Vigilance.fr – libsoup : lecture de mémoire hors plage prévue via Multipart HTTP Messages, analysé le 02/06/2025
Un attaquant peut forcer la lecture à une adresse mémoire invalide de libsoup, via Multipart HTTP Messages, afin de mener […]
Un attaquant peut forcer la lecture à une adresse mémoire invalide de libsoup, via Multipart HTTP Messages, afin de mener […]
Un attaquant peut provoquer un débordement d’entier de FFmpeg, via libavformat/westwood_vqa.c, afin de mener un déni de service, et éventuellement
Un attaquant peut forcer le déréférencement d’un pointeur NULL sur 7-Zip, via Compound Documents, afin de mener un déni de
Un attaquant peut forcer le déréférencement d’un pointeur NULL sur libmobi, via mobi_buffer_getpointer(), afin de mener un déni de service.
Un attaquant peut provoquer un buffer overflow de 7-Zip, via RAR5, afin de mener un déni de service, et éventuellement
Un attaquant peut provoquer une surcharge de sequoia-pgp, via une archive zip, afin de mener un déni de service. –
Une vulnérabilité de DameWare Remote Support, du 02/06/2025, a été annoncée. – Vulnérabilités
Un attaquant peut contourner les restrictions d’accès de Flask-CORS, via Log Injection, afin de modifier des données. – Vulnérabilités
Un attaquant peut contourner des règles de filtrage de Flask-CORS, via Plus Character, afin d’envoyer des données malveillantes. – Vulnérabilités
Un attaquant peut contourner des règles de filtrage de Flask-CORS, via Case Insensitive, afin d’envoyer des données malveillantes. – Vulnérabilités