ENISA EUVD · EUVD-2024-0644Official EUVD mapping0 linked advisory records.
Official EUVD record ↗BSI · German · WID-SEC-2025-0812Oracle PeopleSoft: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle PeopleSoft ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-3663Atlassian Bamboo: Mehrere SchwachstellenEin entfernter Angreifer kann mehrere Schwachstellen in Atlassian Bamboo ausnutzen, um Dateien zu manipulieren oder einen Denial-of-Service-Zustand zu erzeugen.
Official advisory ↗BSI · German · WID-SEC-2024-3180Apache Camel und mehrere Red Hat Produkte: Mehrere SchwachstellenEin entfernter anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Apache Camel und in mehreren Red Hat-Produkten ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen preiszugeben und beliebigen Code auszuführen.
Official advisory ↗BSI · German · WID-SEC-2024-0899Oracle Fusion Middleware: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-0868Oracle Construction and Engineering: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Construction and Engineering ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2025-0225Dell PowerProtect Data Domain: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Dell PowerProtect Data Domain ausnutzen, um erhöhte Rechte zu erlangen, einen Denial-of-Service-Zustand herbeizuführen und einen nicht näher spezifizierten Angriff durchzuführen.
Official advisory ↗BSI · German · WID-SEC-2025-0139Oracle Database Server: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Database Server ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-3507Atlassian Jira Software: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Atlassian Jira Software ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen und einen Cross-Site-Scripting-Angriff durchzuführen.
Official advisory ↗BSI · German · WID-SEC-2024-3508Atlassian Confluence: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Atlassian Confluence ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen preiszugeben und Sicherheitsmaßnahmen zu umgehen.
Official advisory ↗BSI · German · WID-SEC-2024-1758IBM InfoSphere Information Server: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM InfoSphere Information Server ausnutzen, um einen Denial of Service Angriff durchzuführen und vertrauliche Informationen offenzulegen.
Official advisory ↗BSI · German · WID-SEC-2024-1650Oracle Utilities Applications: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Utilities Applications ausnutzen, um die Verfügbarkeit zu gefährden.
Official advisory ↗Cyber Security Agency of Singapore · English · CSA-SB-20240214Security Bulletin 14 Feb 2024The Cyber Security Agency of Singapore included this CVE in its official Security Bulletin 14 Feb 2024, published on 14 February 2024. Open the linked bulletin for the product, severity and reference information published in that issue.
Official advisory ↗CERT-FR · French · CERTFR-2026-AVI-1165Multiples vulnérabilités dans les produits IBMecord?id=CVE-2023-44981
Référence CVE CVE-2023-45178
https://www.cve.org/CVERecord?id=CVE-2023-45178
Référence CVE CVE-2023-45288
https://www.cve.org/CVERecord?id=CVE-2023-45288
Référence CVE CVE-2023-45853
https://www.cve.org/CVERecord?id=CVE-2023-45853
Référence CVE CVE-2023-46120
https://www.cve.org/CVERecord?id=CVE-2023-46120
Référence CVE CVE-2023-50298
https://www.cve.org/CVERecord?id=CVE-2023-50298
Référence CVE CVE-2023-5072
https://www.cve.org/CVERecord?id=CVE-2023-5072
Référence CVE CVE-2023-5090
https://www.cve.org/CVERecord?id=CVE-2023-5090
Référence CVE CVE-2023-51074
https://www.cve.org/CVERecord?id=CVE-2023-51074
Référence CVE CVE-2023-52428
https://www.cve.org/CVERecord?id=CVE-2023-52428
Référence CVE CVE-2023-52451
https://www.cve.org/CVERecord?id=CVE-2023-52451
Référence CVE CVE-2023-52463
https://www.cve.org/CVERecord?id=CVE-2023-52463
Référence CVE CVE-2023-52464
https://www.cve.org/CVERecord?id=CVE-2023-52464
Référence CVE CVE-2023-52469
https://www.cve.org/CVERecord?id=CVE-2023-52469
Référence CVE CVE-2023-52470
https://www.cve.org/CVERecord?id=CVE-2023-52470
Référence CVE CVE-2023-52471
https://www.cve.org/CVERecord?id=CVE-2023-52471
Référence CVE CVE-2023-52476
https://www.cve.org/CVERecord?id=CVE-2023-52476
Référence CVE CVE-2023-52478
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2026-AVI-0500Multiples vulnérabilités dans VMware Tanzud?id=CVE-2023-33202
Référence CVE CVE-2023-34453
https://www.cve.org/CVERecord?id=CVE-2023-34453
Référence CVE CVE-2023-34454
https://www.cve.org/CVERecord?id=CVE-2023-34454
Référence CVE CVE-2023-34455
https://www.cve.org/CVERecord?id=CVE-2023-34455
Référence CVE CVE-2023-34462
https://www.cve.org/CVERecord?id=CVE-2023-34462
Référence CVE CVE-2023-34610
https://www.cve.org/CVERecord?id=CVE-2023-34610
Référence CVE CVE-2023-39410
https://www.cve.org/CVERecord?id=CVE-2023-39410
Référence CVE CVE-2023-42503
https://www.cve.org/CVERecord?id=CVE-2023-42503
Référence CVE CVE-2023-43642
https://www.cve.org/CVERecord?id=CVE-2023-43642
Référence CVE CVE-2023-52428
https://www.cve.org/CVERecord?id=CVE-2023-52428
Référence CVE CVE-2024-11831
https://www.cve.org/CVERecord?id=CVE-2024-11831
Référence CVE CVE-2024-13009
https://www.cve.org/CVERecord?id=CVE-2024-13009
Référence CVE CVE-2024-21538
https://www.cve.org/CVERecord?id=CVE-2024-21538
Référence CVE CVE-2024-23454
https://www.cve.org/CVERecord?id=CVE-2024-23454
Référence CVE CVE-2024-23953
https://www.cve.org/CVERecord?id=CVE-2024-23953
Référence CVE CVE-2024-25710
https://www.cve.org/CVERecord?id=CVE-2024-25710
Référence CVE CVE-2024-26308
https://www.cve.org/CVERecord?id=CVE-2024-26308
Référence CVE CVE-2024-28863
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2026-AVI-0281Multiples vulnérabilités dans les produits Splunkd?id=CVE-2022-42004
Référence CVE CVE-2023-26118
https://www.cve.org/CVERecord?id=CVE-2023-26118
Référence CVE CVE-2023-26464
https://www.cve.org/CVERecord?id=CVE-2023-26464
Référence CVE CVE-2023-26604
https://www.cve.org/CVERecord?id=CVE-2023-26604
Référence CVE CVE-2023-33201
https://www.cve.org/CVERecord?id=CVE-2023-33201
Référence CVE CVE-2023-33202
https://www.cve.org/CVERecord?id=CVE-2023-33202
Référence CVE CVE-2023-44487
https://www.cve.org/CVERecord?id=CVE-2023-44487
Référence CVE CVE-2023-48795
https://www.cve.org/CVERecord?id=CVE-2023-48795
Référence CVE CVE-2023-49501
https://www.cve.org/CVERecord?id=CVE-2023-49501
Référence CVE CVE-2023-52428
https://www.cve.org/CVERecord?id=CVE-2023-52428
Référence CVE CVE-2023-6601
https://www.cve.org/CVERecord?id=CVE-2023-6601
Référence CVE CVE-2023-6602
https://www.cve.org/CVERecord?id=CVE-2023-6602
Référence CVE CVE-2023-6604
https://www.cve.org/CVERecord?id=CVE-2023-6604
Référence CVE CVE-2023-6605
https://www.cve.org/CVERecord?id=CVE-2023-6605
Référence CVE CVE-2024-12243
https://www.cve.org/CVERecord?id=CVE-2024-12243
Référence CVE CVE-2024-21490
https://www.cve.org/CVERecord?id=CVE-2024-21490
Référence CVE CVE-2024-23672
https://www.cve.org/CVERecord?id=CVE-2024-23672
Référence CVE CVE-2024-24549
https://www.cve.org/CVERecord?id=CVE-2024
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0661Multiples vulnérabilités dans les produits SplunkVERecord?id=CVE-2022-4899
Référence CVE CVE-2023-0833
https://www.cve.org/CVERecord?id=CVE-2023-0833
Référence CVE CVE-2023-1370
https://www.cve.org/CVERecord?id=CVE-2023-1370
Référence CVE CVE-2023-27043
https://www.cve.org/CVERecord?id=CVE-2023-27043
Référence CVE CVE-2023-34462
https://www.cve.org/CVERecord?id=CVE-2023-34462
Référence CVE CVE-2023-35116
https://www.cve.org/CVERecord?id=CVE-2023-35116
Référence CVE CVE-2023-3635
https://www.cve.org/CVERecord?id=CVE-2023-3635
Référence CVE CVE-2023-45853
https://www.cve.org/CVERecord?id=CVE-2023-45853
Référence CVE CVE-2023-50186
https://www.cve.org/CVERecord?id=CVE-2023-50186
Référence CVE CVE-2023-52428
https://www.cve.org/CVERecord?id=CVE-2023-52428
Référence CVE CVE-2023-6378
https://www.cve.org/CVERecord?id=CVE-2023-6378
Référence CVE CVE-2023-6992
https://www.cve.org/CVERecord?id=CVE-2023-6992
Référence CVE CVE-2024-23944
https://www.cve.org/CVERecord?id=CVE-2024-23944
Référence CVE CVE-2024-29857
https://www.cve.org/CVERecord?id=CVE-2024-29857
Référence CVE CVE-2024-45590
https://www.cve.org/CVERecord?id=CVE-2024-45590
Référence CVE CVE-2024-47535
https://www.cve.org/CVERecord?id=CVE-2024-47535
Référence CVE CVE-2024-47537
https://www.cve.org/CVERecord?id=CVE-2024-47537
Référence CVE CVE-2024-47538
https://www.cve.org/CVERecord?id=CVE-
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0512Multiples vulnérabilités dans les produits IBMd?id=CVE-2023-29483
Référence CVE CVE-2023-39410
https://www.cve.org/CVERecord?id=CVE-2023-39410
Référence CVE CVE-2023-39663
https://www.cve.org/CVERecord?id=CVE-2023-39663
Référence CVE CVE-2023-42282
https://www.cve.org/CVERecord?id=CVE-2023-42282
Référence CVE CVE-2023-44981
https://www.cve.org/CVERecord?id=CVE-2023-44981
Référence CVE CVE-2023-45178
https://www.cve.org/CVERecord?id=CVE-2023-45178
Référence CVE CVE-2023-45288
https://www.cve.org/CVERecord?id=CVE-2023-45288
Référence CVE CVE-2023-45853
https://www.cve.org/CVERecord?id=CVE-2023-45853
Référence CVE CVE-2023-50298
https://www.cve.org/CVERecord?id=CVE-2023-50298
Référence CVE CVE-2023-52428
https://www.cve.org/CVERecord?id=CVE-2023-52428
Référence CVE CVE-2023-52922
https://www.cve.org/CVERecord?id=CVE-2023-52922
Référence CVE CVE-2024-10963
https://www.cve.org/CVERecord?id=CVE-2024-10963
Référence CVE CVE-2024-12797
https://www.cve.org/CVERecord?id=CVE-2024-12797
Référence CVE CVE-2024-12905
https://www.cve.org/CVERecord?id=CVE-2024-12905
Référence CVE CVE-2024-1737
https://www.cve.org/CVERecord?id=CVE-2024-1737
Référence CVE CVE-2024-1975
https://www.cve.org/CVERecord?id=CVE-2024-1975
Référence CVE CVE-2024-21634
https://www.cve.org/CVERecord?id=CVE-2024-21634
Référence CVE CVE-2024-22201
https://www.cve.org/CVERecord?id=CVE-
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0337Multiples vulnérabilités dans les produits IBMecord?id=CVE-2020-35496
Référence CVE CVE-2020-35507
https://www.cve.org/CVERecord?id=CVE-2020-35507
Référence CVE CVE-2023-1370
https://www.cve.org/CVERecord?id=CVE-2023-1370
Référence CVE CVE-2023-1972
https://www.cve.org/CVERecord?id=CVE-2023-1972
Référence CVE CVE-2023-25584
https://www.cve.org/CVERecord?id=CVE-2023-25584
Référence CVE CVE-2023-25585
https://www.cve.org/CVERecord?id=CVE-2023-25585
Référence CVE CVE-2023-25588
https://www.cve.org/CVERecord?id=CVE-2023-25588
Référence CVE CVE-2023-45133
https://www.cve.org/CVERecord?id=CVE-2023-45133
Référence CVE CVE-2023-51775
https://www.cve.org/CVERecord?id=CVE-2023-51775
Référence CVE CVE-2023-52428
https://www.cve.org/CVERecord?id=CVE-2023-52428
Référence CVE CVE-2024-0450
https://www.cve.org/CVERecord?id=CVE-2024-0450
Référence CVE CVE-2024-10041
https://www.cve.org/CVERecord?id=CVE-2024-10041
Référence CVE CVE-2024-10963
https://www.cve.org/CVERecord?id=CVE-2024-10963
Référence CVE CVE-2024-12797
https://www.cve.org/CVERecord?id=CVE-2024-12797
Référence CVE CVE-2024-12798
https://www.cve.org/CVERecord?id=CVE-2024-12798
Référence CVE CVE-2024-12801
https://www.cve.org/CVERecord?id=CVE-2024-12801
Référence CVE CVE-2024-21068
https://www.cve.org/CVERecord?id=CVE-2024-21068
Référence CVE CVE-2024-21217
https://www.cve.org/CVERecord?id=CV
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0321Multiples vulnérabilités dans Oracle PeopleSoftDe multiples vulnérabilités ont été découvertes dans Oracle PeopleSoft. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0215Multiples vulnérabilités dans VMware Tanzu Gemfires affectés
Tanzu Gemfire Management Console versions antérieures à 1.3.1
Résumé
De multiples vulnérabilités ont été découvertes dans les produits VMware. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité VMware 25509 du 14 mars 2025
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25509
Référence CVE CVE-2023-52428
https://www.cve.org/CVERecord?id=CVE-2023-52428
Référence CVE CVE-2024-22243
https://www.cve.org/CVERecord?id=CVE-2024-22243
Référence CVE CVE-2024-22257
https://www.cve.org/CVERecord?id=CVE-2024-22257
Référence CVE CVE-2024-22259
https://www.cve.org/CVERecord?id=CVE-2024-22259
Référence CVE CVE-2024-22262
https://www.cve.org/CVERecord?id=CVE-2024-22262
Référence CVE CVE-2024-23672
https://www.cve.org/CVERecord?id=CVE-2024-23672
Référence CVE CVE-2024-24549
https://www.cve.org/CVERecord?id=CVE-2024-24549
Référence CVE CVE-2024-24789
https://www.cve.org/CVERecord?id=CVE-2024-24789
Référence CVE CVE-2024-24790
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0052Multiples vulnérabilités dans Oracle Database ServerDe multiples vulnérabilités ont été découvertes dans Oracle Database Server. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-1081Multiples vulnérabilités dans les produits IBMd?id=CVE-2023-34462
Référence CVE CVE-2023-35116
https://www.cve.org/CVERecord?id=CVE-2023-35116
Référence CVE CVE-2023-36478
https://www.cve.org/CVERecord?id=CVE-2023-36478
Référence CVE CVE-2023-37920
https://www.cve.org/CVERecord?id=CVE-2023-37920
Référence CVE CVE-2023-43642
https://www.cve.org/CVERecord?id=CVE-2023-43642
Référence CVE CVE-2023-44487
https://www.cve.org/CVERecord?id=CVE-2023-44487
Référence CVE CVE-2023-48161
https://www.cve.org/CVERecord?id=CVE-2023-48161
Référence CVE CVE-2023-52425
https://www.cve.org/CVERecord?id=CVE-2023-52425
Référence CVE CVE-2023-52426
https://www.cve.org/CVERecord?id=CVE-2023-52426
Référence CVE CVE-2023-52428
https://www.cve.org/CVERecord?id=CVE-2023-52428
Référence CVE CVE-2024-0450
https://www.cve.org/CVERecord?id=CVE-2024-0450
Référence CVE CVE-2024-10041
https://www.cve.org/CVERecord?id=CVE-2024-10041
Référence CVE CVE-2024-10963
https://www.cve.org/CVERecord?id=CVE-2024-10963
Référence CVE CVE-2024-21208
https://www.cve.org/CVERecord?id=CVE-2024-21208
Référence CVE CVE-2024-21210
https://www.cve.org/CVERecord?id=CVE-2024-21210
Référence CVE CVE-2024-21217
https://www.cve.org/CVERecord?id=CVE-2024-21217
Référence CVE CVE-2024-21235
https://www.cve.org/CVERecord?id=CVE-2024-21235
Référence CVE CVE-2024-21536
https://www.cve.org/CVERecord?id=CV
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-1006Multiples vulnérabilités dans les produits AtlassianDe multiples vulnérabilités ont été découvertes dans les produits Atlassian. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0923Multiples vulnérabilités dans les produits IBMd?id=CVE-2023-42282
Référence CVE CVE-2023-44483
https://www.cve.org/CVERecord?id=CVE-2023-44483
Référence CVE CVE-2023-44487
https://www.cve.org/CVERecord?id=CVE-2023-44487
Référence CVE CVE-2023-45133
https://www.cve.org/CVERecord?id=CVE-2023-45133
Référence CVE CVE-2023-45145
https://www.cve.org/CVERecord?id=CVE-2023-45145
Référence CVE CVE-2023-46234
https://www.cve.org/CVERecord?id=CVE-2023-46234
Référence CVE CVE-2023-46809
https://www.cve.org/CVERecord?id=CVE-2023-46809
Référence CVE CVE-2023-50312
https://www.cve.org/CVERecord?id=CVE-2023-50312
Référence CVE CVE-2023-51775
https://www.cve.org/CVERecord?id=CVE-2023-51775
Référence CVE CVE-2023-52428
https://www.cve.org/CVERecord?id=CVE-2023-52428
Référence CVE CVE-2024-21011
https://www.cve.org/CVERecord?id=CVE-2024-21011
Référence CVE CVE-2024-21085
https://www.cve.org/CVERecord?id=CVE-2024-21085
Référence CVE CVE-2024-21094
https://www.cve.org/CVERecord?id=CVE-2024-21094
Référence CVE CVE-2024-21131
https://www.cve.org/CVERecord?id=CVE-2024-21131
Référence CVE CVE-2024-21138
https://www.cve.org/CVERecord?id=CVE-2024-21138
Référence CVE CVE-2024-21140
https://www.cve.org/CVERecord?id=CVE-2024-21140
Référence CVE CVE-2024-21144
https://www.cve.org/CVERecord?id=CVE-2024-21144
Référence CVE CVE-2024-21145
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0323Multiples vulnérabilités dans Oracle WeblogicDe multiples vulnérabilités ont été découvertes dans Oracle Weblogic.
Certaines d'entre elles permettent à un attaquant de provoquer une
exécution de code arbitraire à distance, un déni de service à distance
et une atteinte à l'intégrité des données.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0312Multiples vulnérabilités dans les produits AtlassianDe multiples vulnérabilités ont été découvertes dans les produits Atlassian . Elles permettent à un
attaquant de provoquer un déni de service à distance.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0279Multiples vulnérabilités dans les produits IBMDe multiples vulnérabilités ont été découvertes dans les produits IBM . Certaines d'entre elles
permettent à un attaquant de provoquer un déni de service à distance,
une atteinte à l'intégrité des données et une atteinte à la
confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0228Multiples vulnérabilités dans IBMord?id=CVE-2023-45177
Référence CVE CVE-2023-46179
https://www.cve.org/CVERecord?id=CVE-2023-46179
Référence CVE CVE-2023-46181
https://www.cve.org/CVERecord?id=CVE-2023-46181
Référence CVE CVE-2023-46182
https://www.cve.org/CVERecord?id=CVE-2023-46182
Référence CVE CVE-2023-46604
https://www.cve.org/CVERecord?id=CVE-2023-46604
Référence CVE CVE-2023-47147
https://www.cve.org/CVERecord?id=CVE-2023-47147
Référence CVE CVE-2023-47162
https://www.cve.org/CVERecord?id=CVE-2023-47162
Référence CVE CVE-2023-47699
https://www.cve.org/CVERecord?id=CVE-2023-47699
Référence CVE CVE-2023-5072
https://www.cve.org/CVERecord?id=CVE-2023-5072
Référence CVE CVE-2023-52428
https://www.cve.org/CVERecord?id=CVE-2023-52428
Référence CVE CVE-2023-5676
https://www.cve.org/CVERecord?id=CVE-2023-5676
Référence CVE CVE-2024-20918
https://www.cve.org/CVERecord?id=CVE-2024-20918
Référence CVE CVE-2024-20919
https://www.cve.org/CVERecord?id=CVE-2024-20919
Référence CVE CVE-2024-20921
https://www.cve.org/CVERecord?id=CVE-2024-20921
Référence CVE CVE-2024-20926
https://www.cve.org/CVERecord?id=CVE-2024-20926
Référence CVE CVE-2024-20932
https://www.cve.org/CVERecord?id=CVE-2024-20932
Référence CVE CVE-2024-20945
https://www.cve.org/CVERecord?id=CVE-2024-20945
Référence CVE CVE-2024-20952
https://www.cve.org/CVERecord?id=CV
Official advisory ↗JVN iPedia · Japanese · JVNDB-2024-010386Connect2id Ltd. の Nimbus JOSE+JWT における脆弱性Connect2id Ltd. の Nimbus JOSE+JWT には、不特定の脆弱性が存在します。
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0133Kwetsbaarheden verholpen in Oracle PeopleSoftDe kwetsbaarheden in Oracle PeopleSoft's Enterprise PeopleTools, Talent Acquisition Manager en Enterprise CC Common Application Objects stellen laaggeprivilegieerde kwaadwillenden in staat om ongeautoriseerde toegang te verkrijgen en gevoelige gegevens te wijzigen. Ongeauthenticeerde kwaadwillenden kunnen een andere kwetsbaarheid misbruiken om volledige DoS te veroorzaken.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0129Kwetsbaarheden verholpen in Oracle AnalyticsDe kwetsbaarheden stellen ongeauthenticeerde kwaadwillenden in staat om toegang te krijgen tot gevoelige gegevens, Denial-of-Service aan te richten, en zelfs volledige controle over systemen te verkrijgen. Specifieke kwetsbaarheden in Oracle Business Intelligence Enterprise Edition kunnen leiden tot ongeautoriseerde toegang en manipulatie van gegevens via HTTP. Daarnaast zijn er kwetsbaarheden die Denial-of-Service kunnen veroorzaken door onjuiste invoer of misbruik van systeemfunctionaliteiten.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0020Kwetsbaarheden verholpen in Oracle Database productenDe kwetsbaarheden bevinden zich in verschillende componenten van de Oracle Database, waaronder de Data Mining component en de Java VM. Deze kwetsbaarheden stellen laaggeprivilegieerde geauthenticeerde gebruikers in staat om het systeem te compromitteren, wat kan leiden tot ongeautoriseerde toegang en gegevensmanipulatie. De Java VM-kwetsbaarheid kan ook leiden tot ongeautoriseerde wijzigingen van gegevens.
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0466Kwetsbaarheden verholpen in Atlassian productenDe kwetsbaarheden bevinden zich in verschillende third party componenten van ontwikkelaars zoals Oracle, RedHat en het Apache consortium. Deze kwetsbaarheden kunnen leiden tot geheugenuitputting en Denial-of-Service (DoS) door onjuiste invoerbeperkingen. Aanvallers kunnen deze kwetsbaarheden misbruiken door speciaal vervaardigde verzoeken te sturen, wat kan resulteren in systeeminstabiliteit en crashes.
Voor de kwetsbaarheden zijn door de diverse ontwikkelaars updates uitgebracht om ze te verhelpen. Atlassian heeft de updates verwerkt in de eigen producten.
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0414Kwetsbaarheden verholpen in Oracle CommunicationsEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service (DoS)
- Manipuleren van gegevens
- Uitvoer van willekeurige code (Gebruikersrechten)
- Uitvoer van willekeurige code (Administratorrechten)
- Toegang tot gevoelige gegevens
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0328Kwetsbaarheden verholpen in IBM InfoSphereEen kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, of om gevoelige informatie te verkrijgen.
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0299Kwetsbaarheden verholpen in Oracle AnalyticsEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
* Denial-of-Service (DoS)
* Toegang tot gevoelige gegevens
* Toegang tot systeemgegevens
* Manipulatie van gegevens
* (Remote) code execution (Gebruikersrechten)
Official advisory ↗