Vigilance.fr – Eclipse JGit : injection d’entité XML externe via ManifestParser, analysé le 05/08/2025
Un attaquant peut transmettre des données XML malveillantes vers Eclipse JGit, via ManifestParser, afin de lire un fichier, de scanner […]
Un attaquant peut transmettre des données XML malveillantes vers Eclipse JGit, via ManifestParser, afin de lire un fichier, de scanner […]
Un attaquant peut provoquer une surcharge de Connect2id Nimbus, via Deeply Nested JSON Object, afin de mener un déni de
Un attaquant peut provoquer un Cross Site Scripting de Wildfly, via HAL Console, afin d’exécuter du code JavaScript dans le
Un attaquant peut provoquer une surcharge de Transformers, via preprocess_string(), afin de mener un déni de service. – Vulnérabilités
Un attaquant peut provoquer un Cross Site Request Forgery de Ansible aap-gateway, du 05/08/2025, afin de forcer la victime à
Un attaquant peut contourner les restrictions d’accès aux données de Ansible aap-gateway, via API Client Secret, afin d’obtenir des informations
Un attaquant peut provoquer un buffer overflow de Open Asset Import Library Assimp, via UpdateAnimRangeSetup(), afin de mener un déni
Un attaquant peut provoquer un buffer overflow de Open Asset Import Library Assimp, via ParseLV4MeshBonesVertices(), afin de mener un déni
Un attaquant peut provoquer un Cross Site Scripting de pfSense, via OpenVPN Dashboard Widget, afin d’exécuter du code JavaScript dans
Un attaquant peut provoquer un Server-Side Request Forgery de Grafana Infinity Datasource Plugin, du 04/08/2025, afin de forcer le serveur