Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2018-0194

CVSS ВысокийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 7.8

Источники
nvd

Множественные уязвимости в CLI-парсере Cisco IOS XE Software могут позволить аутентифицированному локальному злоумышленнику внедрить произвольные команды в CLI затронутого программного обеспечения, что может позволить злоумышленнику получить доступ к базовой оболочке Linux на затронутом устройстве и выполнять команды с правами root на устройстве. Уязвимости существуют из-за того, что затронутое программное обеспечение недостаточно обрабатывает аргументы команд перед передачей команд в оболочку Linux для выполнения. Злоумышленник может использовать эти уязвимости, отправив вредоносную команду CLI в затронутое программное обеспечение. Успешная эксплуатация может позволить злоумышленнику вырваться из CLI затронутого программного обеспечения, что может позволить злоумышленнику получить доступ к базовой оболочке Linux на затронутом устройстве и выполнять произвольные команды с правами root на устройстве. Cisco Bug IDs: CSCuz03145, CSCuz56419, CSCva31971, CSCvb09542.

Нажмите для просмотра деталей

CVE-2022-39251

CVSS ВысокийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 7.5

Источники
astradebiannvdubuntu

Matrix Javascript SDK — это Matrix Client-Server SDK для JavaScript. До версии 19.7.0 злоумышленник, сотрудничающий со злонамеренным сервером homeserver, может создавать сообщения, которые достоверно выглядят как пришедшие от другого человека, без каких-либо указаний, таких как серый щит. Кроме того, опытный злоумышленник, сотрудничающий со злонамеренным сервером homeserver, может использовать эту уязвимость для проведения целенаправленной атаки с целью отправки поддельных сообщений на устройство, которые, по-видимому, исходят от другого пользователя. Это может позволить, например, внедрить секрет резервного копирования ключей во время самостоятельной проверки, чтобы целевое устройство начало использовать вредоносное резервное копирование ключей, подделанное сервером homeserver. Эти атаки возможны из-за уязвимости путаницы протоколов, которая принимает сообщения на устройство, зашифрованные с помощью Megolm, вместо Olm. Начиная с версии 19.7.0, matrix-js-sdk был изменен, чтобы принимать только сообщения на устройство, зашифрованные с помощью Olm. В целях предосторожности было проверено или добавлено несколько других проверок. Эта атака требует координации между злонамеренным домашним сервером и злоумышленником, поэтому тем, кто доверяет своим домашним серверам, не требуется обходной путь.

Нажмите для просмотра деталей
Предыдущая
Страница 117 из 21224
445686 всего уязвимостей
Следующая