What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
CVE.webp 2023-08-16 15:15:11 CVE-2023-40345 (lien direct) Jenkins Delphix Plugin 3.0.2 et plus tôt ne définit pas le contexte approprié pour la recherche d'identification, permettant aux attaquants avec l'autorisation globale / de lecture d'accès et de capture des informations d'identification auxquelles ils n'ont pas droit.
Jenkins Delphix Plugin 3.0.2 and earlier does not set the appropriate context for credentials lookup, allowing attackers with Overall/Read permission to access and capture credentials they are not entitled to.
CVE.webp 2023-08-16 15:15:11 CVE-2023-39975 (lien direct) KDC / DO_TGS_REQ.C dans MIT Kerberos 5 (AKA KRB5) 1.21 avant 1.21.2 a un double libre qui est accessible si un utilisateur authentifié peut déclencher une défaillance de traitement des données d'autorisation.Des données incorrectes sont copiées d'un billet à un autre.
kdc/do_tgs_req.c in MIT Kerberos 5 (aka krb5) 1.21 before 1.21.2 has a double free that is reachable if an authenticated user can trigger an authorization-data handling failure. Incorrect data is copied from one ticket to another.
CVE.webp 2023-08-16 15:15:11 CVE-2023-40338 (lien direct) JENKINS FOLDERS PLINGIN 6.846.v23698686f0f6 et affiche antérieure un message d'erreur qui inclut un chemin absolu d'un fichier journal lorsque vous essayez d'accéder au journal du dossier de l'organisation SCAN Si aucun journal n'est disponible, exposant des informations sur le système de fichiers du contrôleur Jenkins.
Jenkins Folders Plugin 6.846.v23698686f0f6 and earlier displays an error message that includes an absolute path of a log file when attempting to access the Scan Organization Folder Log if no logs are available, exposing information about the Jenkins controller file system.
CVE.webp 2023-08-16 14:15:11 CVE-2023-32488 (lien direct) Dell Powerscale Onefs, 8.2.x-9.5.0.x, contient une vulnérabilité de divulgation d'informations dans NFS.Un attaquant privilégié faible pourrait potentiellement exploiter cette vulnérabilité, conduisant à une divulgation d'informations.
Dell PowerScale OneFS, 8.2.x-9.5.0.x, contains an information disclosure vulnerability in NFS. A low privileged attacker could potentially exploit this vulnerability, leading to information disclosure.
Vulnerability
CVE.webp 2023-08-16 14:15:11 CVE-2023-32487 (lien direct) Dell Powerscale Onefs, 8.2.x - 9.5.0.x, contient une élévation de la vulnérabilité des privilèges.Un attaquant local privilégié faible pourrait potentiellement exploiter cette vulnérabilité, conduisant au déni de service, à l'exécution du code et à la divulgation d'informations.
Dell PowerScale OneFS, 8.2.x - 9.5.0.x, contains an elevation of privilege vulnerability. A low privileged local attacker could potentially exploit this vulnerability, leading to denial of service, code execution and information disclosure.
CVE.webp 2023-08-16 14:15:11 CVE-2023-32491 (lien direct) Dell PowerScale Onefs 9.5.0.x, contient une insertion d'informations sensibles dans la vulnérabilité du fichier journal dans SNMPV3.Un utilisateur à faible privilège pourrait potentiellement exploiter cette vulnérabilité, conduisant à une divulgation d'informations.
Dell PowerScale OneFS 9.5.0.x, contains an insertion of sensitive information into log file vulnerability in SNMPv3. A low privileges user could potentially exploit this vulnerability, leading to information disclosure.
Vulnerability
CVE.webp 2023-08-16 14:15:11 CVE-2023-32492 (lien direct) Dell PowerScale Onefs 9.5.0.x contient une vulnérabilité des autorisations par défaut incorrectes.Un attaquant local peu privilégié pourrait potentiellement exploiter cette vulnérabilité, conduisant à une divulgation d'informations ou permettant de modifier des fichiers.
Dell PowerScale OneFS 9.5.0.x contains an incorrect default permissions vulnerability. A low-privileged local attacker could potentially exploit this vulnerability, leading to information disclosure or allowing to modify files.
CVE.webp 2023-08-16 14:15:11 CVE-2023-32493 (lien direct) Dell Powerscale Onefs, 9.5.0.x, contient une vulnérabilité de contournement de mécanisme de protection.Un attaquant à distance sans privilège pourrait potentiellement exploiter cette vulnérabilité, conduisant au déni de service, à la divulgation d'informations et à l'exécution à distance.
Dell PowerScale OneFS, 9.5.0.x, contains a protection mechanism bypass vulnerability. An unprivileged, remote attacker could potentially exploit this vulnerability, leading to denial of service, information disclosure and remote execution.
CVE.webp 2023-08-16 14:15:11 CVE-2023-33663 (lien direct) Dans le module & acirc; & euro; & oelig; Faire des champs de personnalisation pour votre magasin & acirc; & euro; & # 65533;(AICustomFee) Du module AI-DEV pour Prestashop, un attaquant peut effectuer une injection SQL jusqu'à 0,2.0.Libération 0.2.1 Correction de ce problème de sécurité.
In the module “Customization fields fee for your store� (aicustomfee) from ai-dev module for PrestaShop, an attacker can perform SQL injection up to 0.2.0. Release 0.2.1 fixed this security issue.
CVE.webp 2023-08-16 14:15:11 CVE-2023-38904 (lien direct) Une vulnérabilité de script de sites croisées (XSS) dans Netlify CMS V.2.10.192 permet à un attaquant distant d'exécuter du code arbitraire via une charge utile fabriquée au paramètre corporel de la nouvelle fonction post-fonction.
A Cross Site Scripting (XSS) vulnerability in Netlify CMS v.2.10.192 allows a remote attacker to execute arbitrary code via a crafted payload to the body parameter of the new post function.
Vulnerability
CVE.webp 2023-08-16 14:15:11 CVE-2023-32495 (lien direct) Dell Powerscale Onefs, 8.2.x-9.5.x, contient une exposition d'informations sensibles à une vulnérabilité d'acteur non autorisée.Un attaquant local autorisé pourrait potentiellement exploiter cette vulnérabilité, conduisant à l'escalade des privilèges.
Dell PowerScale OneFS, 8.2.x-9.5.x, contains a exposure of sensitive information to an unauthorized Actor vulnerability. An authorized local attacker could potentially exploit this vulnerability, leading to escalation of privileges.
CVE.webp 2023-08-16 14:15:11 CVE-2023-32490 (lien direct) Dell PowerScale OneFS 8.2x -9.5x contient une vulnérabilité de gestion des privilèges inappropriée.Un attaquant local de haut privilège pourrait potentiellement exploiter cette vulnérabilité, conduisant à la prise de contrôle du système.
Dell PowerScale OneFS 8.2x -9.5x contains an improper privilege management vulnerability. A high privilege local attacker could potentially exploit this vulnerability, leading to system takeover.
CVE.webp 2023-08-16 14:15:11 CVE-2023-32489 (lien direct) Dell Powerscale OneFS 8.2x -9.5x contient une vulnérabilité d'escalade de privilège.Un attaquant local avec des privilèges élevés pourrait potentiellement exploiter cette vulnérabilité, à contourner les protections en mode et à gagner des privilèges élevés.& Acirc; & nbsp;
Dell PowerScale OneFS 8.2x -9.5x contains a privilege escalation vulnerability. A local attacker with high privileges could potentially exploit this vulnerability, to bypass mode protections and gain elevated privileges.  
CVE.webp 2023-08-16 14:15:10 CVE-2023-32486 (lien direct) Dell PowerScale OneFS 9.5.x La version contienne une vulnérabilité d'escalade des privilèges.Un attaquant local à faible privilège pourrait potentiellement exploiter cette vulnérabilité, conduisant à l'escalade des privilèges.
Dell PowerScale OneFS 9.5.x version contain a privilege escalation vulnerability. A low privilege local attacker could potentially exploit this vulnerability, leading to escalation of privileges.
CVE.webp 2023-08-16 13:15:10 CVE-2023-32494 (lien direct) Dell Powerscale Onefs, 8.0.x-9.5.x, contient une manipulation inappropriée de la vulnérabilité insuffisante des privilèges.Un attaquant privilégié local pourrait potentiellement exploiter cette vulnérabilité, conduisant à une élévation des privilèges et de l'affect en mode de conformité également.
Dell PowerScale OneFS, 8.0.x-9.5.x, contains an improper handling of insufficient privileges vulnerability. A local privileged attacker could potentially exploit this vulnerability, leading to elevation of privilege and affect in compliance mode also.
CVE.webp 2023-08-16 13:15:10 CVE-2020-26037 (lien direct) La vulnérabilité de traversée du répertoire dans la fonction de serveur dans le punkbuster, punkbuster, même, avant 1.905, permet aux attaquants distants d'exécuter du code arbitraire.
Directory Traversal vulnerability in Server functionalty in Even Balance Punkbuster version 1.902 before 1.905 allows remote attackers to execute arbitrary code.
Vulnerability
CVE.webp 2023-08-16 12:15:13 CVE-2023-2272 (lien direct) Le plugin wordpress timpo.com via 0.1.2 ne désinfecte pas et n'échappe pas au paramètre de la page avant de le remettre dans la page, conduisant à un script de site transversal réfléchi qui pourrait être utilisé contre des utilisateurs de fortes privilèges tels que l'administrateur
The Tiempo.com WordPress plugin through 0.1.2 does not sanitise and escape the page parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin
CVE.webp 2023-08-16 12:15:13 CVE-2023-4381 (lien direct) Changement de mot de passe non vérifié dans le référentiel GitHub Instantsoft / ICMS2 avant 2.16.1-git.
Unverified Password Change in GitHub repository instantsoft/icms2 prior to 2.16.1-git.
CVE.webp 2023-08-16 12:15:12 CVE-2023-2123 (lien direct) Le plugin WOTHPRESS WORDPRESS WP Inventory Manager avant 2.1.0.13 ne désinfecte pas et n'échappe pas un paramètre avant de le récupérer dans la page, conduisant à un script de site transversal réfléchi.
The WP Inventory Manager WordPress plugin before 2.1.0.13 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting.
CVE.webp 2023-08-16 12:15:12 CVE-2023-0274 (lien direct) Le plugin WordPress Params URL avant 2.5 ne valide pas et n'échappe pas à certains de ses attributs de shortcode avant de les récupérer dans une page / post où le shortcode est intégré, ce qui pourrait permettre aux utilisateurs avec le rôle du contributeur et au-dessus de effectuer des attaques de script inter-sites stockées.
The URL Params WordPress plugin before 2.5 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks.
CVE.webp 2023-08-16 12:15:12 CVE-2023-2122 (lien direct) L'optimiseur d'image du plugin WordPress 10Web avant 1.0.27 ne désinfecte pas et n'échappe pas au paramètre IOWD_TABS_ACTIVE avant de le rendre dans le panneau d'administration du plugin, conduisant à une vulnérabilité de script de site transversale réfléchie, permettant à un attaquant de tromper un enregistré dans l'administrateur pour exécuter arbitraire arbitraire,JavaScript en cliquant sur un lien.
The Image Optimizer by 10web WordPress plugin before 1.0.27 does not sanitise and escape the iowd_tabs_active parameter before rendering it in the plugin admin panel, leading to a reflected Cross-Site Scripting vulnerability, allowing an attacker to trick a logged in admin to execute arbitrary javascript by clicking a link.
CVE.webp 2023-08-16 12:15:12 CVE-2023-1110 (lien direct) Le plugin WordPress de recherche jaune de cour avant 2.8.12 ne valide pas et n'échappe pas à certains de ses attributs de shortcode avant de les reprendre dans une page / post où le shortcode est intégré, ce qui pourrait permettre aux utilisateurs avec le rôle de contributeur et au-dessus de effectuer des croisements stockésAttaques de scripts du site
The Yellow Yard Searchbar WordPress plugin before 2.8.12 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks
CVE.webp 2023-08-16 12:15:12 CVE-2023-2271 (lien direct) Le plugin wordpress timpo.com via 0.1.2 n'a pas de vérification du CSRF lors de la suppression de son shortcode, ce qui pourrait permettre aux attaquants de se connecter dans les administrateurs de supprimer arbitraire via une attaque CSRF
The Tiempo.com WordPress plugin through 0.1.2 does not have CSRF check when deleting its shortcode, which could allow attackers to make logged in admins delete arbitrary shortcode via a CSRF attack
CVE.webp 2023-08-16 12:15:12 CVE-2023-2225 (lien direct) Le plugin WordPress d'alerte SEO via 1.59 ne désinfecte pas et n'échappe pas à certains de ses paramètres, ce qui pourrait permettre aux utilisateurs de haut privilège tels que l'administrateur d'effectuer des attaques de scripts inter-sites stockées même lorsque la capacité non filtrée_html est interdite (par exemple dans la configuration multisite).
The SEO ALert WordPress plugin through 1.59 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup).
CVE.webp 2023-08-16 12:15:12 CVE-2023-1465 (lien direct) Le plugin WP Easypay WordPress avant 4.1 n'échappe pas à certaines URL générées avant de les remettre en pages, conduisant à des problèmes de script transversale réfléchis qui pourraient être utilisés contre des utilisateurs de haut privilège tels que l'administrateur
The WP EasyPay WordPress plugin before 4.1 does not escape some generated URLs before outputting them back in pages, leading to Reflected Cross-Site Scripting issues which could be used against high privilege users such as admin
CVE.webp 2023-08-16 12:15:12 CVE-2023-0579 (lien direct) Le plugin WordPress YARPP avant 5.30.3 ne valide pas et n'échappe pas à certains de ses attributs de shortcode avant de les utiliser dans les instructions SQL, ce qui pourrait permettre à tous les utilisateurs authentifiés, tels que les abonnés pour effectuer des attaques d'injection SQL.
The YARPP WordPress plugin before 5.30.3 does not validate and escape some of its shortcode attributes before using them in SQL statement/s, which could allow any authenticated users, such as subscribers to perform SQL Injection attacks.
CVE.webp 2023-08-16 12:15:12 CVE-2023-2254 (lien direct) Le plugin WordPress du bouton KO-Fi avant 1.3.3 ne fait pas correctement certains de ses paramètres, ce qui pourrait permettre aux utilisateurs de haut-privile d'effectuer des attaques de script de site transversal (XSS)), et nous le considérons comme un faible risque.
The Ko-fi Button WordPress plugin before 1.3.3 does not properly some of its settings, which could allow high-privilege users to perform Stored Cross-Site Scripting (XSS) attacks even when the unfiltered_html capability is disallowed (for example in multisite setup), and we consider it a low risk.
CVE.webp 2023-08-16 12:15:12 CVE-2023-1977 (lien direct) Le plugin WordPress du gestionnaire de réservation avant 2.0.29 ne valide pas le panneau d'administration des URL dans It \\ ou en shortcodes pour afficher les événements d'un fichier .ics distant, permettant à un attaquant avec des privilèges aussi bas que l'abonné pour effectuer des attaques SSRF sur l'attaque de l'attaquesites réseau interne.
The Booking Manager WordPress plugin before 2.0.29 does not validate URLs input in it\'s admin panel or in shortcodes for showing events from a remote .ics file, allowing an attacker with privileges as low as Subscriber to perform SSRF attacks on the sites internal network.
CVE.webp 2023-08-16 12:15:12 CVE-2023-0551 (lien direct) L'API REST à miniprogramme WordPress Plugin via 4.6.1 n'a pas d'autorisation et de vérifications CSRF dans une action AJAX, permettant aux utilisateurs authentifiés AY, tels que l'abonné à appeler et à supprimer des pièces jointes arbitraires
The REST API TO MiniProgram WordPress plugin through 4.6.1 does not have authorisation and CSRF checks in an AJAX action, allowing ay authenticated users, such as subscriber to call and delete arbitrary attachments
CVE.webp 2023-08-16 12:15:11 CVE-2023-0058 (lien direct) Le plugin wordpress tiempo.com via 0.1.2 n'a pas de vérification du CSRF lors de la création et de l'édition de son shortcode, et il manque une désinfection ainsi que de l'échappement, ce qui pourrait permettre aux attaquants de se connecter dans Admin Add Ajouter des charges utiles XSS stockées via une attaque CSRF
The Tiempo.com WordPress plugin through 0.1.2 does not have CSRF check when creating and editing its shortcode, and is missing sanitisation as well as escaping, which could allow attackers to make logged in admin add Stored XSS payloads via a CSRF attack
CVE.webp 2023-08-16 12:15:11 CVE-2022-4782 (lien direct) Le plugin WordPress ClickFunnels via 3.1.1 ne valide pas et n'échappe pas à l'un de ses attributs de shortcode, ce qui pourrait permettre aux utilisateurs un rôle aussi faible que contribuant à effectuer une attaque de script inter-site stockée.
The ClickFunnels WordPress plugin through 3.1.1 does not validate and escape one of its shortcode attributes, which could allow users with a role as low as contributor to perform Stored Cross-Site Scripting attack.
CVE.webp 2023-08-16 11:15:11 CVE-2023-30871 (lien direct) Unauth.Vulnérabilité reflétée de scripts inter-sites (XSS) dans Pt Woo Plugins (par WebDados) Exportateur de stock pour le plugin WooCommerce Vulnerability
CVE.webp 2023-08-16 11:15:11 CVE-2023-4241 (lien direct) LOL-HTML peut provoquer des paniques sur certaines entrées HTML.Quiconque traite le HTML arbitraire de la bibliothèque est affecté.
lol-html can cause panics on certain HTML inputs. Anyone processing arbitrary 3rd party HTML with the library is affected.
CVE.webp 2023-08-16 11:15:10 CVE-2023-30779 (lien direct) Unauth.Vulnérabilité reflétée de scripts croisés (XSS) dans Jonathan Daggerhart Query Wrangler Plugin Vulnerability
CVE.webp 2023-08-16 10:15:21 CVE-2023-30784 (lien direct) Auth.(Contributeur +) Vulnérabilité de script de script croisé (XSS) dans le plugin de générateur de code Kaya Studio Kaya QR Vulnerability
CVE.webp 2023-08-16 10:15:21 CVE-2023-30786 (lien direct) Auth.(Admin +) Vulnérabilité des scripts inter-sites stockés (XSS) dans Benjamin Guy captcha tous plugin Vulnerability
CVE.webp 2023-08-16 10:15:21 CVE-2023-30785 (lien direct) Unauth.Vulnérabilité reflétée de scripts inter-sites (XSS) dans le plugin de grille vidéo de solution Web Treize Treize Vulnerability
CVE.webp 2023-08-16 10:15:20 CVE-2023-30782 (lien direct) Unauth.Vulnérabilité reflétée de scripts croisés (XSS) dans le plugin d'administration d'Andy Moyle Church Vulnerability
CVE.webp 2023-08-16 10:15:18 CVE-2023-30473 (lien direct) Unauth.Vulnérabilité des scripts croisés (XSS) réfléchis dans le plugin de glazunov maximal pour le plugin de marché yandex Vulnerability
CVE.webp 2023-08-16 09:15:11 CVE-2023-39507 (lien direct) Autorisation incorrecte dans le gestionnaire de schémas URL personnalisé dans l'application "Rikunabi Next" pour Android avant Ver.11.5.0 permet une intention malveillante de diriger l'application vulnérable pour accéder à un site Web arbitraire.
Improper authorization in the custom URL scheme handler in "Rikunabi NEXT" App for Android prior to ver. 11.5.0 allows a malicious intent to lead the vulnerable App to access an arbitrary website.
CVE.webp 2023-08-16 05:15:10 CVE-2023-3958 (lien direct) Le plugin de synchronisation des utilisateurs distants WP pour WordPress est vulnérable à la contrefaçon de demande côté serveur via la fonction \\ 'notify_ping_remote \' ajax dans les versions jusqu'à et y compris le 1.2.12.Cela peut permettre aux attaquants authentifiés avec des autorisations de niveau d'abonné ou plus de faire des demandes Web à des emplacements arbitraires provenant de l'application Web et peut être utilisé pour interroger et modifier des informations à partir de services internes.Ceci a été partiellement corrigé dans la version 1.2.12 et entièrement correctement corrigé dans la version 1.2.13.
The WP Remote Users Sync plugin for WordPress is vulnerable to Server Side Request Forgery via the \'notify_ping_remote\' AJAX function in versions up to, and including, 1.2.12. This can allow authenticated attackers with subscriber-level permissions or above to make web requests to arbitrary locations originating from the web application and can be used to query and modify information from internal services. This was partially patched in version 1.2.12 and fully patched in version 1.2.13.
CVE.webp 2023-08-16 05:15:10 CVE-2023-4374 (lien direct) Le plugin de synchronisation des utilisateurs distants WP pour WordPress est vulnérable à l'accès non autorisé des données et à l'ajout de données en raison d'une vérification de capacité manquante sur les fonctions \\ 'Refresh_logs_async \' dans les versions jusqu'à et incluant, 1.2.11.Cela permet aux attaquants authentifiés avec des privilèges d'abonnés ou plus, d'afficher les journaux.
The WP Remote Users Sync plugin for WordPress is vulnerable to unauthorized access of data and addition of data due to a missing capability check on the \'refresh_logs_async\' functions in versions up to, and including, 1.2.11. This makes it possible for authenticated attackers with subscriber privileges or above, to view logs.
CVE.webp 2023-08-16 05:15:09 CVE-2023-26140 (lien direct) Les versions du package @ Excalidraw / Excalidraw de 0.0.0 sont vulnérables aux scripts inter-sites (XSS) via des liens intégrés dans des objets de tableau blanc en raison d'une désinfection d'entrée incorrecte.
Versions of the package @excalidraw/excalidraw from 0.0.0 are vulnerable to Cross-site Scripting (XSS) via embedded links in whiteboard objects due to improper input sanitization.
CVE.webp 2023-08-15 22:15:14 CVE-2023-39850 (lien direct) Le camarade de classe V1.3 a été découvert contenant plusieurs vulnérabilités d'injection SQL via les paramètres $ CourseID et $ enseignID sur DeleteFunctions.php.
Schoolmate v1.3 was discovered to contain multiple SQL injection vulnerabilities via the $courseid and $teacherid parameters at DeleteFunctions.php.
Vulnerability
CVE.webp 2023-08-15 22:15:14 CVE-2023-39851 (lien direct) WebChess V1.0 a été découvert contenant une vulnérabilité d'injection SQL via le paramètre $ playerID sur MainMenu.php.
webchess v1.0 was discovered to contain a SQL injection vulnerability via the $playerID parameter at mainmenu.php.
Vulnerability
CVE.webp 2023-08-15 22:15:13 CVE-2023-39849 (lien direct) Pikachu V1.0 a été découvert contenant une vulnérabilité d'injection SQL via le paramètre de nom d'utilisateur $ à \ inc \ function.php.
Pikachu v1.0 was discovered to contain a SQL injection vulnerability via the $username parameter at \inc\function.php.
Vulnerability
CVE.webp 2023-08-15 22:15:11 CVE-2023-20564 (lien direct) Validation insuffisante dans le tampon d'entrée IOCTL (Contrôle de sortie d'entrée) dans AMD Ryzen & acirc; & bdquo; & cent;Master peut permettre à un attaquant privilégié d'effectuer des lectures / écritures de mémoire conduisant potentiellement à une perte de confidentialité ou à une exécution arbitraire du noyau.
Insufficient validation in the IOCTL (Input Output Control) input buffer in AMD Ryzenâ„¢ Master may permit a privileged attacker to perform memory reads/writes potentially leading to a loss of confidentiality or arbitrary kernel execution.
CVE.webp 2023-08-15 22:15:09 CVE-2023-20560 (lien direct) Validation insuffisante du tampon d'entrée IOCTL (Contrôle de sortie d'entrée) dans AMD Ryzen & acirc; & bdquo; & cent;Master peut permettre à un attaquant privilégié de fournir une valeur nulle potentiellement entraînant un accident de fenêtre conduisant au déni de service.
Insufficient validation of the IOCTL (Input Output Control) input buffer in AMD Ryzenâ„¢ Master may allow a privileged attacker to provide a null value potentially resulting in a Windows crash leading to denial of service.
CVE.webp 2023-08-15 21:15:09 CVE-2023-39848 (lien direct) DVWA V1.0 a été découvert pour contenir une vulnérabilité d'injection SQL via le paramètre ID à aveugle \ source \ high.php.
DVWA v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at blind\source\high.php.
Vulnerability
CVE.webp 2023-08-15 21:15:09 CVE-2023-39852 (lien direct) Doctormms v1.0 a été découvert pour contenir une vulnérabilité d'injection SQL via le paramètre $ userId sur myappoinment.php.
Doctormms v1.0 was discovered to contain a SQL injection vulnerability via the $userid parameter at myAppoinment.php.
Vulnerability
Last update at: 2024-08-01 18:18:47
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter