Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2017-3823

CVSS ВысокийEPSS Высокий

Оценка EPSS

Оценка: 0.8039

CVSS 3.x

Оценка: 8.8

Источники
nvd

Проблема была обнаружена в Cisco WebEx Extension до 1.0.7 в Google Chrome, ActiveTouch General Plugin Container до 106 в Mozilla Firefox, GpcContainer Class ActiveX control plugin до 10031.6.2017.0126 в Internet Explorer и Download Manager ActiveX control plugin до 2.1.0.10 в Internet Explorer. Уязвимость в этих расширениях браузера Cisco WebEx может позволить не прошедшему проверку подлинности удаленному злоумышленнику выполнить произвольный код с привилегиями затронутого браузера в затронутой системе. Эта уязвимость затрагивает расширения браузера для Cisco WebEx Meetings Server и Cisco WebEx Centers (Meeting Center, Event Center, Training Center и Support Center), когда они работают в Microsoft Windows. Уязвимость является дефектом проектирования в анализаторе ответов интерфейса программирования приложений (API) в расширении. Злоумышленник, который может убедить затронутого пользователя посетить веб-страницу, контролируемую злоумышленником, или перейти по ссылке, предоставленной злоумышленником, с помощью затронутого браузера, может использовать эту уязвимость. В случае успеха злоумышленник может выполнить произвольный код с привилегиями затронутого браузера.

Нажмите для просмотра деталей

CVE-2024-32002

CVSS КритическийEPSS Высокий

Оценка EPSS

Оценка: 0.8038

CVSS 3.x

Оценка: 9.0

Источники
anchore_overridesastradebiannvdredhatubuntu

Git — это система контроля версий. До версий 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 и 2.39.4 репозитории с подмодулями могут быть созданы таким образом, что они эксплуатируют ошибку в Git, в результате чего его можно ввести в заблуждение, заставив писать файлы не в рабочую директорию подмодуля, а в директорию `.git/`. Это позволяет писать хуки, которые будут выполняться, пока операция клонирования еще продолжается, не давая пользователю возможности проверить исполняемый код. Проблема была исправлена в версиях 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 и 2.39.4. Если поддержка символьных ссылок отключена в Git (например, через `git config --global core.symlinks false`), описанная атака не сработает. Как всегда, лучше избегать клонирования репозиториев из ненадежных источников.

Нажмите для просмотра деталей
Предыдущая
Страница 137 из 22836
479541 всего уязвимостей
Следующая