Vigilance.fr – internetarchive : traversée de répertoire via File.download(), analysé le 30/09/2025
Un attaquant peut traverser les répertoires de internetarchive, via File.download(), afin de modifier un fichier situé hors de la racine […]
Un attaquant peut traverser les répertoires de internetarchive, via File.download(), afin de modifier un fichier situé hors de la racine […]
Un attaquant peut créer des données usurpées sur VMware vCenter Server, via SMTP Header Injection, afin de tromper la victime.
Un attaquant peut provoquer une surcharge de IBM WebSphere AS, via Request, afin de mener un déni de service. –
Un attaquant peut provoquer un buffer overflow de Artifex Ghostscript, via pdfmark_coerce_dest(), afin de mener un déni de service, et
Un attaquant peut provoquer un buffer overflow de Artifex Ghostscript, via pdf_write_cmap(), afin de mener un déni de service, et
Un attaquant peut provoquer un débordement d’entier de Artifex Ghostscript, via ocr_begin_page(), afin de mener un déni de service, et
Un attaquant peut employer plusieurs vulnérabilités de VMware Tools, du 29/09/2025. – Vulnérabilités
Un attaquant peut provoquer une erreur fatale de Intel Ethernet Adapter Complete Driver Pack, du 14/11/2025, afin de mener un
Un attaquant peut utiliser une vulnérabilité de SPIP, via porte_plume, afin d’exécuter du code. – Vulnérabilités
Un attaquant peut contourner les restrictions d’accès de Node.js tar-fs, via Symlink, afin de créer un fichier. – Vulnérabilités