Vigilance.fr – Apache Commons FileUpload : surcharge via Part Headers, analysé le 16/06/2025
Un attaquant peut provoquer une surcharge de Apache Commons FileUpload, via Part Headers, afin de mener un déni de service. […]
Un attaquant peut provoquer une surcharge de Apache Commons FileUpload, via Part Headers, afin de mener un déni de service. […]
Un attaquant peut utiliser une vulnérabilité de Apache Tomcat, via Windows Icacls.exe, afin d’exécuter du code. – Vulnérabilités
Un attaquant peut provoquer une surcharge de Apache Tomcat, via Multipart Upload, afin de mener un déni de service. –
Un attaquant peut contourner des règles de filtrage de Apache Tomcat, via pre/post-resources, afin d’envoyer des données malveillantes. – Vulnérabilités
Un attaquant peut utiliser une vulnérabilité de OTRS Help Desk, via AJAX Calls Parameter Injection, afin d’exécuter du code. –
Un attaquant peut contourner les restrictions de Asterisk, via safe_asterisk, afin d’élever ses privilèges. – Vulnérabilités
Un attaquant peut provoquer une erreur fatale de cJSON, via Large Number, afin de mener un déni de service. –
Un attaquant peut traverser les répertoires de aerc, via commands/msgview/open.go, afin de modifier un fichier situé hors de la racine
Le produit Node.js node-form-data utilise un aléa de qualité insuffisante pour garantir l’intégrité des données échangées sur HTTP. – Vulnérabilités
Un attaquant peut forcer la lecture à une adresse mémoire invalide de cJSON, via No Trailing Newline, afin de mener