عنوان سربرگ
-
هشدارهای سایبری
CVE-2024-36832
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory dlink.com/SAP10396Description این آسیب پذیری مربوط به D-Link DAP-1513 نسخه 1.01 می باشد که در دسته آسیب پذیری های بالا دسته بندی می شود. به نظر می رسد که این مشکل بر روی عملکرد /bin/webs تاثیر خواهد گذاشت. دستکاری این فایل منجر به بازخوانیnull pointer می شود. حمله می تواند از راه دور راه اندازی شود.CWE CWE476 / CWE404CVSS 7.5Product Acrobat ReaderCVE ID CVE-2024-36832 -
هشدارهای سایبری
CVE-2024-37606
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory dlink.comDescription این آسیب پذیری مربوط به D-Link DCS-932L نسخه 2.18.01 می باشد که در دسته آسیب پذیری های متوسط دسته بندی می شود. به نظر می رسد که این مشکل بر روی عملکرد المان HTTP Handler تاثیر خواهد گذاشت. ایجاد تغییرات در این المان می تواند منجر به سرریز شدن استک شود. حمله می تواند از راه دور راه اندازی شود.CWE CWE-120CVSS 6.5Product Acrobat ReaderCVE ID CVE-2024-37606 -
هشدارهای سایبری
CVE-2024-50379
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription این آسیب پذیری در دسته CWE-367 قرار می گیرد. این موضوع بر محرمانه بودن، یکپارچگی و در دسترس بودن تأثیر می گذارد. اکسپلویت برای این آسیب پذیری دشوار بنظر می رسد. هیچ احراز هویت خاصی برای استفاده از این آسیب پذیری لازم نیست.CWE CWE-367CVSS 9.8Product Acrobat ReaderCVE ID CVE-2024-50379 -
هشدارهای سایبری
CVE-2024-43636
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription این آسیب پذیری در دسته CWE-822 قرار میگیرد. این نقص به دلیل دریافت یک مقدار از منبعی غیرقابلاعتماد و تبدیل آن به یک اشارهگر (Pointer) و سپس استفاده از آن اشارهگر به وجود میآید. این آسیبپذیری بر محرمانگی (Confidentiality)، یکپارچگی (Integrity) و دسترسپذیری (Availability) تأثیر میگذارد.CWE CWE-822CVSS 7.8Product Acrobat ReaderCVE ID CVE-2024-43636 -
هشدارهای سایبری
CVE-2024-42448
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory www.veeam.com/kb4679Description این آسیب پذیری مربوط به Service Provider console نرم افزارVeeam نسخه 8.1 و نسخه های پیش از این می باشد که در دسته آسیب پذیری های بحرانی دسته بندی می شود. به نظر می رسد که این مشکل بر روی عملکرد المان VSPC Management Agent Handler تاثیر خواهد گذاشت. دستکاری این المان منجر به احراز هویت نادرست می شود. حمله می تواند از راه دور راه اندازی شود. چنانچه ایجنت مدیریت (Management Agent) تحت شرایط خاصی، مجاز به دسترسی به سرور باشد، امکان اجرای کد از راه دور بر روی ماشین سرور VSPC فراهم میشود.CWE CWE-94CVSS 9.9Product Acrobat ReaderCVE ID CVE-2024-42448 -
هشدارهای سایبری
CVE-2024-49530
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription نسخههای Acrobat Reader شامل 24.005.20307، 24.001.30213، 24.001.30193، 20.005.30730، 20.005.30710 و نسخههای قبلی تحت تأثیر آسیبپذیری استفاده از حافظه پس از آزادسازی آن قرار دارند که میتواند منجر به اجرای کد دلخواه شود. اکسپلویت این مشکل نیاز به تعامل کاربر دارد بهطوری که قربانی باید یک فایل مخرب را باز کند.CWE CWE-416CVSS 7.8Product Acrobat ReaderCVE ID CVE-2024-49530