What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
CVE.webp 2023-11-03 13:15:08 CVE-2022-45805 (lien direct) La neutralisation incorrecte des éléments spéciaux utilisés dans une commande SQL (\\ 'SQL Injection \') dans la passerelle Paytm Paytm Paytm Paytm permet d'injection SQL. Ce problème affecte la passerelle de paiement Paytm: de N / A à 2.7.3.
Improper Neutralization of Special Elements used in an SQL Command (\'SQL Injection\') vulnerability in Paytm Paytm Payment Gateway paytm-payments allows SQL Injection.This issue affects Paytm Payment Gateway: from n/a through 2.7.3.
Vulnerability
CVE.webp 2023-11-03 13:15:08 CVE-2022-47445 (lien direct) La neutralisation incorrecte des éléments spéciaux utilisés dans une commande SQL (\\ 'sql injection \') dans le web-x être conforme à la POPIA, conforme à la POPIA, permet l'injection SQL.Ce problème affecte être conforme à Popia: de N / A à 1,2.0.
Improper Neutralization of Special Elements used in an SQL Command (\'SQL Injection\') vulnerability in Web-X Be POPIA Compliant be-popia-compliant allows SQL Injection.This issue affects Be POPIA Compliant: from n/a through 1.2.0.
Vulnerability
CVE.webp 2023-11-03 13:15:08 CVE-2022-46808 (lien direct) Une mauvaise neutralisation des éléments spéciaux utilisés dans une commande SQL (\\ 'injection SQL \') dans la réputation des infosystèmes Armembember-Mampership permet l'injection de SQL.Ce problème affecte Armember: de N / A à 3.4.11.
Improper Neutralization of Special Elements used in an SQL Command (\'SQL Injection\') vulnerability in Repute Infosystems ARMember armember-membership allows SQL Injection.This issue affects ARMember: from n/a through 3.4.11.
Vulnerability
CVE.webp 2023-11-03 13:15:08 CVE-2022-46859 (lien direct) La neutralisation incorrecte des éléments spéciaux utilisés dans une vulnérabilité SQL (\\ 'sql injection \') dans les plugins Spiffy Spiffy Calendar Spiffy-Calendar permet l'injection de SQL. Ce problème affecte le calendrier Spiffy: de N / A à 4.9.1.
Improper Neutralization of Special Elements used in an SQL Command (\'SQL Injection\') vulnerability in Spiffy Plugins Spiffy Calendar spiffy-calendar allows SQL Injection.This issue affects Spiffy Calendar: from n/a through 4.9.1.
Vulnerability
CVE.webp 2023-11-03 12:15:08 CVE-2023-41652 (lien direct) Une mauvaise neutralisation des éléments spéciaux utilisés dans une vulnérabilité SQL (\\ 'sql injection \') dans David F. Carr RSVPMaker RSVPMaker permet l'injection de SQL. Ce problème affecte RSVPMaker: de N / A à 10,6,6.
Improper Neutralization of Special Elements used in an SQL Command (\'SQL Injection\') vulnerability in David F. Carr RSVPMaker rsvpmaker allows SQL Injection.This issue affects RSVPMaker: from n/a through 10.6.6.
Vulnerability
CVE.webp 2023-11-03 12:15:08 CVE-2023-34383 (lien direct) Neutralisation incorrecte des éléments spéciaux utilisés dans une vulnérabilité SQL (\\ 'sql injection \') dans le gestionnaire de projet WP WP WAVS WP MARDEVS-PROJECT-MANGER PERMETS SQL Injection. Ce problème affecte le gestionnaire de projet WP: de N / A à 2.6.0.
Improper Neutralization of Special Elements used in an SQL Command (\'SQL Injection\') vulnerability in weDevs WP Project Manager wedevs-project-manager allows SQL Injection.This issue affects WP Project Manager: from n/a through 2.6.0.
Vulnerability
CVE.webp 2023-11-03 12:15:08 CVE-2022-47588 (lien direct) Neutralisation incorrecte des éléments spéciaux utilisés dans une commande SQL (\\ 'sql injection \') Vulnérabilité dans les conseils et les astuces HQ, Peter Petreski Galerie de photos Simple-Photo-Gallery permet à SQL d'injection. Ce problème affecte la galerie de photos simple: De N/ A à V1.8.1.
Improper Neutralization of Special Elements used in an SQL Command (\'SQL Injection\') vulnerability in Tips and Tricks HQ, Peter Petreski Simple Photo Gallery simple-photo-gallery allows SQL Injection.This issue affects Simple Photo Gallery: from n/a through v1.8.1.
Vulnerability
CVE.webp 2023-11-03 12:15:08 CVE-2023-4592 (lien direct) Une vulnérabilité de script inter-sites a été détectée dans WPN-XM ServerStack affectant la version 0.8.6.Cette vulnérabilité pourrait permettre à un attaquant distant d'envoyer une charge utile JavaScript spécialement conçue via le paramètre /tools/webinterface/index.php et de récupérer les détails de session de cookie d'un utilisateur authentifié, résultant en un détournement de session.
A Cross-Site Scripting vulnerability has been detected in WPN-XM Serverstack affecting version 0.8.6. This vulnerability could allow a remote attacker to send a specially crafted JavaScript payload through the /tools/webinterface/index.php parameter and retrieve the cookie session details of an authenticated user, resulting in a session hijacking.
Vulnerability
CVE.webp 2023-11-03 12:15:08 CVE-2023-4591 (lien direct) Une vulnérabilité d'inclusion de fichiers locale a été trouvée dans WPN-XM ServerStack affectant la version 0.8.6, qui permettrait à un utilisateur non authentifié d'effectuer une inclusion de fichiers locaux (LFI) via le paramètre /tools/webinterface/index.php?page en envoyant un paramètre un paramètre de paramètre deObtenez la demande.Cette vulnérabilité pourrait entraîner le chargement d'un fichier PHP sur le serveur, conduisant à un exploit critique en coque en ligne.
A local file inclusion vulnerability has been found in WPN-XM Serverstack affecting version 0.8.6, which would allow an unauthenticated user to perform a local file inclusion (LFI) via the /tools/webinterface/index.php?page parameter by sending a GET request. This vulnerability could lead to the loading of a PHP file on the server, leading to a critical webshell exploit.
Vulnerability Threat
CVE.webp 2023-11-03 11:15:08 CVE-2023-4768 (lien direct) Une vulnérabilité d'injection de CRLF a été trouvée dans ManageEngine Desktop Central affectant la version 9.1.0.Cette vulnérabilité pourrait permettre à un attaquant distant d'injecter des en-têtes HTTP arbitraires et d'effectuer des attaques de fractionnement de la réponse HTTP via le paramètre de nom de fichier dans /state_id/1613157927228/invswmetering.pdf.
A CRLF injection vulnerability has been found in ManageEngine Desktop Central affecting version 9.1.0. This vulnerability could allow a remote attacker to inject arbitrary HTTP headers and perform HTTP response splitting attacks via the fileName parameter in /STATE_ID/1613157927228/InvSWMetering.pdf.
Vulnerability
CVE.webp 2023-11-03 11:15:08 CVE-2023-4767 (lien direct) Une vulnérabilité d'injection de CRLF a été trouvée dans ManageEngine Desktop Central affectant la version 9.1.0.Cette vulnérabilité pourrait permettre à un attaquant distant d'injecter des en-têtes HTTP arbitraires et d'effectuer des attaques de fractionnement de la réponse HTTP via le paramètre de nom de fichier dans /state_id/1613157927228/invswmetering.csv.
A CRLF injection vulnerability has been found in ManageEngine Desktop Central affecting version 9.1.0. This vulnerability could allow a remote attacker to inject arbitrary HTTP headers and perform HTTP response splitting attacks via the fileName parameter in /STATE_ID/1613157927228/InvSWMetering.csv.
Vulnerability
CVE.webp 2023-11-03 11:15:08 CVE-2023-4769 (lien direct) Une vulnérabilité SSRF a été trouvée dans ManageEngine Desktop Central affectant la version 9.1.0, en particulier le composant /smtpconfig.do.Cette vulnérabilité pourrait permettre à un attaquant authentifié de lancer des attaques ciblées, telles qu'une attaque de port croisé, un énumération de service et d'autres attaques via les demandes HTTP.
A SSRF vulnerability has been found in ManageEngine Desktop Central affecting version 9.1.0, specifically the /smtpConfig.do component. This vulnerability could allow an authenticated attacker to launch targeted attacks, such as a cross-port attack, service enumeration and other attacks via HTTP requests.
Vulnerability
CVE.webp 2023-11-03 08:15:08 CVE-2023-4091 (lien direct) Une vulnérabilité a été découverte dans Samba, où le défaut permet aux clients SMB de tronquer des fichiers, même avec des autorisations en lecture seule lorsque le module Samba VFS "ACL_XATTR" est configuré avec "ACL_XATTR: ignorer System ACLS = Oui".Le protocole SMB permet d'ouvrir des fichiers lorsque le client demande un accès en lecture seule, mais tronque implicitement le fichier ouvert à 0 octets si le client spécifie une demande de disposition de création d'écrasement distinct.Le problème se pose dans les configurations qui contournent les vérifications des autorisations du système de fichiers du noyau, en s'appuyant uniquement sur les autorisations de Samba \\.
A vulnerability was discovered in Samba, where the flaw allows SMB clients to truncate files, even with read-only permissions when the Samba VFS module "acl_xattr" is configured with "acl_xattr:ignore system acls = yes". The SMB protocol allows opening files when the client requests read-only access but then implicitly truncates the opened file to 0 bytes if the client specifies a separate OVERWRITE create disposition request. The issue arises in configurations that bypass kernel file system permissions checks, relying solely on Samba\'s permissions.
Vulnerability
CVE.webp 2023-11-03 08:15:07 CVE-2023-42670 (lien direct) Une faille a été trouvée en samba.Il est sensible à une vulnérabilité où plusieurs auditeurs de RPC incompatibles peuvent être initiés, provoquant des perturbations dans le service AD DC.Lorsque le serveur RPC de Samba \\ connaît une charge élevée ou une non-réponse, les serveurs destinés à des fins de courant continu non AD (par exemple, l'émulation NT4-émulation "DCS") peuvent démarrer et rivaliser à tort pour les mêmes prises de domaine Unix.Ce problème conduit à des réponses de requête partielles de l'AD DC, provoquant des problèmes tels que "le numéro de procédure est hors de portée" lors de l'utilisation d'outils comme les utilisateurs Active Directory.Ce défaut permet à un attaquant de perturber les services AD DC.
A flaw was found in Samba. It is susceptible to a vulnerability where multiple incompatible RPC listeners can be initiated, causing disruptions in the AD DC service. When Samba\'s RPC server experiences a high load or unresponsiveness, servers intended for non-AD DC purposes (for example, NT4-emulation "classic DCs") can erroneously start and compete for the same unix domain sockets. This issue leads to partial query responses from the AD DC, causing issues such as "The procedure number is out of range" when using tools like Active Directory Users. This flaw allows an attacker to disrupt AD DC services.
Tool Vulnerability
CVE.webp 2023-11-03 07:15:14 CVE-2023-41344 (lien direct) La fonction spéciale de NCSist Manage Engine Engine Mobile Device Manager (MDM) a une vulnérabilité de traversée de chemin.Un unauthenticaL'attaquant distant TED peut exploiter cette vulnérabilité pour contourner l'authentification et lire des fichiers système arbitraires.
NCSIST ManageEngine Mobile Device Manager(MDM) APP\'s special function has a path traversal vulnerability. An unauthenticated remote attacker can exploit this vulnerability to bypass authentication and read arbitrary system files.
Vulnerability Threat
CVE.webp 2023-11-03 07:15:14 CVE-2023-41357 (lien direct) Galaxy Software Services Corporation Vitals ESP est un portail de gestion de base de connaissances en ligne, il a un filtrage et une validation insuffisants lors du téléchargement de fichiers.Un attaquant distant authentifié avec un privilège d'utilisateur général peut exploiter cette vulnérabilité pour télécharger et exécuter des scripts sur des répertoires arbitraires pour effectuer des opérations système arbitraires ou perturber le service.
Galaxy Software Services Corporation Vitals ESP is an online knowledge base management portal, it has insufficient filtering and validation during file upload. An authenticated remote attacker with general user privilege can exploit this vulnerability to upload and execute scripts onto arbitrary directories to perform arbitrary system operations or disrupt service.
Vulnerability Threat
CVE.webp 2023-11-03 07:15:14 CVE-2023-41356 (lien direct) La fonction spéciale de NCSist Manage Engine Engine Mobile Device Manager (MDM) a une vulnérabilité de traversée de chemin.Un unauthenticaL'attaquant distant TED peut exploiter cette vulnérabilité pour contourner l'authentification et lire des fichiers système arbitraires.
NCSIST ManageEngine Mobile Device Manager(MDM) APP\'s special function has a path traversal vulnerability. An unauthenticated remote attacker can exploit this vulnerability to bypass authentication and read arbitrary system files.
Vulnerability Threat
CVE.webp 2023-11-03 06:15:07 CVE-2023-41351 (lien direct) Chunghwa Telecom Nokia G-040W-Q a une vulnérabilité de contournement d'authentification, ce qui permet à un attaquant distant non authentifié de contourner le mécanisme d'authentification pour se connecter à l'appareil par une URL alternative.Cela permet aux attaquants distants non authentifiés de se connecter en tant qu'utilisateurs existants, tels qu'un administrateur, d'effectuer des opérations système arbitraires ou un service de perturbation.
Chunghwa Telecom NOKIA G-040W-Q has a vulnerability of authentication bypass, which allows an unauthenticated remote attacker to bypass the authentication mechanism to log in to the device by an alternative URL. This makes it possible for unauthenticated remote attackers to log in as any existing users, such as an administrator, to perform arbitrary system operations or disrupt service.
Vulnerability
CVE.webp 2023-11-03 06:15:07 CVE-2023-41354 (lien direct) Chunghwa Telecom Nokia G-040W-Q La fonction de pare-feu ne bloque pas les demandes d'horodatage ICMP par défaut, un attaquant distant non authentifié peut exploiter cette vulnérabilité en envoyant un package fabriqué, résultant en des informations partiellement sensibles exposées à un acteur.
Chunghwa Telecom NOKIA G-040W-Q Firewall function does not block ICMP TIMESTAMP requests by default, an unauthenticated remote attacker can exploit this vulnerability by sending a crafted package, resulting in partially sensitive information exposed to an actor.
Vulnerability Threat
CVE.webp 2023-11-03 06:15:07 CVE-2023-41352 (lien direct) Chunghwa Telecom Nokia G-040W-Q a une vulnérabilité de filtrage insuffisant pour la saisie des utilisateurs.Un attaquant distant avec privilège administrateur peut exploiter cette vulnérabilité pour effectuer une attaque d'injection de commande pour exécuter des commandes arbitraires, perturber le système ou résilier les services.
Chunghwa Telecom NOKIA G-040W-Q has a vulnerability of insufficient filtering for user input. A remote attacker with administrator privilege can exploit this vulnerability to perform a Command Injection attack to execute arbitrary commands, disrupt the system or terminate services.
Vulnerability Threat
CVE.webp 2023-11-03 06:15:07 CVE-2023-41353 (lien direct) Chunghwa Telecom Nokia G-040W-Q a une vulnérabilité des exigences de mot de passe faibles.Un attaquant distant avec un privilège utilisateur régulier peut facilement déduire le mot de passe de l'administrateur à partir des informations système après le système de journalisation, entraînant l'accès à l'administrateur et effectuer des opérations système arbitraires ou un service de perturbation.
Chunghwa Telecom NOKIA G-040W-Q has a vulnerability of weak password requirements. A remote attacker with regular user privilege can easily infer the administrator password from system information after logging system, resulting in admin access and performing arbitrary system operations or disrupt service.
Vulnerability
CVE.webp 2023-11-03 06:15:07 CVE-2023-41355 (lien direct) Chunghwa Telecom Nokia G-040W-Q La fonction de pare-feu a une vulnérabilité de validation d'entrée pour les messages de redirection ICMP.Un attaquant distant non authentifié peut exploiter cette vulnérabilité en envoyant un package fabriqué pour modifier le tableau de routage du réseau, ce qui entraîne un déni de service ou une fuite d'informations sensibles.
Chunghwa Telecom NOKIA G-040W-Q Firewall function has a vulnerability of input validation for ICMP redirect messages. An unauthenticated remote attacker can exploit this vulnerability by sending a crafted package to modify the network routing table, resulting in a denial of service or sensitive information leaking.
Vulnerability Threat
CVE.webp 2023-11-03 05:15:30 CVE-2023-43982 (lien direct) Bon Presta Boninstagramcarel entre v5.2.1 à v7.0.0 a été découvert qu'il contenait un contrefaçon de demande côté serveur (SSRF) via le paramètre URL sur insta_parser.php.Cette vulnérabilité permet aux attaquants d'utiliser le site Web vulnérable comme proxy pour attaquer d'autres sites Web ou exfiltrate des données via un appel HTTP.
Bon Presta boninstagramcarousel between v5.2.1 to v7.0.0 was discovered to contain a Server-Side Request Forgery (SSRF) via the url parameter at insta_parser.php. This vulnerability allows attackers to use the vulnerable website as proxy to attack other websites or exfiltrate data via a HTTP call.
Vulnerability
CVE.webp 2023-11-03 05:15:29 CVE-2023-41345 (lien direct) La fonction liée à l'authentification ASUS RT-AX55 & ACIRC; & Euro;Un attaquant distant authentifié peut exploiter cette vulnérabilité pour effectuer une attaque d'injection de commande pour exécuter des commandes arbitraires, perturber le système ou résilier les services.
ASUS RT-AX55’s authentication-related function has a vulnerability of insufficient filtering of special characters within its token-generated module. An authenticated remote attacker can exploit this vulnerability to perform a Command Injection attack to execute arbitrary commands, disrupt the system, or terminate services.
Vulnerability Threat
CVE.webp 2023-11-03 05:15:29 CVE-2023-41347 (lien direct) La fonction liée à l'authentification ASUS RT-AX55 & ACIRC; & Euro; & Trade;Un attaquant distant authentifié peut exploiter cette vulnérabilité pour effectuer une attaque d'injection de commande pour exécuter des commandes arbitraires, perturber le système ou terminer les services.
ASUS RT-AX55’s authentication-related function has a vulnerability of insufficient filtering of special characters within its check token module. An authenticated remote attacker can exploit this vulnerability to perform a Command Injection attack to execute arbitrary commands, disrupt the system or terminate services.
Vulnerability Threat
CVE.webp 2023-11-03 05:15:29 CVE-2023-41350 (lien direct) Chunghwa Telecom Nokia G-040W-Q a une vulnérabilité de mesures insuffisantes pour empêcher de multiples tentatives d'authentification ratées.Un attaquant distant non authentifié peut exécuter un javascript conçu pour exposer CAPTCHA dans Page, ce qui facilite les bots pour contourner le chèque CAPTCHA et plus sensible aux attaques de force brute.
Chunghwa Telecom NOKIA G-040W-Q has a vulnerability of insufficient measures to prevent multiple failed authentication attempts. An unauthenticated remote attacker can execute a crafted Javascript to expose captcha in page, making it very easy for bots to bypass the captcha check and more susceptible to brute force attacks.
Vulnerability
CVE.webp 2023-11-03 05:15:29 CVE-2023-41346 (lien direct) La fonction liée à l'authentification ASUS RT-AX55 & ACIRC;Un attaquant distant authentifié peut exploiter cette vulnérabilité pour effectuer une attaque d'injection de commande pour exécuter des commandes arbitraires, perturber le système ou terminer les services.
ASUS RT-AX55’s authentication-related function has a vulnerability of insufficient filtering of special characters within its token-refresh module. An authenticated remote attacker can exploit this vulnerability to perform a Command Injection attack to execute arbitrary commands, disrupt the system or terminate services.
Vulnerability Threat
CVE.webp 2023-11-03 05:15:29 CVE-2023-41348 (lien direct) La fonction liée à l'authentification ASUS RT-AX55 & ACIRC; & Euro;Un attaquant distant authentifié peut exploiter cette vulnérabilité pour effectuer une attaque d'injection de commande pour exécuter des commandes arbitraires, perturber le système ou terminer les services.
ASUS RT-AX55’s authentication-related function has a vulnerability of insufficient filtering of special characters within its code-authentication module. An authenticated remote attacker can exploit this vulnerability to perform a Command Injection attack to execute arbitrary commands, disrupt the system or terminate services.
Vulnerability Threat
CVE.webp 2023-11-03 03:15:07 CVE-2023-46954 (lien direct) Vulnérabilité d'injection SQL dans la relativité ODA LLC RelativityOne V.12.1.537.3 patch 2 et antérieure permet à un attaquant distant d'exécuter du code arbitraire via le paramètre de nom.
SQL Injection vulnerability in Relativity ODA LLC RelativityOne v.12.1.537.3 Patch 2 and earlier allows a remote attacker to execute arbitrary code via the name parameter.
Vulnerability
CVE.webp 2023-11-03 01:15:08 CVE-2023-36034 (lien direct) Vulnérabilité d'exécution de code distant Microsoft Edge (basé sur le chrome)
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Vulnerability
CVE.webp 2023-11-03 01:15:07 CVE-2023-36029 (lien direct) Vulnérabilité de l'usurpation de Microsoft Edge (à base de chrome)
Microsoft Edge (Chromium-based) Spoofing Vulnerability
Vulnerability
CVE.webp 2023-11-03 01:15:07 CVE-2023-36022 (lien direct) Vulnérabilité d'exécution de code distant Microsoft Edge (basé sur le chrome)
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Vulnerability
CVE.webp 2023-11-03 00:15:12 CVE-2023-42029 (lien direct) IBM CICS TX Standard 11.1, Advanced 10.1, 11.1 et Txseries pour les multiplateformes 8.1, 8.2, 9.1 sont vulnérables aux scripts croisés.Cette vulnérabilité permet aux utilisateurs d'incorporer le code JavaScript arbitraire dans l'interface utilisateur Web modifiant ainsi la fonctionnalité prévue conduisant potentiellement à la divulgation des informations d'identification au sein d'une session de confiance.IBM X-FORCE ID: 266059.
IBM CICS TX Standard 11.1, Advanced 10.1, 11.1, and TXSeries for Multiplatforms 8.1, 8.2, 9.1 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 266059.
Vulnerability
CVE.webp 2023-11-02 22:15:09 CVE-2023-39283 (lien direct) Une vulnérabilité de corruption de la mémoire SMM dans le pilote SMM (SMRAM WRITE) dans CSMINT10HOOKSMM dans Insyde Insydeh2o avec le noyau 5.0 à 5.5 permet aux attaquants d'envoyer des données arbitraires à SMM, ce qui pourrait entraîner une escalade des privilèges.
An SMM memory corruption vulnerability in the SMM driver (SMRAM write) in CsmInt10HookSmm in Insyde InsydeH2O with kernel 5.0 through 5.5 allows attackers to send arbitrary data to SMM which could lead to privilege escalation.
Vulnerability
CVE.webp 2023-11-02 22:15:09 CVE-2023-42299 (lien direct) La vulnérabilité de débordement de tampon dans OpenImageio OIIO V.2.4.12.0 permet à un attaquant distant d'exécuter du code arbitraire et de provoquer un déni de service via la fonction read_subimage_data.
Buffer Overflow vulnerability in OpenImageIO oiio v.2.4.12.0 allows a remote attacker to execute arbitrary code and cause a denial of service via the read_subimage_data function.
Vulnerability
CVE.webp 2023-11-02 22:15:08 CVE-2023-31579 (lien direct) Dromara lampe-cloud avant la v3.8.1 a été découverte pour utiliser une clé cryptographique codée en dur lors de la création et de la vérification d'un jeton Web JSON.Cette vulnérabilité permet aux attaquants de s'authentifier avec l'application via un jeton JWT fabriqué.
Dromara Lamp-Cloud before v3.8.1 was discovered to use a hardcoded cryptographic key when creating and verifying a Json Web Token. This vulnerability allows attackers to authenticate to the application via a crafted JWT token.
Vulnerability
CVE.webp 2023-11-02 21:15:10 CVE-2023-5930 (lien direct) Une vulnérabilité a été trouvée dans Camp Codes Système d'information étudiante simple 1.0.Il a été déclaré problématique.Cette vulnérabilité affecte le code inconnu du fichier /admin/students/manage_academic.php.La manipulation de l'argument Student_id mène à des scripts de site croisé.L'attaque peut être initiée à distance.L'exploit a été divulgué au public et peut être utilisé.VDB-244330 est l'identifiant attribué à cette vulnérabilité.
A vulnerability was found in Campcodes Simple Student Information System 1.0. It has been declared as problematic. This vulnerability affects unknown code of the file /admin/students/manage_academic.php. The manipulation of the argument student_id leads to cross site scripting. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. VDB-244330 is the identifier assigned to this vulnerability.
Vulnerability Threat
CVE.webp 2023-11-02 21:15:10 CVE-2023-5929 (lien direct) Une vulnérabilité a été trouvée dans Camp Codes Système d'information étudiante simple 1.0.Il a été classé comme critique.Cela affecte une partie inconnue du fichier /admin/students/manage_academic.php.La manipulation de l'ID d'argument conduit à l'injection de SQL.L'exploit a été divulgué au public et peut être utilisé.L'identifiant VDB-244329 a été attribué à cette vulnérabilité.
A vulnerability was found in Campcodes Simple Student Information System 1.0. It has been classified as critical. This affects an unknown part of the file /admin/students/manage_academic.php. The manipulation of the argument id leads to sql injection. The exploit has been disclosed to the public and may be used. The identifier VDB-244329 was assigned to this vulnerability.
Vulnerability Threat
CVE.webp 2023-11-02 20:15:10 CVE-2023-5925 (lien direct) Une vulnérabilité, qui a été classée comme critique, a été trouvée dans Camp Codes Système d'information des étudiants 1.0.Ce problème affecte un traitement inconnu du fichier /classes/master.php.La manipulation de l'argument F conduit à l'injection de SQL.L'exploit a été divulgué au public et peut être utilisé.L'identifiant VDB-244325 a été attribué à cette vulnérabilité.
A vulnerability, which was classified as critical, has been found in Campcodes Simple Student Information System 1.0. This issue affects some unknown processing of the file /classes/Master.php. The manipulation of the argument f leads to sql injection. The exploit has been disclosed to the public and may be used. The identifier VDB-244325 was assigned to this vulnerability.
Vulnerability Threat
CVE.webp 2023-11-02 20:15:10 CVE-2023-5926 (lien direct) Une vulnérabilité, qui a été classée comme critique, a été trouvée dans Camp Codes Système d'information étudiante simple 1.0.Affecté est une fonction inconnue du fichier /admin/students/update_status.php.La manipulation de l'argument Student_id conduit à l'injection de SQL.L'exploit a été divulgué au public et peut être utilisé.VDB-244326 est l'identifiant attribué à cette vulnérabilité.
A vulnerability, which was classified as critical, was found in Campcodes Simple Student Information System 1.0. Affected is an unknown function of the file /admin/students/update_status.php. The manipulation of the argument student_id leads to sql injection. The exploit has been disclosed to the public and may be used. VDB-244326 is the identifier assigned to this vulnerability.
Vulnerability Threat
CVE.webp 2023-11-02 20:15:10 CVE-2023-5928 (lien direct) Une vulnérabilité a été trouvée dans les codes de camp du système d'information étudiante simple 1.0 et classé comme critique.Ce problème est une fonctionnalité inconnue du fichier /admin/departments/manage_department.php.La manipulation de l'ID d'argument conduit à l'injection de SQL.L'exploit a été divulgué au public et peut être utilisé.L'identifiant de cette vulnérabilité est VDB-244328.
A vulnerability was found in Campcodes Simple Student Information System 1.0 and classified as critical. Affected by this issue is some unknown functionality of the file /admin/departments/manage_department.php. The manipulation of the argument id leads to sql injection. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-244328.
Vulnerability Threat
CVE.webp 2023-11-02 20:15:10 CVE-2023-5927 (lien direct) Une vulnérabilité a été trouvée dans les codes de camp du système d'information étudiante simple 1.0 et classé comme critique.Cette vulnérabilité est une fonctionnalité inconnue du fichier /admin/courses/manage_course.php.La manipulation de l'ID d'argument conduit à l'injection de SQL.L'exploit a été divulgué au public et peut être utilisé.L'identifiant associé de cette vulnérabilité est VDB-244327.
A vulnerability has been found in Campcodes Simple Student Information System 1.0 and classified as critical. Affected by this vulnerability is an unknown functionality of the file /admin/courses/manage_course.php. The manipulation of the argument id leads to sql injection. The exploit has been disclosed to the public and may be used. The associated identifier of this vulnerability is VDB-244327.
Vulnerability Threat
CVE.webp 2023-11-02 19:15:41 CVE-2023-31019 (lien direct) Le pilote d'affichage GPU Nvidia GPU pour Windows contient une vulnérabilité dans wkserviceplugin.dll, où l'implémentation du pilote ne restreint pas ou ne restreint pas incorrectement l'accès du serveur de tuyaux nommé à un client de connexion, ce qui peut entraîner une imitation potentielle au contexte sécurisé du client \\.
NVIDIA GPU Display Driver for Windows contains a vulnerability in wksServicePlugin.dll, where the driver implementation does not restrict or incorrectly restricts access from the named pipe server to a connecting client, which may lead to potential impersonation to the client\'s secure context.
Vulnerability
CVE.webp 2023-11-02 19:15:41 CVE-2023-31020 (lien direct) Le pilote d'affichage GPU NVIDIA pour Windows contient une vulnérabilité dans la couche de mode du noyau, où un utilisateur régulier non privilégié peut entraîner un contrôle d'accès incorrect, ce qui peut entraîner un déni de service ou des données.
NVIDIA GPU Display Driver for Windows contains a vulnerability in the kernel mode layer, where an unprivileged regular user can cause improper access control, which may lead to denial of service or data tampering.
Vulnerability
CVE.webp 2023-11-02 19:15:41 CVE-2023-31017 (lien direct) Le pilote d'affichage GPU NVIDIA pour Windows contient une vulnérabilité où un attaquant peut être en mesure d'écrire des données arbitraires aux emplacements privilégiés en utilisant des points de répartition.Un exploit réussi de cette vulnérabilité peut conduire à l'exécution du code, au déni de service, à l'escalade des privilèges, à la divulgation d'informations ou à la falsification des données.
NVIDIA GPU Display Driver for Windows contains a vulnerability where an attacker may be able to write arbitrary data to privileged locations by using reparse points. A successful exploit of this vulnerability may lead to code execution, denial of service, escalation of privileges, information disclosure, or data tampering.
Vulnerability Threat
CVE.webp 2023-11-02 19:15:41 CVE-2023-31027 (lien direct) Le pilote d'affichage GPU NVIDIA pour Windows contient une vulnérabilité qui permet aux utilisateurs de Windows avec de faibles niveaux de privilège pour augmenter les privilèges lorsqu'un administrateur met à jour les pilotes GPU, ce qui peut entraîner une escalade des privilèges.
NVIDIA GPU Display Driver for Windows contains a vulnerability that allows Windows users with low levels of privilege to escalate privileges when an administrator is updating GPU drivers, which may lead to escalation of privileges.
Vulnerability
CVE.webp 2023-11-02 19:15:41 CVE-2023-5923 (lien direct) Une vulnérabilité classée comme critique a été trouvée dans Camp Codes Système d'information étudiante simple 1.0.Cela affecte une partie inconnue du fichier /Admin/index.php.La manipulation de l'ID d'argument conduit à l'injection de SQL.L'exploit a été divulgué au public et peut être utilisé.L'identifiant associé de cette vulnérabilité est VDB-244323.
A vulnerability classified as critical has been found in Campcodes Simple Student Information System 1.0. This affects an unknown part of the file /admin/index.php. The manipulation of the argument id leads to sql injection. The exploit has been disclosed to the public and may be used. The associated identifier of this vulnerability is VDB-244323.
Vulnerability Threat
CVE.webp 2023-11-02 19:15:41 CVE-2023-31018 (lien direct) Le pilote GPU NVIDIA pour Windows et Linux contient une vulnérabilité dans la couche de mode du noyau, où un utilisateur régulier sans privilège peut provoquer une déréférence de pointeur nul, ce qui peut conduire au déni de service.
NVIDIA GPU Driver for Windows and Linux contains a vulnerability in the kernel mode layer, where an unprivileged regular user can cause a NULL-pointer dereference, which may lead to denial of service.
Vulnerability
CVE.webp 2023-11-02 19:15:41 CVE-2023-31026 (lien direct) Le logiciel NVIDIA VGPU pour Windows et Linux contient une vulnérabilité dans le GPU Manager virtuel (plugin VGPU), où une déréférence de pointeur nul peut conduire au déni de service.
NVIDIA vGPU software for Windows and Linux contains a vulnerability in the Virtual GPU Manager (vGPU plugin), where a NULL-pointer dereference may lead to denial of service.
Vulnerability
CVE.webp 2023-11-02 19:15:41 CVE-2023-31021 (lien direct) Le logiciel NVIDIA VGPU pour Windows et Linux contient une vulnérabilité dans le gestionnaire de GPU virtuel (plugin VGPU), où un utilisateur malveillant dans la machine virtuelle invitée peut provoquer une déréférence de pointeur nul, ce qui peut conduire au déni de service.
NVIDIA vGPU software for Windows and Linux contains a vulnerability in the Virtual GPU Manager (vGPU plugin), where a malicious user in the guest VM can cause a NULL-pointer dereference, which may lead to denial of service.
Vulnerability
Last update at: 2024-05-18 20:08:07
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter