Vigilance.fr – FreeIPA : élévation de privilèges via Kerberos Attributes Duplicates, analysé le 30/09/2025
Un attaquant peut contourner les restrictions de FreeIPA, via Kerberos Attributes Duplicates, afin d’élever ses privilèges. – Vulnérabilités
Un attaquant peut contourner les restrictions de FreeIPA, via Kerberos Attributes Duplicates, afin d’élever ses privilèges. – Vulnérabilités
Un attaquant peut provoquer une surcharge de Rack, via QueryParser(), afin de mener un déni de service. – Vulnérabilités
Un attaquant peut traverser les répertoires de internetarchive, via File.download(), afin de modifier un fichier situé hors de la racine
Un attaquant peut créer des données usurpées sur VMware vCenter Server, via SMTP Header Injection, afin de tromper la victime.
Un attaquant peut provoquer un buffer overflow de Artifex Ghostscript, via pdf_write_cmap(), afin de mener un déni de service, et
Un attaquant peut provoquer un buffer overflow de Artifex Ghostscript, via pdfmark_coerce_dest(), afin de mener un déni de service, et
Un attaquant peut provoquer un débordement d’entier de Artifex Ghostscript, via ocr_begin_page(), afin de mener un déni de service, et
Un attaquant peut provoquer une surcharge de IBM WebSphere AS, via Request, afin de mener un déni de service. –
Un attaquant peut employer plusieurs vulnérabilités de VMware Tools, du 29/09/2025. – Vulnérabilités
Un attaquant peut provoquer une erreur fatale de Intel Ethernet Adapter Complete Driver Pack, du 14/11/2025, afin de mener un