ENISA EUVD · EUVD-2023-2719Known-exploited evidence recordedThe Java OpenWire protocol marshaller is vulnerable to Remote Code
Execution. This vulnerability may allow a remote attacker with network
access to either a Java-based OpenWire broker or client to run arbitrary
shell commands by manipulating serialized class types in the OpenWire
protocol to cause either the client or the broker (respectively) to
instantiate any class on the classpath.
Users are recommended to upgrade
both brokers and clients to version 5.15.16, 5.16.7, 5.17.6, or 5.18.3
which fixes this issue.
Official EUVD recordBSI · German · WID-SEC-W-2023-2773Apache ActiveMQ: Schwachstelle ermöglicht CodeausführungEin entfernter, anonymer Angreifer kann eine Schwachstelle in Apache ActiveMQ ausnutzen, um beliebigen Programmcode auszuführen.
Official advisoryBSI · German · WID-SEC-W-2026-2923Atlassian Produkte (Bamboo, Bitbucket, Confluence, Crucible, Fisheye, und Jira): Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Atlassian Bitbucket, Atlassian Confluence, Atlassian Crucible, Atlassian Fisheye und Atlassian Jira ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, um einen SQL-Injection Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.
Official advisoryBSI · German · WID-SEC-W-2026-1608Atlassian Produkte (Bamboo, Bitbucket, Confluence, Crucible, Fisheye und Jira): Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Atlassian Bitbucket, Atlassian Confluence, Atlassian Crucible, Atlassian Fisheye und Atlassian Jira ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.
Official advisoryBSI · German · WID-SEC-W-2025-0148Oracle Communications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-0873Oracle Financial Services Applications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Financial Services Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-0123Oracle Fusion Middleware: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-0124Oracle Financial Services Applications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Financial Services Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-0106Oracle Communications: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0646Multiples vulnérabilités dans les produits IBMd?id=CVE-2023-42282
Référence CVE CVE-2023-45283
https://www.cve.org/CVERecord?id=CVE-2023-45283
Référence CVE CVE-2023-45284
https://www.cve.org/CVERecord?id=CVE-2023-45284
Référence CVE CVE-2023-45285
https://www.cve.org/CVERecord?id=CVE-2023-45285
Référence CVE CVE-2023-45287
https://www.cve.org/CVERecord?id=CVE-2023-45287
Référence CVE CVE-2023-45288
https://www.cve.org/CVERecord?id=CVE-2023-45288
Référence CVE CVE-2023-45289
https://www.cve.org/CVERecord?id=CVE-2023-45289
Référence CVE CVE-2023-45290
https://www.cve.org/CVERecord?id=CVE-2023-45290
Référence CVE CVE-2023-45803
https://www.cve.org/CVERecord?id=CVE-2023-45803
Référence CVE CVE-2023-46604
https://www.cve.org/CVERecord?id=CVE-2023-46604
Référence CVE CVE-2023-48795
https://www.cve.org/CVERecord?id=CVE-2023-48795
Référence CVE CVE-2023-51767
https://www.cve.org/CVERecord?id=CVE-2023-51767
Référence CVE CVE-2023-52425
https://www.cve.org/CVERecord?id=CVE-2023-52425
Référence CVE CVE-2023-52439
https://www.cve.org/CVERecord?id=CVE-2023-52439
Référence CVE CVE-2023-52445
https://www.cve.org/CVERecord?id=CVE-2023-52445
Référence CVE CVE-2023-52477
https://www.cve.org/CVERecord?id=CVE-2023-52477
Référence CVE CVE-2023-52513
https://www.cve.org/CVERecord?id=CVE-2023-52513
Référence CVE CVE-2023-52520
https://www.cve.org/CVERecord?id=
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0228Multiples vulnérabilités dans IBMd?id=CVE-2023-40167
Référence CVE CVE-2023-41900
https://www.cve.org/CVERecord?id=CVE-2023-41900
Référence CVE CVE-2023-43642
https://www.cve.org/CVERecord?id=CVE-2023-43642
Référence CVE CVE-2023-44487
https://www.cve.org/CVERecord?id=CVE-2023-44487
Référence CVE CVE-2023-44981
https://www.cve.org/CVERecord?id=CVE-2023-44981
Référence CVE CVE-2023-45177
https://www.cve.org/CVERecord?id=CVE-2023-45177
Référence CVE CVE-2023-46179
https://www.cve.org/CVERecord?id=CVE-2023-46179
Référence CVE CVE-2023-46181
https://www.cve.org/CVERecord?id=CVE-2023-46181
Référence CVE CVE-2023-46182
https://www.cve.org/CVERecord?id=CVE-2023-46182
Référence CVE CVE-2023-46604
https://www.cve.org/CVERecord?id=CVE-2023-46604
Référence CVE CVE-2023-47147
https://www.cve.org/CVERecord?id=CVE-2023-47147
Référence CVE CVE-2023-47162
https://www.cve.org/CVERecord?id=CVE-2023-47162
Référence CVE CVE-2023-47699
https://www.cve.org/CVERecord?id=CVE-2023-47699
Référence CVE CVE-2023-5072
https://www.cve.org/CVERecord?id=CVE-2023-5072
Référence CVE CVE-2023-52428
https://www.cve.org/CVERecord?id=CVE-2023-52428
Référence CVE CVE-2023-5676
https://www.cve.org/CVERecord?id=CVE-2023-5676
Référence CVE CVE-2024-20918
https://www.cve.org/CVERecord?id=CVE-2024-20918
Référence CVE CVE-2024-20919
https://www.cve.org/CVERecord?id=CVE-
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0180Multiples vulnérabilités dans les produits IBMrd?id=CVE-2023-3817
Référence CVE CVE-2023-38359
https://www.cve.org/CVERecord?id=CVE-2023-38359
Référence CVE CVE-2023-39410
https://www.cve.org/CVERecord?id=CVE-2023-39410
Référence CVE CVE-2023-43051
https://www.cve.org/CVERecord?id=CVE-2023-43051
Référence CVE CVE-2023-44487
https://www.cve.org/CVERecord?id=CVE-2023-44487
Référence CVE CVE-2023-45133
https://www.cve.org/CVERecord?id=CVE-2023-45133
Référence CVE CVE-2023-45857
https://www.cve.org/CVERecord?id=CVE-2023-45857
Référence CVE CVE-2023-46158
https://www.cve.org/CVERecord?id=CVE-2023-46158
Référence CVE CVE-2023-46234
https://www.cve.org/CVERecord?id=CVE-2023-46234
Référence CVE CVE-2023-46604
https://www.cve.org/CVERecord?id=CVE-2023-46604
Référence CVE CVE-2023-48795
https://www.cve.org/CVERecord?id=CVE-2023-48795
Référence CVE CVE-2023-50324
https://www.cve.org/CVERecord?id=CVE-2023-50324
Référence CVE CVE-2023-51384
https://www.cve.org/CVERecord?id=CVE-2023-51384
Référence CVE CVE-2023-51385
https://www.cve.org/CVERecord?id=CVE-2023-51385
Référence CVE CVE-2023-5676
https://www.cve.org/CVERecord?id=CVE-2023-5676
Gestion détaillée du document
le 01 mars 2024
Version initiale
Alertes
Avis
Bulletins d’actualités
Mentions légales
Conditions générales
À propos
Contact
cyber.gouv.fr
service-public.fr
legifrance.gouv.fr
info.gouv.fr
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0090Multiples vulnérabilités dans les produits IBMDe multiples vulnérabilités ont été découvertes dans les produits IBM . Certaines d'entre elles
permettent à un attaquant de provoquer une injection de code indirecte à
distance (XSS), une exécution de code arbitraire à distance et une
atteinte à la confidentialité des données.
Official advisoryCERT-FR · French · CERTFR-2023-AVI-1062Multiples vulnérabilités dans Juniper Secure AnalyticsDe multiples vulnérabilités ont été découvertes dans Juniper Secure
Analytics. Certaines d'entre elles permettent à un attaquant de
provoquer un problème de sécurité non spécifié par l'éditeur, une
exécution de code arbitraire à distance et un déni de service à
distance.
Official advisoryCERT-FR · French · CERTFR-2023-AVI-1055Multiples vulnérabilités dans les produits IBMd?id=CVE-2023-40167
Référence CVE CVE-2023-40787
https://www.cve.org/CVERecord?id=CVE-2023-40787
Référence CVE CVE-2023-41080
https://www.cve.org/CVERecord?id=CVE-2023-41080
Référence CVE CVE-2023-41835
https://www.cve.org/CVERecord?id=CVE-2023-41835
Référence CVE CVE-2023-42795
https://www.cve.org/CVERecord?id=CVE-2023-42795
Référence CVE CVE-2023-43804
https://www.cve.org/CVERecord?id=CVE-2023-43804
Référence CVE CVE-2023-44487
https://www.cve.org/CVERecord?id=CVE-2023-44487
Référence CVE CVE-2023-45648
https://www.cve.org/CVERecord?id=CVE-2023-45648
Référence CVE CVE-2023-46589
https://www.cve.org/CVERecord?id=CVE-2023-46589
Référence CVE CVE-2023-46604
https://www.cve.org/CVERecord?id=CVE-2023-46604
Référence CVE CVE-2023-47146
https://www.cve.org/CVERecord?id=CVE-2023-47146
Gestion détaillée du document
le 22 décembre 2023
Version initiale
Alertes
Avis
Bulletins d’actualités
Mentions légales
Conditions générales
À propos
Contact
cyber.gouv.fr
service-public.fr
legifrance.gouv.fr
info.gouv.fr
france.fr
info.gouv.fr/risques
Premier Ministre / Secrétariat Général de la Défense et de la Sécurité Nationale / Agence nationale de la
sécurité des systèmes d'information
Official advisoryCERT-FR · French · CERTFR-2023-AVI-0919Vulnérabilité dans les produits SolarWindsUne vulnérabilité a été découverte dans les
produits SolarWinds . Elle permet à un attaquant une exécution de
code arbitraire à distance.
Official advisoryNBSZ-NKI · Hungarian · cve-2023-46604CVE-2023-46604Kritikus
Official advisoryNCSC-NL · Dutch · NCSC-2025-0061Kwetsbaarheden verholpen in Siemens productenDe kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service (DoS)
- Cross-Site-Scripting (XSS)
- Cross-Site Request Forgery (CSRF)
- Manipulatie van gegevens
- Omzeilen van een beveiligingsmaatregel
- Omzeilen van authenticatie
- (Remote) code execution (root/admin rechten)
- (Remote) code execution (Gebruikersrechten)
- Toegang tot systeemgegevens
- Toegang tot gevoelige gegevens
De kwaadwillende heeft hiervoor toegang nodig tot de productieomgeving. Het is goed gebruik een dergelijke omgeving niet publiek toegankelijk te hebben.
Official advisoryNCSC-NL · Dutch · NCSC-2025-0051Kwetsbaarheden verholpen in Siemens productenDe kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service (DoS)
- Cross-Site-Scripting (XSS)
- Cross-Site Request Forgery (CSRF)
- Manipulatie van gegevens
- Omzeilen van een beveiligingsmaatregel
- Omzeilen van authenticatie
- (Remote) code execution (root/admin rechten)
- (Remote) code execution (Gebruikersrechten)
- Toegang tot systeemgegevens
- Toegang tot gevoelige gegevens
De kwaadwillende heeft hiervoor toegang nodig tot de productieomgeving. Het is goed gebruik een dergelijke omgeving niet publiek toegankelijk te hebben.
Official advisoryNCSC-NL · Dutch · NCSC-2025-0021Kwetsbaarheden verholpen in Oracle CommunicationsDe kwetsbaarheden stellen ongeauthenticeerde kwaadwillenden in staat om Denial of Service (DoS) aanvallen uit te voeren of om ongeautoriseerde toegang tot gevoelige gegevens te verkrijgen. Specifieke versies, zoals 24.2.0 en 24.3.0 van de Cloud Native Core Network Function, zijn bijzonder kwetsbaar. Kwaadwillenden kunnen deze kwetsbaarheden misbruiken door speciaal geprepareerde HTTP-verzoeken te sturen naar het kwetsbare systeem.
Official advisory