عنوان سربرگ
-
هشدارهای سایبری
CVE-2024-52320
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription CVE-2024-52320 ، یک آسیب پذیری با شدت بالا بحرانی درPlanet WGS-804HPT سوییچ های صنعتی Planet Technology مدل 1.305b210531 است. این آسیب پذیری بر روی تابع کامپوننت HTTP Request Handler اثر می گذارد و منجر به حمله تزریق دستور در OS می شود. حمله می تواند از راه دور راه اندازی شود. توصیه می شود کامپوننت آسیب پذیر را به نسخه های بالاتر ارتقا دهید. CWE CWE-78CVSS 9.8Product Planet WGS804HPTCVE ID CVE-2024-52320 -
هشدارهای سایبری
CVE-2024-52558
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription CVE-2024-52558 ، یک آسیب پذیری با شدت متوسط درPlanet WGS-804HPT سوییچ های صنعتی Planet Technology مدل 1.305b210531 است. این آسیب پذیری بر روی تابع کامپوننت HTTP Request Handler اثر می گذارد و منجر به حمله Integer underflow می شود. حمله می تواند از راه دور راه اندازی شود. توصیه می شود کامپوننت آسیب پذیر را به نسخه های بالاتر ارتقا دهید.CWE CWE-191CVSS 5.3CVE ID CVE-2024-52558 -
هشدارهای سایبری
CVE-2024-49041
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری در مرورگر Microsoft Edge شناسایی شده است. این آسیبپذیری مربوط به یک عملکرد نامشخص در نرمافزار بوده و باعث میشود رابط کاربری (UI) اقدام نادرستی انجام دهد. این آسیبپذیری با شناسه CVE-2024-49041 ثبت شده است. مهاجمان میتوانند این حمله را از راه دور انجام دهند. توصیه میشود که این نرمافزار خود را بروزرسانی کنید.CWE CWE-449CVSS 4.3Product Microsoft EdgeCVE ID CVE-2024-49041 -
هشدارهای سایبری
CVE-2024-45717
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription رم افزار SolarWinds Platform در معرض یک آسیب پذیری XSS قرار دارد. این آسیب پذیری بخش جست جو و اطلاعات node اینترفیس کاربر را هدف قرار می دهد. مهاجمین برای بهره برداری از این آسیب پذیری نیاز به احراز هویت و تعامل با کاربر دارند. CWE CWE-79CVSS 7.0Product Web Help DeskCVE ID CVE-2024-45717 -
هشدارهای سایبری
CVE-2024-38832
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription CVE-2024-38832، یک آسیب پذیری با شدت بالا در VMware Aria Operations تا نسخه 8.18.1 است. این آسیب پذیری می تواند به حمله cross- site scripting منجر شود. حمله می تواند از راه دور راه اندازی شود. توصیه می شود نسخه آسیب پذیر را به نسخه های بالاتر ارتقا دهید. CWE CWE-79CVSS 7.1Product VMware Aria OperationsCVE ID CVE-2024-38832 -
هشدارهای سایبری
CVE-2024-38833
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription CVE-2024-38833، یک آسیب پذیری با شدت متوسط در نرم افزار VMware Aria Operations تا نسخه 8.18.1 است. آسیب پذیری فوق بر کد کامپوننت Email Template Handler اثر می گذارد. این آسیب پذیری می تواند به حمله cross- site scripting منجر شود. حمله می تواند از راه دور راه اندازی شود. توصیه می شود نسخه آسیب پذیر را به نسخه های بالاتر ارتقا دهید. CWE CWE-79CVSS 6.8Product VMware Aria OperationsCVE ID CVE-2024-38833