Vulnérabilité dans KramerAV VIAWare
Le 12 juillet 2021, une faille de sécurité a été identifiée dans KramerAV VIAWare. Référencée sous CVE-2021-35064, cette vulnérabilité permet à un utilisateur non administrateur de devenir administrateur à cause d’une mauvaise configuration de sudo. Cette CVE est référencée dans le catalogue KEV…
Vulnérabilité dans Arm Mali GPU Kernel Driver
Le 03 mars 2022, une faille de sécurité a été identifiée dans Arm Mali GPU Kernel Driver. Référencée sous CVE-2022-22706, cette vulnérabilité permet à un utilisateur non administrateur de modifier le fonctionnement normal du système et à obtenir des privilèges plus élevés. Cette…
Vulnérabilité dans Ivanti EPMM
Le 15 août 2023, une faille de sécurité a été identifiée dans Ivanti EPMM. Référencée sous CVE-2023-35082, cette vulnérabilité permet à des personnes non autorisées d’accéder à des fonctions ou des données normalement protégées, sans authentification correcte. Cette CVE est référencée dans le…
Vulnérabilité dans MajorDoMo
Le 15 décembre 2023, une faille de sécurité a été identifiée dans MajorDoMo. Référencée sous CVE-2023-50917, cette vulnérabilité permet à un attaquant d’exécuter des commandes à distance sur le système. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un…
Vulnérabilité dans Langflow
Le 10 juin 2024, une faille de sécurité a été identifiée dans Langflow. Référencée sous CVE-2024-37014, cette vulnérabilité permet l’exécution de code à distance : si un attaquant peut accéder à l’endpoint POST /api/v1/custom_component et y envoyer un script Python, il peut faire…
Vulnérabilité dans SonicOS
Le 09 janvier 2025, une faille de sécurité a été identifiée dans SonicOS. Référencée sous CVE-2024-40762, cette vulnérabilité consiste en l’utilisation d’un générateur de nombres aléatoires cryptographiquement faible pour créer les jetons d’authentification SSLVPN. Dans certains cas, un attaquant peut prédire ces jetons…