CVE

[월:] 2019년 02월

CVE-2018-16490

Posted on 2019년 2월 2일2019년 2월 2일 by admin

CVE-2018-16490

A prototype pollution vulnerability was found in module mpath <0.5.1 that allows an attacker to inject arbitrary properties onto Object.prototype.

Source: CVE-2018-16490

Tagged cveLeave a comment

CVE-2018-16481

Posted on 2019년 2월 2일2019년 2월 2일 by admin

CVE-2018-16481

A XSS vulnerability was found in html-page <=2.1.1 that allows malicious Javascript code to be executed in the user’s browser due to the absence of sanitization of the paths before rendering.

Source: CVE-2018-16481

Tagged cveLeave a comment

CVE-2018-16480

Posted on 2019년 2월 2일2019년 2월 2일 by admin

CVE-2018-16480

A XSS vulnerability was found in module public <0.1.4 that allows malicious Javascript code to run in the browser, due to the absence of sanitization of the file/folder names before rendering.

Source: CVE-2018-16480

Tagged cveLeave a comment

CVE-2018-16489

Posted on 2019년 2월 2일2019년 2월 2일 by admin

CVE-2018-16489

A prototype pollution vulnerability was found in just-extend <4.0.0 that allows attack to inject properties onto Object.prototype through its functions.

Source: CVE-2018-16489

Tagged cveLeave a comment

CVE-2018-16479

Posted on 2019년 2월 2일2019년 2월 2일 by admin

CVE-2018-16479

Path traversal vulnerability in http-live-simulator <1.0.7 causes unauthorized access to arbitrary files on disk by appending extra slashes after the URL.

Source: CVE-2018-16479

Tagged cveLeave a comment

CVE-2018-16482

Posted on 2019년 2월 2일2019년 2월 2일 by admin

CVE-2018-16482

A server directory traversal vulnerability was found on node module mcstatic <=0.0.20 that would allow an attack to access sensitive information in the file system by appending slashes in the URL path.

Source: CVE-2018-16482

Tagged cveLeave a comment

CVE-2018-16483

Posted on 2019년 2월 2일2019년 2월 2일 by admin

CVE-2018-16483

A deficiency in the access control in module express-cart <=1.1.5 allows unprivileged users to add new users to the application as administrators.

Source: CVE-2018-16483

Tagged cveLeave a comment

CVE-2018-16484

Posted on 2019년 2월 2일2019년 2월 2일 by admin

CVE-2018-16484

A XSS vulnerability was found in module m-server <1.4.2 that allows malicious Javascript code or HTML to be executed, due to the lack of escaping for special characters in folder names.

Source: CVE-2018-16484

Tagged cveLeave a comment

CVE-2018-16485

Posted on 2019년 2월 2일2019년 2월 2일 by admin

CVE-2018-16485

Path Traversal vulnerability in module m-server <1.4.1 allows malicious user to access unauthorized content of any file in the directory tree e.g. /etc/passwd by appending slashes to the URL request.

Source: CVE-2018-16485

Tagged cveLeave a comment

CVE-2018-16486

Posted on 2019년 2월 2일2019년 2월 2일 by admin

CVE-2018-16486

A prototype pollution vulnerability was found in defaults-deep <=0.2.4 that would allow a malicious user to inject properties onto Object.prototype.

Source: CVE-2018-16486

Tagged cveLeave a comment
  • « 이전 페이지
  • 다음 페이지 »

최신 글

  • CVE-2023-36409
  • CVE-2023-36769
  • CVE-2023-47004
  • CVE-2023-45556
  • CVE-2023-5771

최신 댓글

    보관함

    • 2023년 11월
    • 2023년 10월
    • 2023년 9월
    • 2023년 8월
    • 2023년 7월
    • 2023년 6월
    • 2023년 5월
    • 2023년 4월
    • 2023년 3월
    • 2023년 2월
    • 2023년 1월
    • 2022년 12월
    • 2022년 11월
    • 2022년 10월
    • 2022년 9월
    • 2022년 8월
    • 2022년 7월
    • 2022년 6월
    • 2022년 5월
    • 2022년 4월
    • 2022년 3월
    • 2022년 2월
    • 2022년 1월
    • 2021년 12월
    • 2021년 11월
    • 2021년 10월
    • 2021년 9월
    • 2021년 8월
    • 2021년 7월
    • 2021년 6월
    • 2021년 5월
    • 2021년 4월
    • 2021년 3월
    • 2021년 2월
    • 2021년 1월
    • 2020년 12월
    • 2020년 11월
    • 2020년 10월
    • 2020년 9월
    • 2020년 8월
    • 2020년 7월
    • 2020년 6월
    • 2020년 5월
    • 2020년 4월
    • 2020년 3월
    • 2020년 2월
    • 2020년 1월
    • 2019년 12월
    • 2019년 11월
    • 2019년 10월
    • 2019년 9월
    • 2019년 8월
    • 2019년 7월
    • 2019년 6월
    • 2019년 5월
    • 2019년 4월
    • 2019년 3월
    • 2019년 2월
    • 2019년 1월
    • 2018년 12월
    • 2018년 11월
    • 2018년 10월
    • 2018년 9월
    • 2018년 8월
    • 2018년 7월
    • 2018년 6월
    • 2018년 5월
    • 2018년 4월
    • 2018년 3월
    • 2018년 2월
    • 2018년 1월
    • 2017년 12월
    • 2017년 11월
    • 2017년 10월
    • 2017년 9월
    • 2017년 8월
    • 2017년 3월
    • 2017년 2월
    • 2017년 1월
    • 2016년 12월
    • 2016년 11월
    • 2016년 10월
    • 2016년 9월
    • 2016년 8월
    • 2016년 7월
    • 2016년 6월
    • 2016년 5월
    • 2016년 4월
    • 2016년 3월
    • 2016년 2월
    • 2015년 12월
    • 2014년 12월
    • 2014년 11월
    • 2014년 10월
    • 2014년 9월
    • 2014년 8월
    • 2014년 7월
    • 2014년 6월
    • 2014년 5월
    • 2014년 4월
    • 2014년 3월
    • 2014년 2월
    • 2014년 1월
    • 2013년 12월
    • 2013년 11월
    • 2013년 10월
    • 2013년 9월
    • 2013년 8월
    • 2013년 7월
    • 2013년 6월
    • 2013년 5월
    • 2013년 4월
    • 2013년 3월
    • 2013년 2월
    • 2013년 1월
    • 2012년 12월
    • 2012년 11월
    • 2012년 10월
    • 2012년 9월
    • 2012년 8월
    • 2012년 6월
    • 2012년 3월
    • 2012년 2월
    • 2010년 9월
    • 2010년 7월
    • 2008년 10월
    • 2008년 9월
    • 2008년 6월
    • 2008년 4월
    • 2007년 7월
    • 2007년 3월
    • 2005년 3월
    • 2002년 8월
    • 2001년 5월
    • 2000년 5월

    카테고리

    • CVE

    메타

    • 로그인
    • 엔트리 피드
    • 댓글 피드
    • WordPress.org

    Recommended by Creare Magazin Online. Powered by WordPress