Otkrivena je ranjivost u scp protokolu za Cisco Enterprise NFVIS programski paket. Ranjivost je uzrokovana nepravilnom provjerom valjanosti naredbenih argumenata, a potencijalnim neautoriziranim udaljenim napadačima omogućuje uspostavljanje konekcije prema zahvaćenom uređaju s posljedicom stjecanja viših privilegija i otkrivanja osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2018
Ranjivost u Cisco Digital Network Architecture Center programskom paketu
Otkrivena je ranjivost u Cisco DNA Center programskom paketu. Ranjivost je uzrokovana neuspjehom normalizacije URL-ova prije odobravanja zahtjeva, a potencijalnim napadačima omogućuje slanje izrađenog URL-a osmišljenog za iskorištavanje ranjivosti s posljedicom zaobilaženja sigurnosnih ograničenja i stjecanjem viših privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost u Cisco DNA Center programskom paketu
Otkrivena je ranjivost u Cisco DNA (Digital Network Architecture) Center programskom paketu. Ranjivost je posljedica prisutnosti nedokumentiranih statističkih korisničkih vjerodajnica za zadani administratorski račun zahvaćenog softvera, a potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda s root ovlastima. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost u Cisco IoT Field Network Director programske platforme
Otkrivena je ranjivost u Cisco IoT-FND programskom paketu. Ranjivost je posljedica nedovoljne CSRF zaštite upravljačkog sučelja na zahvaćenom uređaju, a potencijalnim neautoriziranim udaljenim napadačima omogućuje izvršavanje CSRF napada s posljedicom modifikacije korisničkih podataka. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco Digital Network Architecture Center programskog paketa
Otkrivena je ranjivost u Cisco DNA Center programskom paketu. Ranjivost je posljedica nesigurne zadane konfiguracije Kubernetes podsustava unutar DNA centra, a potencijalnim udaljenim napadačima omogućuje zaobilaženje sigurnosnih ograničenja, stjecanje viših privilegija i potpunu kompromitaciju pogođenih spremnika. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost u Cisco Identity Services Engine (ISE) programskom paketu
Otkrivena je ranjivost u EAP-TLS protokolu za Cisco Identity Services Engine (ISE). Ranjivost je posljedica EAP autentifikacije klijentskog certifikata, a potencijalnim neautoriziranim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa php5
Otkriveni su sigurnosni nedostaci u programskom paketu php5 za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, izvođenje XSS napada ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa qemu
Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa curl
Otkriveni su sigurnosni nedostaci u programskom paketu curl za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju otkrivanje osjetljivih informacija, izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa dpdk
Otkriven je sigurnosni nedostatak u programskom paketu dpdk za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.



