1. Reverse Engineering >
  2. Exploits >
  3. FusionInventory Plugin up to 1.3 on GLPI Data Processing Error

ArabicEnglishFrenchGermanGreekItalianJapaneseKoreanPersianPolishPortugueseRussianSpanishTurkishVietnamese

FusionInventory Plugin up to 1.3 on GLPI Data Processing Error


Exploits vom | Direktlink: vuldb.com Nachrichten Bewertung

A vulnerability classified as critical has been found in FusionInventory Plugin up to 1.3 on GLPI. Upgrading to version 1.4 eliminates this vulnerability....

Externe Webseite mit kompletten Inhalt öffnen



https://vuldb.com/?id.132615

Team Security Social Media

➤ Weitere Beiträge von Team Security | IT Sicherheit

  • Catalyst-Plugin-Static-Simple Module bis 0.33 auf Perl Filename erweiterte Rechte

    vom 527.7 Punkte ic_school_black_18dp
    Es wurde eine Schwachstelle in Catalyst-Plugin-Static-Simple Module bis 0.33 auf Perl gefunden. Sie wurde als kritisch eingestuft. Dabei betrifft es eine unbekannte Funktion. Mit der Manipulation mit der Eingabe . kann eine erweiterte Rechte-Schwachs
  • Diving Deep Into a Pwn2Own Winning WebKit Bug

    vom 366.47 Punkte ic_school_black_18dp
    Pwn2Own Tokyo just completed, and it got me thinking about a WebKit bug used by the team of Fluoroacetate (Amat Cama and Richard Zhu) at this year’s Pwn2Own in Vancouver. It was a part of the chain that earned them $55,000 and was a nifty piece of
  • GLPI bis 9.1.4 Backup front/backup.php file Denial of Service

    vom 304.02 Punkte ic_school_black_18dp
    Eine problematische Schwachstelle wurde in GLPI bis 9.1.4 gefunden. Davon betroffen ist eine unbekannte Funktion der Datei front/backup.php der Komponente Backup Handler. Durch Manipulieren des Arguments file durch Parameter kann eine Denial of Service-Schwachstelle
  • GLPI bis 9.1.4 devicesoundcard.php start SQL Injection

    vom 304.02 Punkte ic_school_black_18dp
    Es wurde eine kritische Schwachstelle in GLPI bis 9.1.4 ausgemacht. Hiervon betroffen ist eine unbekannte Funktion der Datei front/devicesoundcard.php. Durch das Beeinflussen des Arguments start durch Parameter kann eine SQL Injection-Schwachstelle ausge
  • CVE-2020-0932: Remote Code Execution on Microsoft SharePoint Using TypeConverters

    vom 293.55 Punkte ic_school_black_18dp
    In April 2020, Microsoft released four Critical and two Important-rated patches to fix remote code execution bugs in Microsoft SharePoint. All these are deserialization bugs. Two came through the ZDI program from an anonymous researcher: CVE-2020-0931
  • CVE-2020-0729: Remote Code Execution Through .LNK Files

    vom 243.5 Punkte ic_school_black_18dp
    In this excerpt of a Trend Micro Vulnerability Research Service vulnerability report, John Simpson and Pengsu Cheng of the Trend Micro Research Team detail a recent remote code execution bug in Microsoft Windows .LNK files. The following is a portion of
  • Deobfuscating/REversing Remcos - AutoIt, Shellcode, and RunPE

    vom 204.75 Punkte ic_school_black_18dp
    Remcos is a robust RAT actively being used in the wild. This multi-staged/evasive RAT provides powerful functionality to an attacker. Each stage is written in a different language: AutoIt -> Shellcode -> C++. I wanted to explore both the evasiven
  • ConstraintLayout 2.0.0 beta 2

    vom 197.62 Punkte ic_school_black_18dp
    We are happy to announce the release of ConstraintLayout 2.0 beta 2. It’s available from the google maven repository: dependencies {    implementation 'com.android.support.constraint:constraint-layout:2.0.0-beta2'} or if using the AndroidX packages: dependencies {    implementation 'androidx.con
  • GLPI bis 9.2.1 Temp File Code Execution erweiterte Rechte

    vom 192.94 Punkte ic_school_black_18dp
    In GLPI bis 9.2.1 wurde eine kritische Schwachstelle entdeckt. Hierbei betrifft es eine unbekannte Funktion der Komponente Temp File Handler. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (Code Execution)
  • GLPI bis 9.2.1 Temp File Code Execution erweiterte Rechte

    vom 192.94 Punkte ic_school_black_18dp
    In GLPI bis 9.2.1 wurde eine kritische Schwachstelle entdeckt. Hierbei betrifft es eine unbekannte Funktion der Komponente Temp File Handler. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (Code Execution)
  • GLPI bis 9.2.1 front/preference.php Cross Site Scripting

    vom 192.94 Punkte ic_school_black_18dp
    Eine problematische Schwachstelle wurde in GLPI bis 9.2.1 entdeckt. Davon betroffen ist eine unbekannte Funktion der Datei front/preference.php. Durch Beeinflussen mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt
  • GLPI bis 9.2.1 front/preference.php Cross Site Scripting

    vom 192.94 Punkte ic_school_black_18dp
    Eine problematische Schwachstelle wurde in GLPI bis 9.2.1 entdeckt. Davon betroffen ist eine unbekannte Funktion der Datei front/preference.php. Durch Beeinflussen mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt

Team Security Diskussion über FusionInventory Plugin up to 1.3 on GLPI Data Processing Error