عنوان سربرگ
-
هشدارهای سایبری
CVE-2025-21598
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory supportportal.juniper.net Description یک آسیب پذیری Out-of-bounds read در دیمن پروتکل روتینگ (rdp) Junos OS و Junos OS Evolved Juniper Networks به یک مهاجم احراز هویت نشده اجازه می دهد که بسته های BGP دستکاری شده را به یک دستگاه که تنظیمات گزینه های رهگیری دریافت بسته بر روی فعال شده است ارسال کرده و باعث از کار افتادن RDP شود.CWE CWE-125CVSS 7.5CVE ID CVE-2025-21598 -
هشدارهای سایبری
CVE-2025-21385
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription آسیب پذیری درخواست در سمت سرور (SSRF) در Microsoft Purview به یک مهاجم مجاز اجازه می دهد تا اطلاعات را از طریق یک شبکه فاش کند.CWE CWE-918CVSS 8.8Product Microsoft PurviewCVE ID CVE-2025-21385
-
هشدارهای سایبری
CVE-2025-21600
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory supportportal.juniper.netDescription CVE-2025-21600 ، یک آسیب پذیری با شدت بالا در سیستم عامل Junos OSو Junos OS Evolved Juniper Networks است. این آسیب پذیری بر روی عملکرد کامپوننت Routing Protocol Daemon اثر می گذارد. حمله تنها می تواند به صورت لوکال از طریق دسترسی به شبکه صورت گیرد . توصیه می شود کامپوننت آسیب پذیر را به نسخه های بالاتر ارتقا دهید.CWE CWE-125CVSS 6.5CVE ID CVE-2025-21600 -
هشدارهای سایبری
CVE-2025-21599
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory supportportal.juniper.netDescription CVE-2025-21599 ، یک آسیب پذیری با شدت بالا در سیستم عامل Junos OS Evolved Juniper Networks است. این آسیب پذیری بر روی بخشی از کامپوننت Tunnel Driver اثر می گذارد. حمله می تواند از راه دور راه اندازی شود. توصیه می شود کامپوننت آسیب پذیر را به نسخه های بالاتر ارتقا دهید.CWE CWE-401CVSS 7.5CVE ID CVE-2025-21599 -
هشدارهای سایبری
CVE-2025-21602
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory JSA92872Description CVE-2025-21602 ، یک آسیب پذیری شدت بالا در سیستم عامل Junos OS و Junos OS Evolved است. این آسیب پذیری بر روی بخشی از کد کامپوننت Routing Protocol Daemon اثر می گذارد. حمله تنها می تواند به صورت لوکال از طریق دسترسی به شبکه صورت گیرد . توصیه می شود کامپوننت آسیب پذیر را به نسخه های بالاتر ارتقا دهید.CWE CWE-755CVSS 6.5CVE ID CVE-2025-21602 -
هشدارهای سایبری
CVE-2025-0291
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription اختلاف نوع داده (Type Confusion) در V8 در نسخههای قبل از 131.0.6778.264 مرورگر گوگل کروم به مهاجم از راه دور این امکان را میدهد که کد دلخواهی را داخل یک محیط ایزوله (sandbox) از طریق یک صفحه HTML دستکاری شده اجرا کند.CWE CWE-843CVSS 8.3Product ChromeCVE ID CVE-2025-0291