Vigilance.fr – MongoDB Server : élévation de privilèges via MergeCursors Stage, analysé le 07/07/2025
Un attaquant peut contourner les restrictions de MongoDB Server, via MergeCursors Stage, afin d’élever ses privilèges. – Vulnérabilités
Un attaquant peut contourner les restrictions de MongoDB Server, via MergeCursors Stage, afin d’élever ses privilèges. – Vulnérabilités
Un attaquant peut provoquer une erreur fatale de MongoDB Server, via Incomplete Data, afin de mener un déni de service.
Un attaquant peut provoquer une erreur fatale de MongoDB Server, via Multiple _id Query Filter, afin de mener un déni
Un attaquant peut utiliser une vulnérabilité de Beaker Library, via Deserialization, afin d’exécuter du code. – Vulnérabilités
Un attaquant peut créer des données usurpées sur base-x, via Homograph, afin de tromper la victime. – Vulnérabilités
Un attaquant peut contourner les restrictions de OIDC-Client, via RH SSO Adapter, afin d’obtenir les privilèges d’un utilisateur. – Vulnérabilités
Un attaquant peut lire les journaux de Docker Desktop, via Diagnostic Environment Variables, afin d’obtenir des informations sensibles. – Vulnérabilités
Un attaquant peut contourner les restrictions d’accès de Python Core, via html.parser.HTMLParser, afin de lire ou modifier des données. –
Un attaquant peut employer plusieurs vulnérabilités du noyau Linux, du 07/07/2025. – Vulnérabilités
Un attaquant peut provoquer un débordement d’entier de XMedCon, du 07/07/2025, afin de mener un déni de service, et éventuellement