Vigilance.fr – Keycloak : Man-in-the-Middle via Hostname Verification ALL, analysé le 30/04/2025
Un attaquant peut se positionner en Man-in-the-Middle sur Keycloak, via Hostname Verification ALL, afin de lire ou modifier des données […]
Un attaquant peut se positionner en Man-in-the-Middle sur Keycloak, via Hostname Verification ALL, afin de lire ou modifier des données […]
Un attaquant peut provoquer une surcharge de OpenStack Mistral, via Workflow Definition YAML File, afin de mener un déni de
Un attaquant peut lire les journaux de OpenStack Mistral, via Undercloud Log File, afin d’obtenir des informations sensibles. – Vulnérabilités
Un attaquant peut contourner des règles de filtrage de Apache Tomcat, via Rewrite Rule, afin d’envoyer des données malveillantes. –
Un attaquant peut employer plusieurs vulnérabilités de Splunk Enterprise, du 03/06/2025. – Vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de pgAdmin, du 28/04/2025. – Vulnérabilités
Un attaquant peut utiliser des données malveillantes sur LibreOffice, via PDF Adbe.pkcs7.sha1 SubFilter Forgery, afin de tromper la victime. –
Un attaquant peut provoquer un Cross Site Scripting de Check Point Mobile Access, du 28/04/2025, afin d’exécuter du code JavaScript
Un attaquant peut provoquer un Cross Site Scripting de Joomla Convert Forms, du 28/04/2025, afin d’exécuter du code JavaScript dans
Un attaquant peut contourner des règles de filtrage de golang.org/x/net/html, via Self-closing Solidus Character, afin d’envoyer des données malveillantes. –