#cve

  1. CVE-2023-32268: credenziali LDAP in chiaro in MicroFocus Filr ApplianceCVE-2023-32268

    Un amministratore di Filr può recuperare in chiaro la password di servizio LDAP usata per sincronizzare Active Directory, aprendo la strada alla compromissione del domain controller.

  2. CVE-2022-39983: arbitrary file upload nel framework Instant Developer RD3CVE-2022-39983

    Una libreria del framework RD3 di Instant Developer consente l'upload di file arbitrari e l'esecuzione di codice remoto su tutte le webapp costruite con versioni precedenti alla 22.5 r23.

  3. CVE-2022-30422: ViewState deserialization in Proietti Planet Time EnterpriseCVE-2022-30422

    Una validationKey di default nel web.config di Planet Time Enterprise consente a un attaccante non autenticato di forgiare un ViewState malevolo ed eseguire comandi da remoto sul server.

← tutti i tag