عنوان سربرگ
-
هشدارهای سایبری
CVE-2024-37606
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory dlink.comDescription این آسیب پذیری مربوط به D-Link DCS-932L نسخه 2.18.01 می باشد که در دسته آسیب پذیری های متوسط دسته بندی می شود. به نظر می رسد که این مشکل بر روی عملکرد المان HTTP Handler تاثیر خواهد گذاشت. ایجاد تغییرات در این المان می تواند منجر به سرریز شدن استک شود. حمله می تواند از راه دور راه اندازی شود.CWE CWE-120CVSS 6.5Product Acrobat ReaderCVE ID CVE-2024-37606 -
هشدارهای سایبری
CVE-2024-50379
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription این آسیب پذیری در دسته CWE-367 قرار می گیرد. این موضوع بر محرمانه بودن، یکپارچگی و در دسترس بودن تأثیر می گذارد. اکسپلویت برای این آسیب پذیری دشوار بنظر می رسد. هیچ احراز هویت خاصی برای استفاده از این آسیب پذیری لازم نیست.CWE CWE-367CVSS 9.8Product Acrobat ReaderCVE ID CVE-2024-50379 -
هشدارهای سایبری
CVE-2024-43636
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription این آسیب پذیری در دسته CWE-822 قرار میگیرد. این نقص به دلیل دریافت یک مقدار از منبعی غیرقابلاعتماد و تبدیل آن به یک اشارهگر (Pointer) و سپس استفاده از آن اشارهگر به وجود میآید. این آسیبپذیری بر محرمانگی (Confidentiality)، یکپارچگی (Integrity) و دسترسپذیری (Availability) تأثیر میگذارد.CWE CWE-822CVSS 7.8Product Acrobat ReaderCVE ID CVE-2024-43636 -
هشدارهای سایبری
CVE-2024-42448
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory www.veeam.com/kb4679Description این آسیب پذیری مربوط به Service Provider console نرم افزارVeeam نسخه 8.1 و نسخه های پیش از این می باشد که در دسته آسیب پذیری های بحرانی دسته بندی می شود. به نظر می رسد که این مشکل بر روی عملکرد المان VSPC Management Agent Handler تاثیر خواهد گذاشت. دستکاری این المان منجر به احراز هویت نادرست می شود. حمله می تواند از راه دور راه اندازی شود. چنانچه ایجنت مدیریت (Management Agent) تحت شرایط خاصی، مجاز به دسترسی به سرور باشد، امکان اجرای کد از راه دور بر روی ماشین سرور VSPC فراهم میشود.CWE CWE-94CVSS 9.9Product Acrobat ReaderCVE ID CVE-2024-42448 -
هشدارهای سایبری
CVE-2024-49530
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription نسخههای Acrobat Reader شامل 24.005.20307، 24.001.30213، 24.001.30193، 20.005.30730، 20.005.30710 و نسخههای قبلی تحت تأثیر آسیبپذیری استفاده از حافظه پس از آزادسازی آن قرار دارند که میتواند منجر به اجرای کد دلخواه شود. اکسپلویت این مشکل نیاز به تعامل کاربر دارد بهطوری که قربانی باید یک فایل مخرب را باز کند.CWE CWE-416CVSS 7.8Product Acrobat ReaderCVE ID CVE-2024-49530 -
هشدارهای سایبری
CVE-2024-49531
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری در نرمافزار Adobe Acrobat Reader در نسخههای 20.005.30710، 20.005.30730، 24.001.30193، 24.001.30213 و 24.005.20307 شناسایی شده است. این آسیبپذیری در یک تابع ناشناخته رخ میدهد و منجر به null pointer dereference میشود. در این آسیبپذیری امکان اکسپلویت از راه دور وجود دارد. توصیه میشود که کاربران، نسخهی آسیبپذیر را بهروزرسانی کنند.CWE CWE-476CVSS 5.5Product Acrobat ReaderCVE ID CVE-2024-49531