VULNERABILITE CITRIX
CITRIX – CVE-2023-24486 Date : 13/03/2023 CVE-2023-24486 Score CVSS : 7.8 Un défaut de permission dans le fichier /tmp/launch.ica de Citrix permet à un attaquant local, en envoyant des requêtes spécifiquement forgées, de voler des authentifiants temporaires à une session. Exploitabilité de la faille découverte : Vecteur d’attaque Complexités des attaques […]
VULNERABILITE NETGEAR
NETGEAR- CVE-2023-27853 Date : 13/03/2023 CVE-2023-27853 Score CVSS : 9.8 Un défaut de contrôle de la mémoire dans le service SOAP permet à un attaquant, en envoyant des requêtes SOAPAction spécifiquement forgées, d’exécuter du code arbitraire sur le système ou de provoquer un déni de service. Exploitabilité de la faille découverte […]