عنوان سربرگ
-
هشدارهای سایبری
CVE-2024-38189
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription ایجاد تغییرات در ورودی باعث بروز مشکل در اعتبارسنجی ورودی میشود. حمله میتواند از راه دور انجام شود. علاوه بر این، یک اکسپلویت برای این آسیب پذیری در دسترس است. توصیه میشود که برای رفع این مشکل، پچ مربوطه اعمال شود.CWE CWE-20CVSS 8.8Product Microsoft ProjectCVE ID CVE-2024-38189 -
هشدارهای سایبری
CVE-2024-5953
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری انکار سرویس (DoS) در سرور LDAP 389-ds-base شناسایی شده است. این مشکل ممکن است به یک کاربر احراز هویتشده اجازه دهد تا هنگام تلاش برای ورود با کاربری که هش رمز عبور آن نامعتبر است، باعث ایجاد انکار سرویس در سرور شود.CWE CWE-1288CVSS 5.7Product LinuxCVE ID CVE-2024-5953 -
هشدارهای سایبری
CVE-2024-3657
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription نقصی در 389-Ds-Base پیدا شد. یک LDAP query ساخته شده به طور بالقوه می تواند باعث خرابی سرور دایرکتوری شود و منجر به انکار سرویس شود.CWE CWE-20CVSS 7.5Product LinuxCVE ID CVE-2024-3657 -
هشدارهای سایبری
CVE-2024-2199
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription آسیب پذیری انکار سرویس در سرور ldap 389-ds-base پیدا شد. این مشکل ممکن است به یک کاربر احراز هویت شده اجازه دهد که در حین تغییر "userPassword" با استفاده از ورودی نادرست، باعث خرابی سرور شود.CWE CWE-20CVSS 5.7Product LinuxCVE ID CVE-2024-2199 -
هشدارهای سایبری
CVE-2024-21413
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری در Microsoft Office شناسایی شده است که بهعنوان بحرانی طبقهبندی میشود. این مشکل بخش ناشناختهای از کامپوننت Outlook را تحت تأثیر قرار میدهد. این آسیبپذیری با شناسه CVE-2024-21413 شناخته شده است. حمله از طریق این آسیبپذیری از راه دور قابل انجام است.CWE CWE-20CVSS 9.8Product OutlookCVE ID CVE-2024-21413 -
هشدارهای سایبری
CVE-2024-21338
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription این آسیبپذیری به یکی از عملکردهای ناشناخته در بخش هسته (Kernel) مربوط میشود. ایجاد تغییرات در این بخش منجر به بروز یک ضعف ناشناخته میشود. برای انجام حمله از طریق این آسیب پذیری، دسترسی محلی(Local) لازم است.CWE CWE-822CVSS 7.8Product Acrobat ReaderCVE ID CVE-2024-21338