Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2012-10021

CVSS КритическийEPSS Средний

Оценка EPSS

Оценка: 0.5924

CVSS 4.0

Оценка: 9.3

Источники
nvd

В прошивках D-Link DIR-605L Wireless N300 Cloud Router версий 1.12 и 1.13 существует уязвимость переполнения буфера в стеке в функции getAuthCode(). Проблема возникает из-за небезопасного использования функции sprintf() при обработке данных CAPTCHA, предоставленных пользователем, через параметр FILECODE в /goform/formLogin. Удалённый неаутентифицированный злоумышленник может воспользоваться этой уязвимостью для выполнения произвольного кода с правами root на устройстве. Для эксплуатации уязвимости используется модуль Metasploit [1]. Источники: - [1] https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/linux/http/dlink_dir605l_captcha_bof.rb - [2] https://web.archive.org/web/20121012062554/http://www.devttys0.com/2012/10/exploiting-a-mips-stack-overflow/ - [3] https://www.exploit-db.com/exploits/29127 - [4] https://forums.dlink.com/index.php?topic=51923.0 - [5] https://www.vulncheck.com/advisories/dlink-dir605l-captcha-handling-stack-based-buffer-overflow

Нажмите для просмотра деталей

CVE-2023-37270

CVSS ВысокийEPSS Средний

Оценка EPSS

Оценка: 0.5921

CVSS 3.x

Оценка: 8.8

Источники
debiannvd

Piwigo — это программное обеспечение для фотогалереи с открытым исходным кодом. До версии 13.8.0 существует уязвимость SQL-инъекции при входе в систему с экрана администратора. SQL-запрос, который получает HTTP-заголовок `User-Agent`, уязвим в конечной точке, которая записывает информацию о пользователе при входе в систему с экрана администратора. Можно выполнить произвольные SQL-запросы. Тот, кто хочет использовать эту уязвимость, должен войти в систему с экрана администратора, даже с низкими привилегиями. Можно выполнить любой SQL-запрос. Это может привести к утечке информации из базы данных. Версия 13.8.0 содержит исправление для этой проблемы. В качестве еще одной меры смягчения последствий те, кто хочет выполнить SQL-запрос дословно с параметрами, вводимыми пользователем, должны обязательно правильно экранировать содержимое параметра.

Нажмите для просмотра деталей
Предыдущая
Страница 275 из 22836
479541 всего уязвимостей
Следующая