CVE-2024-35585
8,6 HIGH 8,6Oxford Nanopore MinKNOW до 24.06 для аутентификации использует исходный IP-адрес клиента.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Oxford Nanopore MinKNOW до 24.06 для аутентификации использует исходный IP-адрес клиента.
Тема Divi для WordPress уязвима для хранимых межсайтовых сценариев через устаревший формат JSON функции динамического контента во всех версиях до 4.27.6 включительно. Это связано с двумя совокупными недостатками: (1) фильтр …
Baserow 2.3.3 содержит уязвимость внедрения SQL в функцию формулы index(). Аутентифицированный пользователь с низким уровнем привилегий, который может создавать или изменять поля формул, может предоставить недокументированный четвертый аргумент, который рассматривается …
В приложении MapQuest Get Directions 10.16.1 для Android была обнаружена уязвимость. Эта уязвимость затрагивает функцию getDataColumn файла ExpoShareIntentModule.kt компонента com.mapquest.android.ace. Манипулирование приводит к обходу пути. Атака должна осуществляться локально. Эксплойт …
В Piwigo до версии 16.3.0 обнаружена уязвимость безопасности. Эта проблема связана с неизвестной функциональностью файла i.php компонента Image Derivative Handler. Манипулирование приводит к обходу пути. Возможна удаленная эксплуатация атаки. Эксплойт …
Плагин WP File Download для WordPress уязвим к произвольному удалению файлов из-за недостаточной проверки пути к файлу в функции удаления во всех версиях. Это позволяет аутентифицированным злоумышленникам с доступом на …
В режиме FIPS функция add_decoded_cert() Libreswan вызывает CERT_ExtractPublicKey() и утверждает, что результат не равен NULL. Однако CERT_ExtractPublicKey() возвращает NULL в случае сбоя извлечения открытого ключа, например, если экспонента RSA установлена …
Версии FeatherPanel до 1.3.7.10 не проверяют разрешения в обработчике SubuserController updateSubuser, что позволяет прошедшим проверку подлинности субпользователям изменять свои собственные записи разрешений. Субпользователь с минимальными разрешениями может отправить специально созданный …
APITable до версии 1.13.0-beta.1 предоставляет внутреннюю конечную точку loadOrSearch организации без аутентификации, позволяя неаутентифицированным злоумышленникам получать имена участников, адреса электронной почты и иерархию команды. Злоумышленники могут запросить конечную точку с …
Версии ION-DTN до 4.2.0 содержат уязвимость чтения за пределами границ в функции decodeSdnv, которая позволяет неаутентифицированным удаленным злоумышленникам читать память, отправляя усеченные значения SDNV. Злоумышленники могут отправить дейтаграмму UDP во …