خانه » تست

تست

توسط Vulnerbyte_Blog

عنوان سربرگ

  • هشدار‌های سایبری

    CVE-2024-36832

    توسط Vulnerbyte Alerts Advisory dlink.com/SAP10396Description این آسیب پذیری مربوط به D-Link DAP-1513 نسخه 1.01 می باشد که در دسته آسیب پذیری های بالا دسته بندی می شود. به نظر می رسد که این مشکل بر روی عملکرد /bin/webs تاثیر خواهد گذاشت. دستکاری این فایل منجر به بازخوانیnull pointer می شود. حمله می تواند از راه دور راه اندازی شود.CWE CWE476 / CWE404CVSS 7.5Product Acrobat ReaderCVE ID CVE-2024-36832
    0 فیسبوکتوییترپینترستایمیل
  • هشدار‌های سایبری

    CVE-2024-37606

    توسط Vulnerbyte Alerts Advisory dlink.comDescription این آسیب پذیری مربوط به D-Link DCS-932L نسخه 2.18.01 می باشد که در دسته آسیب پذیری های متوسط دسته بندی می شود. به نظر می رسد که این مشکل بر روی عملکرد المان HTTP Handler تاثیر خواهد گذاشت. ایجاد تغییرات در این المان می تواند منجر به سرریز شدن استک شود. حمله می تواند از راه دور راه اندازی شود.CWE CWE-120CVSS 6.5Product Acrobat ReaderCVE ID CVE-2024-37606
    0 فیسبوکتوییترپینترستایمیل
  • هشدار‌های سایبری

    CVE-2024-50379

    توسط Vulnerbyte Alerts Advisory yesDescription این آسیب پذیری در دسته CWE-367 قرار می گیرد. این موضوع بر محرمانه بودن، یکپارچگی و در دسترس بودن تأثیر می گذارد. اکسپلویت برای این آسیب پذیری دشوار بنظر می رسد. هیچ احراز هویت خاصی برای استفاده از این آسیب پذیری لازم نیست.CWE CWE-367CVSS 9.8Product Acrobat ReaderCVE ID CVE-2024-50379
    0 فیسبوکتوییترپینترستایمیل
  • هشدار‌های سایبری

    CVE-2024-43636

    توسط Vulnerbyte Alerts Advisory yesDescription این آسیب پذیری در دسته CWE-822 قرار می‌گیرد. این نقص به دلیل دریافت یک مقدار از منبعی غیرقابل‌اعتماد و تبدیل آن به یک اشاره‌گر (Pointer) و سپس استفاده از آن اشاره‌گر به وجود می‌آید. این آسیب‌پذیری بر محرمانگی (Confidentiality)، یکپارچگی (Integrity) و دسترس‌پذیری (Availability) تأثیر می‌گذارد.CWE CWE-822CVSS 7.8Product Acrobat ReaderCVE ID CVE-2024-43636
    0 فیسبوکتوییترپینترستایمیل
  • هشدار‌های سایبری

    CVE-2024-42448

    توسط Vulnerbyte Alerts Advisory www.veeam.com/kb4679Description این آسیب پذیری مربوط به Service Provider console نرم افزارVeeam نسخه 8.1 و نسخه های پیش از این می باشد که در دسته آسیب پذیری های بحرانی دسته بندی می شود. به نظر می رسد که این مشکل بر روی عملکرد المان VSPC Management Agent Handler تاثیر خواهد گذاشت. دستکاری این المان منجر به احراز هویت نادرست می شود. حمله می تواند از راه دور راه اندازی شود. چنانچه ایجنت مدیریت (Management Agent) تحت شرایط خاصی، مجاز به دسترسی به سرور باشد، امکان اجرای کد از راه دور بر روی ماشین سرور VSPC فراهم می‌شود.CWE CWE-94CVSS 9.9Product Acrobat ReaderCVE ID CVE-2024-42448
    0 فیسبوکتوییترپینترستایمیل
  • هشدار‌های سایبری

    CVE-2024-49530

    توسط Vulnerbyte Alerts Advisory yesDescription نسخه‌های Acrobat Reader شامل 24.005.20307، 24.001.30213، 24.001.30193، 20.005.30730، 20.005.30710 و نسخه‌های قبلی تحت تأثیر آسیب‌پذیری استفاده از حافظه پس از آزادسازی آن قرار دارند که می‌تواند منجر به اجرای کد دلخواه شود. اکسپلویت این مشکل نیاز به تعامل کاربر دارد به‌طوری که قربانی باید یک فایل مخرب را باز کند.CWE CWE-416CVSS 7.8Product Acrobat ReaderCVE ID CVE-2024-49530
    0 فیسبوکتوییترپینترستایمیل