js 18.0 Node.js [...]

Escalada de privilegis de Node.js2024-02-22T13:27:04+01:00

Injecció SQLa Yonyou space-time enterprise information integration platform

2024-02-21T10:59:43+01:00

CVE-2024-24256 MITJÀ: (6,5) CVSS3: 6,3 La Yonyou space-time enterprise information integration platform és vulnerable a la injecció SQL. Un atacant remot podria enviar instruccions SQL especialment dissenyades a l'script saveMove.jsp mitjançant el paràmetre 'gwbhAIM', que podria permetre a l'atacant veure, afegir, modificar o suprimir informació a la base de dades de [...]

Injecció SQLa Yonyou space-time enterprise information integration platform2024-02-21T10:59:43+01:00

Escalada de privilegis de Siemens Unicam FX

2024-02-21T10:59:41+01:00

CVE-2024-22042 ALT: (7,8) CVSS3: 6,8 Siemens Unicam FX podria permetre a un atacant local autenticat obtenir privilegis elevats al sistema, causats per un ús incorrecte de les API privilegiades. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per augmentar els privilegis. Sistemes Afectats Siemens Unicam FX [...]

Escalada de privilegis de Siemens Unicam FX2024-02-21T10:59:41+01:00

Execució de codi del controlador WDAC ODBC de Microsoft Windows

2024-02-21T10:59:40+01:00

CVE-2024-21353 ALT: (8,8) CVSS3: 7,7 Microsoft Windows podria permetre que un atacant remot executi codi arbitrari al sistema, causat per una fallada en el controlador WDAC ODBC. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats Microsoft Windows Server [...]

Execució de codi del controlador WDAC ODBC de Microsoft Windows2024-02-21T10:59:40+01:00
Go to Top