Vigilance.fr – lua-http: surcharge du 04/06/2025
Un attaquant peut provoquer une surcharge de lua-http, du 04/06/2025, afin de mener un déni de service. – Vulnérabilités
Un attaquant peut provoquer une surcharge de lua-http, du 04/06/2025, afin de mener un déni de service. – Vulnérabilités
Un attaquant peut contourner des règles de filtrage de Libmodsecurity, via Leading Zeroes HTML Entities, afin d’envoyer des données malveillantes.
Un attaquant peut provoquer un débordement d’entier de GIMP, via ICO File Parsing, afin de mener un déni de service,
Une vulnérabilité de Microsoft Visual Studio Code, du 03/06/2025, a été annoncée. – Vulnérabilités
Un attaquant peut provoquer une surcharge de cmark-gfm, via Superior Minus Characters, afin de mener un déni de service. –
Un attaquant peut tromper l’utilisateur de Grafana, du 18/07/2025, afin de le rediriger vers un site malveillant. – Vulnérabilités
Un attaquant peut forcer la lecture à une adresse mémoire invalide de libsoup, via Multipart HTTP Messages, afin de mener
Un attaquant peut provoquer un débordement d’entier de FFmpeg, via libavformat/westwood_vqa.c, afin de mener un déni de service, et éventuellement
Un attaquant peut forcer le déréférencement d’un pointeur NULL sur 7-Zip, via Compound Documents, afin de mener un déni de
Un attaquant peut forcer le déréférencement d’un pointeur NULL sur libmobi, via mobi_buffer_getpointer(), afin de mener un déni de service.