Vigilance.fr – Mermaid : Cross Site Scripting via Architecture Diagram Icons, analysé le 15/09/2025
Un attaquant peut provoquer un Cross Site Scripting de Mermaid, via Architecture Diagram Icons, afin d’exécuter du code JavaScript dans […]
Un attaquant peut provoquer un Cross Site Scripting de Mermaid, via Architecture Diagram Icons, afin d’exécuter du code JavaScript dans […]
Un attaquant peut provoquer un Cross Site Scripting de Mermaid, via Sequence Diagram Labels, afin d’exécuter du code JavaScript dans
Un attaquant peut contourner les restrictions d’accès de linenoise, via linenoiseHistorySave(), afin de créer un fichier. – Vulnérabilités
Un attaquant peut forcer la lecture à une adresse mémoire invalide de cJSON, via decode_array_index_from_pointer(), afin de mener un déni
Un attaquant peut lire les journaux de OpenBao, via Short-lived ACME Verification Challenge Codes, afin d’obtenir des informations sensibles. –
Un attaquant peut lire les journaux de OpenBao, via Keys, afin d’obtenir des informations sensibles. – Vulnérabilités
Un attaquant peut provoquer une erreur fatale de IBM Power System, via PowerVM Hypervisor Call, afin de mener un déni
Un attaquant peut employer plusieurs vulnérabilités de HP LaserJet, du 14/02/2025. – Vulnérabilités
Un attaquant peut provoquer une erreur fatale de OpenBSD, via smtpd imsg, afin de mener un déni de service. –
Un attaquant peut provoquer une fuite mémoire de GNU Binutils, via link_order_scan(), afin de mener un déni de service. –