Vigilance.fr – pfSense CE : Cross Site Scripting via status_traffic_totals.php, analysé le 10/09/2025
Un attaquant peut provoquer un Cross Site Scripting de pfSense CE, via status_traffic_totals.php, afin d’exécuter du code JavaScript dans le […]
Un attaquant peut provoquer un Cross Site Scripting de pfSense CE, via status_traffic_totals.php, afin d’exécuter du code JavaScript dans le […]
Un attaquant peut traverser les répertoires de pfSense CE, via snort_ip_reputation.php, afin de lire un fichier situé hors de la
Un attaquant peut employer plusieurs vulnérabilités de pfSense CE, du 10/09/2025. – Vulnérabilités
QNAP vient de publier des correctifs de sécurité pour QTS, QuTS Hero et des applications, afin de patcher 7 failles
Un attaquant peut employer plusieurs vulnérabilités de Ivanti Connect Secure, du 09/09/2025. – Vulnérabilités
Un attaquant, dans un système invité, peut employer plusieurs vulnérabilités de Xen, via Viridian Interface sur le système hôte. –
Un attaquant, dans un système invité, peut employer plusieurs vulnérabilités de Xen, via Arm Page Refcounting sur le système hôte.
Un attaquant peut ajouter de nouveaux entêtes sur Netty, via Standalone Newline Characters, afin de modifier le comportement du service.
Un attaquant peut provoquer une erreur fatale de Xen, via XAPI UTF-8 String, afin de mener un déni de service.
Un attaquant peut provoquer une surcharge de Netty, via BrotliDecoder, afin de mener un déni de service. – Vulnérabilités