Vigilance.fr – KaTeX : quatre vulnérabilités du 18/06/2025
Un attaquant peut employer plusieurs vulnérabilités de KaTeX, du 18/06/2025. – Vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de KaTeX, du 18/06/2025. – Vulnérabilités
Un attaquant peut contourner les restrictions de OpenFGA, via Check / ListObject calls, afin d’obtenir les privilèges d’un utilisateur. –
Un attaquant peut utiliser une vulnérabilité de KDE Konsole, via Scheme Handlers URLs Loading, afin d’exécuter du code. – Vulnérabilités
Un attaquant peut contourner les restrictions de Trend Micro Internet Security, via Link Following, afin d’élever ses privilèges. – Vulnérabilités
Un attaquant peut lire les journaux de RabbitMQ Server, via Basic Auth Header, afin d’obtenir des informations sensibles. – Vulnérabilités
Un attaquant peut utiliser une vulnérabilité de Smarty, via extends-tag, afin d’exécuter du code. – Vulnérabilités
Un attaquant peut contourner les restrictions d’accès de Kubernetes, via Go os.RemoveAll Volume Deletion, afin d’effacer un fichier. – Vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de X.Org Server, du 17/06/2025. – Vulnérabilités
Un attaquant peut contourner les restrictions de IBM i, via IBM Advanced Job Scheduler, afin d’élever ses privilèges. – Vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de Kea, du 17/06/2025. – Vulnérabilités