Vigilance.fr – Git LFS : traversée de répertoire via Symbolic / Hard Links, analysé le 29/10/2025
Un attaquant peut traverser les répertoires de Git LFS, via Symbolic / Hard Links, afin de lire ou modifier un […]
Un attaquant peut traverser les répertoires de Git LFS, via Symbolic / Hard Links, afin de lire ou modifier un […]
Un attaquant peut contourner les restrictions d’accès de Authlib, via Critical Header, afin de modifier des données. – Vulnérabilités
Une faille de sécurité, surnommée MongoBleed (CVE-2025-14847), affecte plus de 87 000 instances MongoDB exposées sur le Web. Voici comment
Un attaquant peut provoquer une surcharge de Authlib, via DEFLATE Decompression, afin de mener un déni de service. – Vulnérabilités
Un attaquant peut contourner les restrictions d’accès aux données de Red Hat Ansible Automation Platform, via EDA Event Streams Internal
Un attaquant peut contourner les restrictions d’accès aux données de Red Hat Ansible Automation Platform, via Event Stream Test Mode
Un attaquant peut employer plusieurs vulnérabilités de X.Org Server, du 28/10/2025. – Vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités du noyau Linux, du 28/10/2025. – Vulnérabilités
Un attaquant peut contourner les restrictions de SUSE exim, via Logrotate Configuration, afin d’élever ses privilèges. – Vulnérabilités
Un attaquant peut contourner des règles de filtrage de Apache Tomcat, via Escape Sequences Console Manipulation, afin d’envoyer des données