Vigilance.fr – llama-index-core : traversée de répertoire via get_cache_dir(), analysé le 22/10/2025
Un attaquant peut traverser les répertoires de llama-index-core, via get_cache_dir(), afin de modifier un fichier situé hors de la racine […]
Un attaquant peut traverser les répertoires de llama-index-core, via get_cache_dir(), afin de modifier un fichier situé hors de la racine […]
Un attaquant peut provoquer un Cross Site Scripting de Drupal CivicTheme Design System, via 1.12.0, afin d’exécuter du code JavaScript
Un attaquant peut transmettre des données XML malveillantes vers langchain-text-splitters, via HTMLSectionSplitter, afin de lire un fichier, de scanner des
Anna’s Archive, c’est le nom d’un collectif qui affirme être parvenu à sauvegarder la quasi-totalité de la bibliothèque musicale de
Un attaquant peut créer des données usurpées sur Unbound, via Promiscuous NS RRSets, afin de tromper la victime. – Vulnérabilités
Un développeur embauché par Amazon, mais qui opérait en réalité pour la Corée du Nord, a été démasqué grâce à
Un attaquant peut provoquer une erreur fatale de Atlassian Confluence Data Center, du 22/10/2025, afin de mener un déni de
Un attaquant peut traverser les répertoires de Atlassian Jira DC/Server, du 22/10/2025, afin de modifier un fichier situé hors de
Un attaquant peut provoquer une corruption de mémoire de FFmpeg, via MPEG-DASH Manifests, afin de mener un déni de service,
Un attaquant peut provoquer un buffer overflow de FFmpeg, via jpeg2000dec, afin de mener un déni de service, et éventuellement