CVE-2026-86207
7,7 HIGH 7,7Обход аутентификации в N-central < 2026.3 HF 3 приводит к обходу аутентификации только во внутренних API.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Обход аутентификации в N-central < 2026.3 HF 3 приводит к обходу аутентификации только во внутренних API.
Интерпретатор libpcap BPF обрабатывает смещение в инструкции 'ja L' BPF как целое число со знаком для реализации цикла посредством обратных переходов, но не ограничивает количество итераций цикла. В особых редких …
Интерпретатор libpcap BPF не обнаруживает ни достижения конца буфера программы фильтра из-за отсутствия инструкции возврата, ни выполнения инструкции перехода со смещением, которое преобразуется в указатель за пределами буфера. В особых …
Интерпретатор libpcap BPF вызывает abort(), если обнаруживает инструкцию BPF с недопустимым кодом операции. В особых редких случаях использования созданная программа-фильтр может завершить процесс ОС.
rpcapd может выделять до 65536 байт на каждое сообщение RPCAP_MSG_UPDATEFILTER_REQ или RPCAP_MSG_STARTCAP_REQ, полученное от клиента, но он никогда не освобождает память, поэтому происходит утечка памяти даже при обычном использовании. Вредоносный …
Клиентский код rpcap, обрабатывающий сообщение RPCAP_MSG_PACKET, полученное от сервера, неправильно проверяет его заголовки. Вредоносный сервер может отправить специально созданное сообщение и заставить клиента обрабатывать до 20 байтов памяти клиентского процесса …
В инструкциях BPF, которые загружают/сохраняют значение из/в регистр временной памяти, индекс регистра представляет собой 32-битное целое число без знака и не должен превышать 15, но интерпретатор libpcap BPF не проверяет …
Интерпретатор libpcap BPF для инструкций ALU 'div #k' и 'mod #k' не проверяет, равно ли непосредственное значение нулю. В особых редких случаях использования специально созданная программа-фильтр может вызывать деление на …
Неправильная проверка указанного количества во входных данных. Уязвимость в ash-project ash позволяет злоумышленнику сохранить значение произвольного размера в атрибуте, ограничение длины которого должно его ограничивать. Эш измеряет длину строки с …
Grav до 2.0.20 содержит уязвимость межсайтового скриптинга в политике песочницы Twig, которая включает в список разрешенных методов addJs и addCss в Grav\Common\Assets без надлежащего экранирования вывода. Редакторы страниц могут внедрять …