Vigilance.fr – ZRender : pollution de prototype via Merge / Clone Helper Methods, analysé le 12/12/2025
Un attaquant peut modifier le code JavaScript de ZRender, via Merge / Clone Helper Methods, afin de changer le comportement […]
Un attaquant peut modifier le code JavaScript de ZRender, via Merge / Clone Helper Methods, afin de changer le comportement […]
Un attaquant peut traverser les répertoires de Apache Tiles, via DefaultLocaleResolver.LOCALE_KEY, afin de lire un fichier situé hors de la
Un attaquant peut utiliser une vulnérabilité de Node.js glob, via shell:true, afin d’exécuter du code. – Vulnérabilités
Un attaquant peut contourner les restrictions d’accès de SingularityCE, via LSM Label Write Operation, afin de lire ou modifier des
Un attaquant peut provoquer une surcharge de Scrapy, via Brotli Decompression, afin de mener un déni de service. – Vulnérabilités
Un attaquant peut provoquer une surcharge de dr_libs, via drflac_open_and_read_pcm_frames_(), afin de mener un déni de service. – Vulnérabilités
Un attaquant peut provoquer un Cross Site Scripting de Sonatype Nexus Repository, via Uploaded Content, afin d’exécuter du code JavaScript
Un attaquant peut provoquer la réutilisation d’une zone mémoire libérée de libsoup, via Asynchronous Message Queue, afin de mener un
En exploitant la CVE-2026-20841 dans Bloc-notes, un attaquant peut lancer un exécutable sur Windows à l’aide d’un fichier Markdown. Voici
Un attaquant peut utiliser une vulnérabilité de Epiphany, via External URL Handlers, afin d’exécuter du code. – Vulnérabilités