Vigilance.fr – Grafana : exécution de code via duckDB, analysé le 22/10/2024
Un attaquant peut utiliser une vulnérabilité de Grafana, via duckDB, afin d’exécuter du code. – Vulnérabilités
Un attaquant peut utiliser une vulnérabilité de Grafana, via duckDB, afin d’exécuter du code. – Vulnérabilités
Un attaquant peut contourner des règles de filtrage de OpenSSL 3.5, via Addreject Option, afin d’envoyer des données malveillantes. –
Un attaquant peut provoquer un débordement d’entier de FCGI, via FastCGI, afin de mener un déni de service, et éventuellement
Un attaquant peut contourner les restrictions d’accès aux données de Drupal Quick Node Block, via Label Lists, afin d’obtenir des
Un attaquant peut provoquer une surcharge de uBlock Origin, via CurrentStateChanged() Regular Expression, afin de mener un déni de service.
Un attaquant peut contourner les restrictions d’accès de Drupal Commerce Eurobank, via Payment Status, afin de modifier des données. –
Un attaquant peut contourner les restrictions d’accès aux données de Drupal Quick Node Block, via Block Rendering, afin d’obtenir des
Un attaquant peut provoquer une surcharge de Drupal Admin Audit Trail, via Logging, afin de mener un déni de service.
Un attaquant peut contourner les restrictions d’accès de Drupal Commerce Alphabank Redirect, via Canceled Payment Status, afin de modifier des
Un attaquant peut provoquer un Cross Site Scripting de Drupal Lightgallery, via Alt Attribute, afin d’exécuter du code JavaScript dans