Vigilance.fr – pfSense CE : traversée de répertoire via snort_ip_reputation.php, analysé le 10/09/2025
Un attaquant peut traverser les répertoires de pfSense CE, via snort_ip_reputation.php, afin de lire un fichier situé hors de la […]
Un attaquant peut traverser les répertoires de pfSense CE, via snort_ip_reputation.php, afin de lire un fichier situé hors de la […]
Un attaquant peut provoquer un Cross Site Scripting de pfSense CE, via status_traffic_totals.php, afin d’exécuter du code JavaScript dans le
Un attaquant peut employer plusieurs vulnérabilités de pfSense CE, du 10/09/2025. – Vulnérabilités
QNAP vient de publier des correctifs de sécurité pour QTS, QuTS Hero et des applications, afin de patcher 7 failles
Un attaquant peut employer plusieurs vulnérabilités de Ivanti Connect Secure, du 09/09/2025. – Vulnérabilités
Un attaquant, dans un système invité, peut employer plusieurs vulnérabilités de Xen, via Viridian Interface sur le système hôte. –
Un attaquant, dans un système invité, peut employer plusieurs vulnérabilités de Xen, via Arm Page Refcounting sur le système hôte.
Un attaquant peut provoquer une erreur fatale de Xen, via XAPI UTF-8 String, afin de mener un déni de service.
Un attaquant peut ajouter de nouveaux entêtes sur Netty, via Standalone Newline Characters, afin de modifier le comportement du service.
Un attaquant peut provoquer une surcharge de Netty, via BrotliDecoder, afin de mener un déni de service. – Vulnérabilités