Database CVE
Archivio delle vulnerabilità note (CVE) con punteggio CVSS, gravità, prodotti e vendor coinvolti. Filtra per anno e severità, collegato ai nostri articoli.
- CVE-2021-43798Alta7.5
Grafana is an open-source platform for monitoring and observability. Grafana versions 8.0.0-beta1 through 8.3.0 (except for patched versions) iss vulnerable to directory traversal, allowing access to local files. The vulnerable URL path is: `<grafana_host_url>/public/plugins//`, where is the plugin ID for any installed plugin. At no time has Grafana Cloud been vulnerable. Users are advised to upgrade to patched versions 8.0.7, 8.1.8, 8.2.7, or 8.3.1. The GitHub Security Advisory contains more information about vulnerable URL paths, mitigation, and the disclosure timeline.
- CVE-2021-23758Alta8.1
Tutte le versioni del pacchetto ajaxpro.2 sono vulnerabili a Deserialization of Untrusted Data a causa della possibilità di deserializzazione di classi .NET arbitrarie, che può essere sfruttata per ottenere remote code execution.
- CVE-2021-44077Critica9.8
Zoho ManageEngine ServiceDesk Plus before 11306, ServiceDesk Plus MSP before 10530, and SupportCenter Plus before 11014 are vulnerable to unauthenticated remote code execution. This is related to /RestAPI URLs in a servlet, and ImportTechnicians in the Struts configuration.
- CVE-2021-38003Alta8.8
Implementazione inappropriata in V8 in Google Chrome prima di 95.0.4638.69 ha consentito a un attaccante remoto di sfruttare potenzialmente heap corruption tramite una pagina HTML appositamente creata.
- CVE-2021-38000Media6.1
Insufficient validation of untrusted input in Intents in Google Chrome on Android prior to 95.0.4638.69 allowed a remote attacker to arbitrarily browser to a malicious URL via a crafted HTML page.
- CVE-2021-44026Critica9.8
Roundcube before 1.3.17 and 1.4.x before 1.4.12 is prone to a potential SQL injection via search or search_params.
- CVE-2021-41277Critica10.0
Metabase is an open source data analytics platform. In affected versions a security issue has been discovered with the custom GeoJSON map (`admin->settings->maps->custom maps->add a map`) support and potential local file inclusion (including environment variables). URLs were not validated prior to being loaded. This issue is fixed in a new maintenance release (0.40.5 and 1.40.5), and any subsequent release after that. If you’re unable to upgrade immediately, you can mitigate this by including rules in your reverse proxy or load balancer or WAF to provide a validation filter before the application.
- CVE-2021-42321Alta8.8
Microsoft Exchange Server Remote Code Execution Vulnerability
- CVE-2021-42292Alta7.8
Microsoft Excel Security Feature Bypass Vulnerability
- CVE-2021-42287Alta7.5
Vulnerabilità di elevazione dei privilegi di Active Directory Domain Services
- CVE-2021-42278Alta7.5
Vulnerabilità di elevazione dei privilegi in Active Directory Domain Services
- CVE-2021-41379Media5.5
Windows Installer Elevation of Privilege Vulnerability
- CVE-2021-31890Alta7.5
È stata identificata una vulnerabilità in Capital Embedded AR Classic 431-422 (Tutte le versioni), Capital Embedded AR Classic R20-11 (Tutte le versioni < V2303), PLUSCONTROL 1st Gen (Tutte le versioni), SIMOTICS CONNECT 400 (Tutte le versioni < V0.5.0.0), SIMOTICS CONNECT 400 (Tutte le versioni < V1.0.0.0). La lunghezza totale di un payload TCP (impostata nell'header IP) non è controllata. Ciò può portare a vari effetti collaterali, incluse condizioni di Information Leak e Denial-of-Service, a seconda dell'organizzazione del buffer di rete in memoria. (FSMD-2021-0017)
- CVE-2021-31889Alta7.5
È stata identificata una vulnerabilità in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR Classic R20-11 (All versions < V2303), PLUSCONTROL 1st Gen (All versions), SIMOTICS CONNECT 400 (All versions < V0.5.0.0). Pacchetti TCP malformati con un'opzione SACK corrotta portano a Information Leaks e condizioni di Denial-of-Service. (FSMD-2021-0015)
- CVE-2021-31888Alta8.8
È stata identificata una vulnerabilità in APOGEE MBC (PPC) (BACnet) (tutte le versioni), APOGEE MBC (PPC) (P2 Ethernet) (tutte le versioni), APOGEE MEC (PPC) (BACnet) (tutte le versioni), APOGEE MEC (PPC) (P2 Ethernet) (tutte le versioni), APOGEE PXC Compact (BACnet) (tutte le versioni < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (tutte le versioni < V2.8.19), APOGEE PXC Modular (BACnet) (tutte le versioni < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (tutte le versioni < V2.8.19), Desigo PXC00-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC00-U (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC001-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC100-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC12-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC128-U (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC200-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC22-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC22.1-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC36.1-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC50-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC64-U (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXM20-E (tutte le versioni >= V2.3 e < V6.30.016), Nucleus NET (tutte le versioni), Nucleus ReadyStart V3 (tutte le versioni < V2017.02.4), Nucleus Source Code (tutte le versioni), TALON TC Compact (BACnet) (tutte le versioni < V3.5.4), TALON TC Modular (BACnet) (tutte le versioni < V3.5.4). Il server FTP non convalida correttamente la lunghezza del comando "MKD/XMKD", causando buffer overflow basati sullo stack. Ciò può provocare condizioni di denial of service ed esecuzione di codice remoto. (FSMD-2021-0018)
- CVE-2021-31887Alta8.8
È stata identificata una vulnerabilità in APOGEE MBC (PPC) (BACnet) (Tutte le versioni), APOGEE MBC (PPC) (P2 Ethernet) (Tutte le versioni), APOGEE MEC (PPC) (BACnet) (Tutte le versioni), APOGEE MEC (PPC) (P2 Ethernet) (Tutte le versioni), APOGEE PXC Compact (BACnet) (Tutte le versioni < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (Tutte le versioni < V2.8.19), APOGEE PXC Modular (BACnet) (Tutte le versioni < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (Tutte le versioni < V2.8.19), Desigo PXC00-E.D (Tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC00-U (Tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC001-E.D (Tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC100-E.D (Tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC12-E.D (Tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC128-U (Tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC200-E.D (Tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC22-E.D (Tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC22.1-E.D (Tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC36.1-E.D (Tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC50-E.D (Tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC64-U (Tutte le versioni >= V2.3 e < V6.30.016), Desigo PXM20-E (Tutte le versioni >= V2.3 e < V6.30.016), Nucleus NET (Tutte le versioni), Nucleus ReadyStart V3 (Tutte le versioni < V2017.02.4), Nucleus Source Code (Tutte le versioni), TALON TC Compact (BACnet) (Tutte le versioni < V3.5.4), TALON TC Modular (BACnet) (Tutte le versioni < V3.5.4). Il server FTP non convalida correttamente la lunghezza del comando “PWD/XPWD”, causando buffer overflow basati su stack. Ciò può provocare condizioni di Denial of Service ed esecuzione di codice remoto. (FSMD-2021-0016)
- CVE-2021-31886Critica9.8
È stata identificata una vulnerabilità in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet) (All versions), APOGEE MEC (PPC) (BACnet) (All versions), APOGEE MEC (PPC) (P2 Ethernet) (All versions), APOGEE PXC Compact (BACnet) (All versions < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (All versions < V2.8.19), APOGEE PXC Modular (BACnet) (All versions < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (All versions < V2.8.19), Desigo PXC00-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC00-U (All versions >= V2.3 and < V6.30.016), Desigo PXC001-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC100-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC12-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC128-U (All versions >= V2.3 and < V6.30.016), Desigo PXC200-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC22-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC22.1-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC36.1-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC50-E.D (All versions >= V2.3 and < V6.30.016), Desigo PXC64-U (All versions >= V2.3 and < V6.30.016), Desigo PXM20-E (All versions >= V2.3 and < V6.30.016), Nucleus NET (All versions), Nucleus ReadyStart V3 (All versions < V2017.02.4), Nucleus Source Code (All versions), TALON TC Compact (BACnet) (All versions < V3.5.4), TALON TC Modular (BACnet) (All versions < V3.5.4). Il server FTP non valida correttamente la lunghezza del comando “USER”, causando stack-based buffer overflow. Ciò può causare condizioni di Denial-of-Service e Remote Code Execution. (FSMD-2021-0010)
- CVE-2021-31885Alta7.5
È stata identificata una vulnerabilità in APOGEE MBC (PPC) (BACnet) (tutte le versioni), APOGEE MBC (PPC) (P2 Ethernet) (tutte le versioni), APOGEE MEC (PPC) (BACnet) (tutte le versioni), APOGEE MEC (PPC) (P2 Ethernet) (tutte le versioni), APOGEE PXC Compact (BACnet) (tutte le versioni < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (tutte le versioni < V2.8.19), APOGEE PXC Modular (BACnet) (tutte le versioni < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (tutte le versioni < V2.8.19), Desigo PXC00-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC00-U (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC001-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC100-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC12-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC128-U (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC200-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC22-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC22.1-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC36.1-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC50-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC64-U (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXM20-E (tutte le versioni >= V2.3 e < V6.30.016), Nucleus NET (tutte le versioni), Nucleus ReadyStart V3 (tutte le versioni < V2017.02.4), Nucleus ReadyStart V4 (tutte le versioni < V4.1.1), Nucleus Source Code (tutte le versioni), PLUSCONTROL 1st Gen (tutte le versioni), TALON TC Compact (BACnet) (tutte le versioni < V3.5.4), TALON TC Modular (BACnet) (tutte le versioni < V3.5.4). L'applicazione server TFTP consente la lettura del contenuto del buffer di memoria TFTP tramite l'invio di comandi TFTP malformati. (FSMD-2021-0009)
- CVE-2021-31884Critica9.8
È stata identificata una vulnerabilità in APOGEE MBC (PPC) (BACnet) (tutte le versioni), APOGEE MBC (PPC) (P2 Ethernet) (tutte le versioni), APOGEE MEC (PPC) (BACnet) (tutte le versioni), APOGEE MEC (PPC) (P2 Ethernet) (tutte le versioni), APOGEE PXC Compact (BACnet) (tutte le versioni < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (tutte le versioni < V2.8.19), APOGEE PXC Modular (BACnet) (tutte le versioni < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (tutte le versioni < V2.8.19), Capital VSTAR (tutte le versioni con opzioni Ethernet abilitate), Desigo PXC00-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC00-U (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC001-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC100-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC12-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC128-U (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC200-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC22-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC22.1-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC36.1-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC50-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC64-U (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXM20-E (tutte le versioni >= V2.3 e < V6.30.016), Nucleus NET (tutte le versioni), Nucleus ReadyStart V3 (tutte le versioni < V2017.02.4), Nucleus Source Code (tutte
- CVE-2021-31883Alta7.1
È stata identificata una vulnerabilità in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR Classic R20-11 (All versions < V2303). Durante l'elaborazione di un messaggio DHCP ACK, l'applicazione client DHCP non convalida la lunghezza dell'opzione(i) Vendor, determinando condizioni di Denial-of-Service. (FSMD-2021-0013)
This product uses the NVD API but is not endorsed or certified by the NVD.