What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
CVE.webp 2023-10-25 18:17:39 CVE-2023-46563 (lien direct) TOTOLINK X2000R GH V1.0.0-B20230221.0948.Web a été découvert pour contenir un débordement de pile via la fonction FormIPQOS.
TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web was discovered to contain a stack overflow via the function formIpQoS.
CVE.webp 2023-10-25 18:17:39 CVE-2023-46556 (lien direct) TOTOLINK X2000R GH V1.0.0-B20230221.0948.Web a été découvert pour contenir un débordement de pile via le FormFilter de fonction.
TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web was discovered to contain a stack overflow via the function formFilter.
CVE.webp 2023-10-25 18:17:39 CVE-2023-46555 (lien direct) TOTOLINK X2000R GH V1.0.0-B20230221.0948.Web a été découvert pour contenir un débordement de pile via la fonction FormPortFW.
TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web was discovered to contain a stack overflow via the function formPortFw.
CVE.webp 2023-10-25 18:17:39 CVE-2023-46651 (lien direct) Jenkins Warnings Plugin 10.5.0 et antérieure ne définit pas le contexte approprié pour la recherche d'identification, permettant aux attaquants avec un élément / configurer l'autorisation d'accès et de capture des informations d'identification auxquelles ils n'ont pas droit.Ce correctif a été recouvert de 10.4.1.
Jenkins Warnings Plugin 10.5.0 and earlier does not set the appropriate context for credentials lookup, allowing attackers with Item/Configure permission to access and capture credentials they are not entitled to. This fix has been backported to 10.4.1.
CVE.webp 2023-10-25 18:17:39 CVE-2023-46564 (lien direct) TOTOLINK X2000R GH V1.0.0-B20230221.0948.Web a été découvert pour contenir un débordement de pile via la fonction Formdmz.
TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web was discovered to contain a stack overflow via the function formDMZ.
CVE.webp 2023-10-25 18:17:39 CVE-2023-46552 (lien direct) TOTOLINK X2000R GH V1.0.0-B20230221.0948.Web a été découvert pour contenir un débordement de pile via la fonction FormMultiAap.
TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web was discovered to contain a stack overflow via the function formMultiAP.
CVE.webp 2023-10-25 18:17:39 CVE-2023-46560 (lien direct) TOTOLINK X2000R GH V1.0.0-B20230221.0948.Web a été découvert pour contenir un débordement de pile via la fonction FormtcPipSetup.
TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web was discovered to contain a stack overflow via the function formTcpipSetup.
CVE.webp 2023-10-25 18:17:39 CVE-2023-46558 (lien direct) TOTOLINK X2000R GH V1.0.0-B20230221.0948.Web a été découvert pour contenir un débordement de pile via la fonction FormMapDelDevice.
TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web was discovered to contain a stack overflow via the function formMapDelDevice.
CVE.webp 2023-10-25 18:17:38 CVE-2023-46535 (lien direct) TP-LINK TL-WR886N V7.0_3.0.14_BUILD_221115_REL.56908n.bin a été découvert qu'il contenait un débordement de pile via la fonction getResetveRiregister.
TP-LINK TL-WR886N V7.0_3.0.14_Build_221115_Rel.56908n.bin was discovered to contain a stack overflow via the function getResetVeriRegister.
CVE.webp 2023-10-25 18:17:38 CVE-2023-46525 (lien direct) TP-LINK TL-WR886N V7.0_3.0.14_BUILD_221115_REL.56908n.bin a été découvert qu'il contenait un débordement de pile via la fonction LoginRegister.
TP-LINK TL-WR886N V7.0_3.0.14_Build_221115_Rel.56908n.bin was discovered to contain a stack overflow via the function loginRegister.
CVE.webp 2023-10-25 18:17:38 CVE-2023-46547 (lien direct) TOTOLINK X2000R GH V1.0.0-B20230221.0948.Web a été découvert pour contenir un débordement de pile via la fonction FormSyslog.
TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web was discovered to contain a stack overflow via the function formSysLog.
CVE.webp 2023-10-25 18:17:38 CVE-2023-46520 (lien direct) TP-LINK TL-WR886N V7.0_3.0.14_BUILD_221115_REL.56908n.bin a été découvert qu'il contenait un débordement de pile via la fonction UninstallPluginreqhandle.
TP-LINK TL-WR886N V7.0_3.0.14_Build_221115_Rel.56908n.bin was discovered to contain a stack overflow via the function uninstallPluginReqHandle.
CVE.webp 2023-10-25 18:17:38 CVE-2023-46527 (lien direct) TP-LINK TL-WR886N V7.0_3.0.14_BUILD_221115_REL.56908n.bin a été découvert pour contenir un débordement de pile via la fonction bindRequestHandle.
TP-LINK TL-WR886N V7.0_3.0.14_Build_221115_Rel.56908n.bin was discovered to contain a stack overflow via the function bindRequestHandle.
CVE.webp 2023-10-25 18:17:38 CVE-2023-46540 (lien direct) TOTOLINK X2000R GH V1.0.0-B20230221.0948.Web a été découvert pour contenir un débordement de pile via la fonction Formntp.
TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web was discovered to contain a stack overflow via the function formNtp.
CVE.webp 2023-10-25 18:17:38 CVE-2023-46523 (lien direct) TP-LINK TL-WR886N V7.0_3.0.14_BUILD_221115_REL.56908n.bin a été découvert pour contenir un débordement de pile via la fonction de mise à niveau de la fonction.
TP-LINK TL-WR886N V7.0_3.0.14_Build_221115_Rel.56908n.bin was discovered to contain a stack overflow via the function upgradeInfoRegister.
CVE.webp 2023-10-25 18:17:38 CVE-2023-46544 (lien direct) TOTOLINK X2000R GH V1.0.0-B20230221.0948.Web a été découvert qu'il contenait un débordement de pile via la fonction formewirelesstbl.
TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web was discovered to contain a stack overflow via the function formWirelessTbl.
CVE.webp 2023-10-25 18:17:38 CVE-2023-46534 (lien direct) TP-LINK TL-WR886N V7.0_3.0.14_BUILD_221115_REL.56908N.BIN a été découvert qu'il contenait un débordement de pile via la fonction ModifyAcCPWDregister.
TP-LINK TL-WR886N V7.0_3.0.14_Build_221115_Rel.56908n.bin was discovered to contain a stack overflow via the function modifyAccPwdRegister.
CVE.webp 2023-10-25 18:17:38 CVE-2023-46518 (lien direct) Mercury A15 v1.0 20230818_1.0.3 a été découvert qu'il contenait une vulnérabilité d'exécution de commande via le composant clouddevicetokensucccb.
Mercury A15 V1.0 20230818_1.0.3 was discovered to contain a command execution vulnerability via the component cloudDeviceTokenSuccCB.
Vulnerability
CVE.webp 2023-10-25 18:17:38 CVE-2023-46542 (lien direct) TOTOLINK X2000R GH V1.0.0-B20230221.0948.Web a été découvert pour contenir un débordement de pile via la fonction FormMesHupLoadCoLconfig.
TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web was discovered to contain a stack overflow via the function formMeshUploadConfig.
CVE.webp 2023-10-25 18:17:38 CVE-2023-46545 (lien direct) TOTOLINK X2000R GH V1.0.0-B20230221.0948.Web a été découvert pour contenir un débordement de pile via la fonction Formwsc.
TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web was discovered to contain a stack overflow via the function formWsc.
CVE.webp 2023-10-25 18:17:38 CVE-2023-46526 (lien direct) TP-LINK TL-WR886N V7.0_3.0.14_BUILD_221115_REL.56908n.bin a été découvert qu'il contenait un débordement de pile via la fonction ResetCloudPwdregister.
TP-LINK TL-WR886N V7.0_3.0.14_Build_221115_Rel.56908n.bin was discovered to contain a stack overflow via the function resetCloudPwdRegister.
CVE.webp 2023-10-25 18:17:38 CVE-2023-46546 (lien direct) TOTOLINK X2000R GH V1.0.0-B20230221.0948.Web a été découvert pour contenir un débordement de pile via les Formes de fonction.
TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web was discovered to contain a stack overflow via the function formStats.
CVE.webp 2023-10-25 18:17:38 CVE-2023-46522 (lien direct) TP-LINK TL-WR886N V7.0_3.0.14_BUILD_221115_REL.56908N.BIN a été découvert pour contenir un débordement de pile via le dispositif de fonction de la fonction.
TP-LINK TL-WR886N V7.0_3.0.14_Build_221115_Rel.56908n.bin was discovered to contain a stack overflow via the function deviceInfoRegister.
CVE.webp 2023-10-25 18:17:38 CVE-2023-46538 (lien direct) TP-LINK TL-WR886N V7.0_3.0.14_BUILD_221115_REL.56908n.bin a été découvert qu'il contenait un débordement de pile via la fonction ChkreSetveriRegister.
TP-LINK TL-WR886N V7.0_3.0.14_Build_221115_Rel.56908n.bin was discovered to contain a stack overflow via the function chkResetVeriRegister.
CVE.webp 2023-10-25 18:17:38 CVE-2023-46541 (lien direct) TOTOLINK X2000R GH V1.0.0-B20230221.0948.Web a été découvert pour contenir un débordement de pile via la fonction FormIPV6SetUp.
TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web was discovered to contain a stack overflow via the function formIpv6Setup.
CVE.webp 2023-10-25 18:17:38 CVE-2023-46521 (lien direct) TP-LINK TL-WR886N V7.0_3.0.14_BUILD_221115_REL.56908n.bin a été découvert qu'il contenait un débordement de pile via la fonction RegisterRegister.
TP-LINK TL-WR886N V7.0_3.0.14_Build_221115_Rel.56908n.bin was discovered to contain a stack overflow via the function RegisterRegister.
CVE.webp 2023-10-25 18:17:38 CVE-2023-46537 (lien direct) TP-LINK TL-WR886N V7.0_3.0.14_BUILD_221115_REL.56908N.BIN a été découvert qu'il contenait un débordement de pile via la fonction GetRegVeriregister.
TP-LINK TL-WR886N V7.0_3.0.14_Build_221115_Rel.56908n.bin was discovered to contain a stack overflow via the function getRegVeriRegister.
CVE.webp 2023-10-25 18:17:38 CVE-2023-46543 (lien direct) TOTOLINK X2000R GH V1.0.0-B20230221.0948.Web a été découvert pour contenir un débordement de pile via la fonction FormwlSitesUrvey.
TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web was discovered to contain a stack overflow via the function formWlSiteSurvey.
CVE.webp 2023-10-25 18:17:38 CVE-2023-46539 (lien direct) TP-LINK TL-WR886N V7.0_3.0.14_BUILD_221115_REL.56908n.bin a été découvert qu'il contenait un débordement de pile via la fonction RegisterRequestHandle.
TP-LINK TL-WR886N V7.0_3.0.14_Build_221115_Rel.56908n.bin was discovered to contain a stack overflow via the function registerRequestHandle.
CVE.webp 2023-10-25 18:17:38 CVE-2023-46536 (lien direct) TP-LINK TL-WR886N V7.0_3.0.14_BUILD_221115_REL.56908n.bin a été découvert qu'il contenait un débordement de pile via la fonction Chkregveriregister.
TP-LINK TL-WR886N V7.0_3.0.14_Build_221115_Rel.56908n.bin was discovered to contain a stack overflow via the function chkRegVeriRegister.
CVE.webp 2023-10-25 18:17:37 CVE-2023-46346 (lien direct) Dans le module "Catalogue produit (CSV, Excel, XML) Export Pro" (exportproducts) dans les versions jusqu'à 4.1.1 de MyPrestamodules pour Prestashop, un invité peut télécharger des informations personnelles sans restriction en effectuant une attaque de traversée de chemin.En raison d'un manque de contrôle des autorisations et d'un manque de contrôle dans la construction du nom de chemin, un invité peut effectuer une traversée de chemin pour afficher tous les fichiers du système d'information.
In the module "Product Catalog (CSV, Excel, XML) Export PRO" (exportproducts) in versions up to 4.1.1 from MyPrestaModules for PrestaShop, a guest can download personal information without restriction by performing a path traversal attack. Due to a lack of permissions control and a lack of control in the path name construction, a guest can perform a path traversal to view all files on the information system.
CVE.webp 2023-10-25 18:17:37 CVE-2023-46189 (lien direct) Vulnérabilité de contrefaçon de demande de site transversal (CSRF) dans le calendrier simple & acirc; & euro; & ldquo;Plugin de calendrier Google Vulnerability
CVE.webp 2023-10-25 18:17:37 CVE-2023-46198 (lien direct) Vulnérabilité de la contrefaçon de demande de site transversal (CSRF) dans le plugin Calendrier de rendez-vous de solution Scientech IT Vulnerability
CVE.webp 2023-10-25 18:17:37 CVE-2023-46396 (lien direct) AUDIMEX 15.0.0 est vulnérable au script de site croisé (XSS) dans /audimex/cgi-bin/wal.fcgi via des filtres de recherche de paramètres de l'entreprise.
Audimex 15.0.0 is vulnerable to Cross Site Scripting (XSS) in /audimex/cgi-bin/wal.fcgi via company parameter search filters.
CVE.webp 2023-10-25 18:17:37 CVE-2023-46369 (lien direct) Tenda W18E V16.01.0.8 (1576) contient une vulnérabilité de débordement de pile via le paramètre PortMirrorRoreports dans la fonction FormSetNetcheckTools.
Tenda W18E V16.01.0.8(1576) contains a stack overflow vulnerability via the portMirrorMirroredPorts parameter in the formSetNetCheckTools function.
Vulnerability
CVE.webp 2023-10-25 18:17:37 CVE-2023-46204 (lien direct) Vulnérabilité de contrefaçon de demande de site transversal (CSRF) dans Muller Digital Inc. Plugin de thème en double Vulnerability
CVE.webp 2023-10-25 18:17:37 CVE-2023-46370 (lien direct) Tenda W18E V16.01.0.8 (1576) a une vulnérabilité d'injection de commande via le paramètre du nom d'hôte dans la fonction FormSetNetcheckTools.
Tenda W18E V16.01.0.8(1576) has a command injection vulnerability via the hostName parameter in the formSetNetCheckTools function.
Vulnerability
CVE.webp 2023-10-25 18:17:37 CVE-2023-46347 (lien direct) Dans le module "étape par étape Products Pack" (NDK_STEPPINGPACK) version 1.5.6 et avant de NDK Design pour Prestashop, un invité peut effectuer une injection SQL.La méthode `ndkspack :: getPacks ()` a des appels SQL sensibles qui peuvent être exécutés avec un appel HTTP trivial et exploité pour forger une injection SQL.
In the module "Step by Step products Pack" (ndk_steppingpack) version 1.5.6 and before from NDK Design for PrestaShop, a guest can perform SQL injection. The method `NdkSpack::getPacks()` has sensitive SQL calls that can be executed with a trivial http call and exploited to forge a SQL injection.
CVE.webp 2023-10-25 18:17:37 CVE-2023-46190 (lien direct) Vulnérabilité de contrefaçon de demande de site transversal (CSRF) dans Novo-Media Novo-Map: Vos publications WP sur le plugin Google Maps personnalisé Vulnerability
CVE.webp 2023-10-25 18:17:37 CVE-2023-46158 (lien direct) IBM WebSphere Application Server Liberty 23.0.0.9 à 23.0.0.10 pourrait assurer une sécurité plus faible que prévu en raison de la manipulation de l'expiration des ressources.IBM X-FORCE ID: 268775.
IBM WebSphere Application Server Liberty 23.0.0.9 through 23.0.0.10 could provide weaker than expected security due to improper resource expiration handling. IBM X-Force ID: 268775.
CVE.webp 2023-10-25 18:17:37 CVE-2023-46358 (lien direct) Dans la version 3.5.1 de «référence et affiliation» du module (référence) et avant Snegurka pour Prestashop, un invité peut effectuer une injection SQL.Méthode `REFORRALBYPHONEDEFAULTMODULAFRONTCONTROLLER :: AJAXPROCESSCARTRUREVALADIDA AVOIR DES CALS SQL SENSIFICATIONS qui peuvent être exécutés avec un appel HTTP trivial et exploité pour forger une injection SQL.
In the module "Referral and Affiliation Program" (referralbyphone) version 3.5.1 and before from Snegurka for PrestaShop, a guest can perform SQL injection. Method `ReferralByPhoneDefaultModuleFrontController::ajaxProcessCartRuleValidate` has sensitive SQL calls that can be executed with a trivial http call and exploited to forge a SQL injection.
CVE.webp 2023-10-25 18:17:37 CVE-2023-46371 (lien direct) Le périphérique TP-Link TL-WDR7660 2.0.30 a une vulnérabilité de débordement de pile via la fonction upgradeInfojSontobin.
TP-Link device TL-WDR7660 2.0.30 has a stack overflow vulnerability via the function upgradeInfoJsonToBin.
Vulnerability
CVE.webp 2023-10-25 18:17:37 CVE-2023-46193 (lien direct) Vulnérabilité de contrefaçon de demande de site transversal (CSRF) dans le plugin de création de liens internes de marketing Internet Vulnerability
CVE.webp 2023-10-25 18:17:37 CVE-2023-46373 (lien direct) TP-Link TL-WDR7660 2.0.30 a une vulnérabilité de débordement de pile via le fonctionnement de la fonction INSONTOBINCAUES.
TP-Link TL-WDR7660 2.0.30 has a stack overflow vulnerability via the function deviceInfoJsonToBincauses.
Vulnerability
CVE.webp 2023-10-25 18:17:37 CVE-2023-46316 (lien direct) Dans BUC Traceroute 2.0.12 à 2.1.2 avant 2.1.3, les scripts de wrapper n'analysent pas correctement les lignes de commande.
In buc Traceroute 2.0.12 through 2.1.2 before 2.1.3, the wrapper scripts do not properly parse command lines.
CVE.webp 2023-10-25 18:17:37 CVE-2023-46202 (lien direct) Vulnérabilité de contrefaçon de demande de site transversal (CSRF) dans Jeff Sherk Auto Connexion New User après le plugin d'enregistrement Vulnerability
CVE.webp 2023-10-25 18:17:37 CVE-2023-46191 (lien direct) Vulnérabilité de contrefaçon de demande de site transversal (CSRF) dans le plugin Niels Van Renselaar Open Graph Metabox Vulnerability
CVE.webp 2023-10-25 18:17:36 CVE-2023-46123 (lien direct) JumpServer est une machine de bastion open source, un système d'audit de sécurité professionnelle et de maintenance qui est conforme aux spécifications 4A.Une faille dans l'API Core permet aux attaquants de contourner les protections de force brute de mot de passe en usurpant des adresses IP arbitraires.En exploitant cette vulnérabilité, les attaquants peuvent effectuer efficacement des tentatives de mot de passe illimitées en modifiant leur adresse IP apparente pour chaque demande.Cette vulnérabilité a été corrigée dans la version 3.8.0.
jumpserver is an open source bastion machine, professional operation and maintenance security audit system that complies with 4A specifications. A flaw in the Core API allows attackers to bypass password brute-force protections by spoofing arbitrary IP addresses. By exploiting this vulnerability, attackers can effectively make unlimited password attempts by altering their apparent IP address for each request. This vulnerability has been patched in version 3.8.0.
Vulnerability
CVE.webp 2023-10-25 18:17:36 CVE-2023-46135 (lien direct) RS-stellar-Stryke est une lib rouille pour encoder / décodage de strkys stellaires.Une vulnérabilité de panique se produit lorsqu'une charge utile spécialement conçue est utilisée.`Inner_payload_len` ne devrait pas supérieure à 64. Cette vulnérabilité a été corrigée dans la version 0.0.8.
rs-stellar-strkey is a Rust lib for encode/decode of Stellar Strkeys. A panic vulnerability occurs when a specially crafted payload is used.`inner_payload_len` should not above 64. This vulnerability has been patched in version 0.0.8.
Vulnerability
CVE.webp 2023-10-25 18:17:36 CVE-2023-46136 (lien direct) Werkzug est une bibliothèque complète des applications Web WSGI.Si un téléchargement d'un fichier qui commence par CR ou LF, puis est suivi par des mégaoctets de données sans ces caractères: tous ces octets sont annexés en morceaux en bytearray interne et la recherche pour la limite est effectuée sur un tampon de croissance.Cela permet à un attaquant de provoquer un déni de service en envoyant des données en multiparte fabriquées à un point final qui l'analysera.La quantité de temps de CPU requise peut empêcher les processus de travail de gérer les demandes légitimes.Cette vulnérabilité a été corrigée dans la version 3.0.1.
Werkzeug is a comprehensive WSGI web application library. If an upload of a file that starts with CR or LF and then is followed by megabytes of data without these characters: all of these bytes are appended chunk by chunk into internal bytearray and lookup for boundary is performed on growing buffer. This allows an attacker to cause a denial of service by sending crafted multipart data to an endpoint that will parse it. The amount of CPU time required can block worker processes from handling legitimate requests. This vulnerability has been patched in version 3.0.1.
Vulnerability
Last update at: 2024-07-16 12:08:12
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter