Vigilance.fr – Erlang OTP : surcharge via lib/ssh/src/ssh_sftpd.erl, analysé le 22/10/2025
Un attaquant peut provoquer une surcharge de Erlang OTP, via lib/ssh/src/ssh_sftpd.erl, afin de mener un déni de service. – Vulnérabilités
Un attaquant peut provoquer une surcharge de Erlang OTP, via lib/ssh/src/ssh_sftpd.erl, afin de mener un déni de service. – Vulnérabilités
Plusieurs vulnérabilités ont été annoncées dans les produits Oracle. – Vulnérabilités
Plusieurs vulnérabilités ont été annoncées dans les produits Oracle. – Vulnérabilités
Un attaquant, dans un système invité, peut provoquer un buffer overflow de Xen, via Viridian Hypercalls, afin de mener un
Un attaquant peut provoquer un Cross Site Scripting de GI-DocGen, du 21/10/2025, afin d’exécuter du code JavaScript dans le contexte
Un attaquant peut employer plusieurs vulnérabilités du noyau Linux, du 21/10/2025. – Vulnérabilités
Un attaquant peut contourner des règles de filtrage de python-ldap, via escape_dn_chars(), afin d’envoyer des données malveillantes. – Vulnérabilités
Un attaquant peut contourner des règles de filtrage de python-ldap, via escape_filter_chars(), afin d’envoyer des données malveillantes. – Vulnérabilités
Un attaquant peut provoquer la réutilisation d’une zone mémoire libérée de MongoDB Server, via QueryPlannerParams, afin de mener un déni
Un attaquant peut utiliser une vulnérabilité de Windows, via Shell Link COMMAND_LINE_ARGUMENTS, afin d’exécuter du code. – Vulnérabilités