CVEbaza.plSłownik CWECWE-19
Common Weakness Enumeration

CWE-19

CVE: 235
Podatności CVE z CWE-19 (235)
10.0
CVSS
HIGH
CVE-2015-2373

The Remote Desktop Protocol (RDP) server service in Microsoft Windows 7 SP1, Windows 8, and Windows Server 2012 allows remote attackers to execute arbitrary code via a series of crafted packets, aka "Remote Desktop Protocol (RDP) Remote Code Execution Vulnerability."

pub. 2015-07-14
10.0
CVSS
HIGH
CVE-2014-4488

IOHIDFamily in Apple iOS before 8.1.3, Apple OS X before 10.10.2, and Apple TV before 7.0.3 does not properly validate resource-queue metadata, which allows attackers to execute arbitrary code in a privileged context via a crafted app.

pub. 2015-01-30
10.0
CVSS
HIGH
CVE-2014-8817

coresymbolicationd in CoreSymbolication in Apple OS X before 10.10.2 does not verify that expected data types are present in XPC messages, which allows attackers to execute arbitrary code in a privileged context via a crafted app, as demonstrated by lack of verification of xpc_dictionary_get_value API return values during handling of a (1) match_mmap_archives, (2) delete_mmap_archives, (3) write_mmap_archive, or (4) read_mmap_archive command.

pub. 2015-01-30
10.0
CVSS
HIGH
CVE-2014-8822

IOHIDFamily in Apple OS X before 10.10.2 allows attackers to execute arbitrary code in a kernel context or cause a denial of service (write to kernel memory) via a crafted app that calls an unspecified user-client method.

pub. 2015-01-30
10.0
CVSS
HIGH
CVE-2014-7247

Unspecified vulnerability in JustSystems Ichitaro 2008 through 2011; Ichitaro Government 6, 7, 2008, 2009, and 2010; Ichitaro Pro; Ichitaro Pro 2; Ichitaro 2011 Sou; Ichitaro 2012 Shou; Ichitaro 2013 Gen; and Ichitaro 2014 Tetsu allows remote attackers to execute arbitrary code via a crafted file.

pub. 2014-11-26
10.0
CVSS
HIGH
CVE-1999-0226

Windows NT TCP/IP processes fragmented IP packets improperly, causing a denial of service.

pub. 1999-01-01
9.8
CVSS
CRITICAL
CVE-2019-13917

Podatność w serwerze pocztowym Exim w wersjach od 4.85 do 4.92 umożliwia zdalnemu atakującemu wykonanie dowolnego kodu z uprawnieniami root. Problem dotyczy specyficznych konfiguracji korzystających z ekspansji ${sort} z danymi kontrolowanymi przez atakującego.

pub. 2019-07-25
9.8
CVSS
CRITICAL
CVE-2019-13624

Podatność w aplikacji ONOS 1.15.0 umożliwia wstrzyknięcie poleceń systemowych (command injection) poprzez nieprawidłową obsługę znaków backquote (`) w ciągach tekstowych przekazywanych do poleceń powłoki. Ze względu na wynik CVSS 9.8 i brak wymagania uwierzytelnienia, podatność stanowi poważne zagrożenie dla infrastruktury sieciowej zarządzanej przez ONOS.

pub. 2019-07-17
9.8
CVSS
CRITICAL
CVE-2019-9870

Plugin oEmbed (w8tcha) dla edytora CKEditor w wersjach przed 14 marca 2019 r. nieprawidłowo obsługuje elementy SCRIPT w pliku plugin.js. Podatność ma krytyczny poziom zagrożenia i może umożliwić atakującemu wykonanie złośliwego kodu po stronie użytkownika.

pub. 2019-03-21
9.8
CVSS
CRITICAL
CVE-2018-5915

Krytyczna podatność w stosie IP modemu układów Qualcomm Snapdragon powoduje wyjątek (exception) podczas przetwarzania pakietów IPv6. Zagrożenie jest szczególnie poważne ze względu na sieciowy wektor ataku niewymagający uwierzytelnienia ani interakcji użytkownika.

pub. 2019-01-18
9.8
CVSS
CRITICAL
CVE-2019-6440

Podatność w Zemana AntiMalware przed wersją 3.0.658 Beta polega na nieprawidłowej obsłudze logiki aktualizacji oprogramowania. Krytyczny poziom CVSS 9.8 wskazuje, że błąd może umożliwić zdalne przejęcie kontroli nad systemem bez żadnego uwierzytelnienia.

pub. 2019-01-16
9.8
CVSS
CRITICAL
CVE-2017-6920

Drupal core 8 przed wersją 8.3.4 zawiera krytyczną podatność umożliwiającą zdalne wykonanie kodu (RCE). Wynika ona z niebezpiecznej obsługi obiektów PHP przez parser PECL YAML podczas określonych operacji.

pub. 2018-08-06
9.8
CVSS
CRITICAL
CVE-2014-10039

Podatność w oprogramowaniu Qualcomm Snapdragon (MDM9625, SD 400, SD 800) pozwala na przywrócenie stosu do poprzedniego stanu i wykonanie kodu w nieoczekiwanej lokalizacji. Ze względu na krytyczny wynik CVSS 9.8 i brak wymagań wstępnych po stronie atakującego, podatność stanowi poważne zagrożenie dla dotkniętych urządzeń.

pub. 2018-04-18
9.8
CVSS
CRITICAL
CVE-2012-5357

Ektron Content Management System przed wersją 8.02 SP5 umożliwia zdalnym atakującym wykonanie dowolnego kodu poprzez spreparowane dane XSL. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia i jest dostępna przez sieć.

pub. 2017-10-30
9.8
CVSS
CRITICAL
CVE-2012-5358

Podatność w funkcji XSLTCompiledTransform w Ektron Content Management System pozwala zdalnym atakującym na odczyt dowolnych plików oraz ominięcie mechanizmów uwierzytelniania. Ze względu na krytyczny wynik CVSS (9.8) i brak wymaganego uwierzytelnienia stanowi poważne zagrożenie dla każdej instalacji podatnej wersji systemu.

pub. 2017-10-30
9.8
CVSS
CRITICAL
CVE-2015-3991

Podatność w strongSwan w wersjach 5.2.2 i 5.3.0 umożliwia zdalnym atakującym wywołanie awarii demona (DoS) lub wykonanie dowolnego kodu (RCE). Ze względu na brak wymagań uwierzytelnienia i sieciowy wektor ataku stanowi poważne zagrożenie dla infrastruktury VPN.

pub. 2017-09-07
9.8
CVSS
CRITICAL
CVE-2016-0761

Cloud Foundry Garden-Linux oraz Elastic Runtime zawierają lukę w zarządzaniu plikami kontenerów podczas przygotowywania obrazów Docker. Podatność umożliwia atakującemu usuwanie, uszkadzanie lub nadpisywanie plików i katalogów na hoście, w tym systemów plików innych kontenerów.

pub. 2017-05-25
9.8
CVSS
CRITICAL
CVE-2014-9693

Podatność w firmware wielu modeli serwerów Huawei Tecal umożliwia zdalnym atakującym wykonanie dowolnego kodu lub wymuszenie restartu systemu bez jakiejkolwiek autoryzacji. Krytyczny poziom zagrożenia (CVSS 9.8) wynika z możliwości pełnego przejęcia kontroli nad urządzeniem przez sieć.

pub. 2017-04-02
9.8
CVSS
CRITICAL
CVE-2016-9305

Podatność w Autodesk FBX-SDK przed wersją 2017.1 umożliwia atakującym uzyskanie dostępu do niezainicjowanych wskaźników poprzez dostarczenie spreparowanych plików w formacie FBX. Wysoki wynik CVSS (9.8) wskazuje na potencjalnie poważne konsekwencje, takie jak zdalne wykonanie kodu lub destabilizacja aplikacji.

pub. 2017-01-25
9.8
CVSS
CRITICAL
CVE-2016-2783

Podatność w systemie Avaya Fabric Connect VSP Operating System Software (VOSS) umożliwia zdalnym atakującym uzyskanie nieautoryzowanego dostępu do sieci. Brak uwierzytelnienia i sieciowy wektor ataku sprawiają, że zagrożenie jest krytyczne dla infrastruktury sieciowej.

pub. 2017-01-23
Pokazano 20 z 235 podatności
Informacje
ID: CWE-19
Podatności: 235
MITRE CWE ↗
← Słownik CWE