Vigilance.fr – Ivanti EPM : multiples vulnérabilités du 08/07/2025
Un attaquant peut employer plusieurs vulnérabilités de Ivanti EPM, du 08/07/2025. – Vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de Ivanti EPM, du 08/07/2025. – Vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de Ivanti Connect Secure, du 08/07/2025. – Vulnérabilités
Un attaquant peut provoquer un buffer overflow de Git, via Wincred Credential Helper, afin de mener un déni de service,
Un attaquant peut utiliser une vulnérabilité de Git, via Broken Config Quoting, afin d’exécuter du code. – Vulnérabilités
Un attaquant peut provoquer un buffer overflow de FortiOS, via cw_stad, afin de mener un déni de service, et éventuellement
Un attaquant peut contourner des règles de filtrage de FortiOS, via DNS Type 65 Resource Record, afin d’envoyer des données
Un attaquant peut provoquer une injection SQL de FortiAnalyzer | FortiManager, via Forward Module, afin de lire ou modifier des
Un attaquant peut contourner les restrictions de FortiOS, via PKI Via API, afin d’obtenir les privilèges d’un utilisateur. – Vulnérabilités
Un attaquant peut provoquer une erreur fatale de hjson, via Cyclic Dependencies, afin de mener un déni de service. –
Un attaquant peut utiliser une vulnérabilité de Thymeleaf, via Sandbox Bypass, afin d’exécuter du code. – Vulnérabilités