CVE

[월:] 2019년 05월

CVE-2019-12252 (manageengine_servicedesk_plus)

Posted on 2019년 5월 22일2019년 5월 22일 by admin

CVE-2019-12252 (manageengine_servicedesk_plus)

In Zoho ManageEngine ServiceDesk Plus through 10.5, users with the lowest privileges (guest) can view an arbitrary post by appending its number to the SDNotify.do?notifyModule=Solution&mode=E-Mail&notifyTo=SOLFORWARD&id= substring.

Source: CVE-2019-12252 (manageengine_servicedesk_plus)

Tagged cveLeave a comment

CVE-2019-12190 (centos_web_panel)

Posted on 2019년 5월 22일2019년 5월 22일 by admin

CVE-2019-12190 (centos_web_panel)

XSS was discovered in CentOS-WebPanel.com (aka CWP) CentOS Web Panel through 0.9.8.747 via the testacc/fileManager2.php fm_current_dir or filename parameter.

Source: CVE-2019-12190 (centos_web_panel)

Tagged cveLeave a comment

CVE-2019-12253

Posted on 2019년 5월 22일2019년 5월 22일 by admin

CVE-2019-12253

my little forum before 2.4.20 allows CSRF to delete posts, as demonstrated by mode=posting&delete_posting.

Source: CVE-2019-12253

Tagged cveLeave a comment

CVE-2019-12251

Posted on 2019년 5월 22일2019년 5월 22일 by admin

CVE-2019-12251

sadmin/ceditpost.php in UCMS 1.4.7 allows SQL Injection via the index.php?do=sadmin_ceditpost cvalue parameter.

Source: CVE-2019-12251

Tagged cveLeave a comment

CVE-2019-12250 (identityserver4)

Posted on 2019년 5월 22일2019년 5월 22일 by admin

CVE-2019-12250 (identityserver4)

IdentityServer IdentityServer4 through 2.4 has stored XSS via the httpContext to the host/Extensions/RequestLoggerMiddleware.cs LogForErrorContext method, which can be triggered by viewing a log.

Source: CVE-2019-12250 (identityserver4)

Tagged cveLeave a comment

CVE-2019-10319

Posted on 2019년 5월 21일2019년 5월 21일 by admin

CVE-2019-10319

A missing permission check in Jenkins PAM Authentication Plugin 1.5 and earlier, except 1.4.1 in PamSecurityRealm.DescriptorImpl#doTest allowed users with Overall/Read permission to obtain limited information about the file /etc/shadow and the user Jenkins is running as.

Source: CVE-2019-10319

Tagged cveLeave a comment

CVE-2019-10320

Posted on 2019년 5월 21일2019년 5월 21일 by admin

CVE-2019-10320

Jenkins Credentials Plugin 2.1.18 and earlier allowed users with permission to create or update credentials to confirm the existence of files on the Jenkins master with an attacker-specified path, and obtain the certificate content of files containing a PKCS#12 certificate.

Source: CVE-2019-10320

Tagged cveLeave a comment

CVE-2019-11816

Posted on 2019년 5월 21일2019년 5월 21일 by admin

CVE-2019-11816

Incorrect access control in the WebUI in OPNsense before version 19.1.8, and pfsense before 2.4.4-p3 allows remote authenticated users to escalate privileges to administrator via a specially crafted request.

Source: CVE-2019-11816

Tagged cveLeave a comment

CVE-2019-10076

Posted on 2019년 5월 21일2019년 5월 21일 by admin

CVE-2019-10076

A carefully crafted malicious attachment could trigger an XSS vulnerability on Apache JSPWiki 2.9.0 to 2.11.0.M3, which could lead to session hijacking.

Source: CVE-2019-10076

Tagged cveLeave a comment

CVE-2019-10077

Posted on 2019년 5월 21일2019년 5월 21일 by admin

CVE-2019-10077

A carefully crafted InterWiki link could trigger an XSS vulnerability on Apache JSPWiki 2.9.0 to 2.11.0.M3, which could lead to session hijacking.

Source: CVE-2019-10077

Tagged cveLeave a comment
  • « 이전 페이지
  • 다음 페이지 »

최신 글

  • CVE-2023-36409
  • CVE-2023-36769
  • CVE-2023-47004
  • CVE-2023-45556
  • CVE-2023-5771

최신 댓글

    보관함

    • 2023년 11월
    • 2023년 10월
    • 2023년 9월
    • 2023년 8월
    • 2023년 7월
    • 2023년 6월
    • 2023년 5월
    • 2023년 4월
    • 2023년 3월
    • 2023년 2월
    • 2023년 1월
    • 2022년 12월
    • 2022년 11월
    • 2022년 10월
    • 2022년 9월
    • 2022년 8월
    • 2022년 7월
    • 2022년 6월
    • 2022년 5월
    • 2022년 4월
    • 2022년 3월
    • 2022년 2월
    • 2022년 1월
    • 2021년 12월
    • 2021년 11월
    • 2021년 10월
    • 2021년 9월
    • 2021년 8월
    • 2021년 7월
    • 2021년 6월
    • 2021년 5월
    • 2021년 4월
    • 2021년 3월
    • 2021년 2월
    • 2021년 1월
    • 2020년 12월
    • 2020년 11월
    • 2020년 10월
    • 2020년 9월
    • 2020년 8월
    • 2020년 7월
    • 2020년 6월
    • 2020년 5월
    • 2020년 4월
    • 2020년 3월
    • 2020년 2월
    • 2020년 1월
    • 2019년 12월
    • 2019년 11월
    • 2019년 10월
    • 2019년 9월
    • 2019년 8월
    • 2019년 7월
    • 2019년 6월
    • 2019년 5월
    • 2019년 4월
    • 2019년 3월
    • 2019년 2월
    • 2019년 1월
    • 2018년 12월
    • 2018년 11월
    • 2018년 10월
    • 2018년 9월
    • 2018년 8월
    • 2018년 7월
    • 2018년 6월
    • 2018년 5월
    • 2018년 4월
    • 2018년 3월
    • 2018년 2월
    • 2018년 1월
    • 2017년 12월
    • 2017년 11월
    • 2017년 10월
    • 2017년 9월
    • 2017년 8월
    • 2017년 3월
    • 2017년 2월
    • 2017년 1월
    • 2016년 12월
    • 2016년 11월
    • 2016년 10월
    • 2016년 9월
    • 2016년 8월
    • 2016년 7월
    • 2016년 6월
    • 2016년 5월
    • 2016년 4월
    • 2016년 3월
    • 2016년 2월
    • 2015년 12월
    • 2014년 12월
    • 2014년 11월
    • 2014년 10월
    • 2014년 9월
    • 2014년 8월
    • 2014년 7월
    • 2014년 6월
    • 2014년 5월
    • 2014년 4월
    • 2014년 3월
    • 2014년 2월
    • 2014년 1월
    • 2013년 12월
    • 2013년 11월
    • 2013년 10월
    • 2013년 9월
    • 2013년 8월
    • 2013년 7월
    • 2013년 6월
    • 2013년 5월
    • 2013년 4월
    • 2013년 3월
    • 2013년 2월
    • 2013년 1월
    • 2012년 12월
    • 2012년 11월
    • 2012년 10월
    • 2012년 9월
    • 2012년 8월
    • 2012년 6월
    • 2012년 3월
    • 2012년 2월
    • 2010년 9월
    • 2010년 7월
    • 2008년 10월
    • 2008년 9월
    • 2008년 6월
    • 2008년 4월
    • 2007년 7월
    • 2007년 3월
    • 2005년 3월
    • 2002년 8월
    • 2001년 5월
    • 2000년 5월

    카테고리

    • CVE

    메타

    • 로그인
    • 엔트리 피드
    • 댓글 피드
    • WordPress.org

    Recommended by Creare Magazin Online. Powered by WordPress