CVE-2024-21269؛ آسیبپذیری e-business suite؛ بررسی و راهکار کاهش ریسک
در محصول Oracle Incentive Compensation از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Compensation Plan، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپ…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
در محصول Oracle Incentive Compensation از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Compensation Plan، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپ…
در محصول Oracle Common Applications Calendar از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Tasks، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عب…
در محصول Oracle Field Service از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Field Service Engineer Portal، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسی…
در محصول Oracle Quoting از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ User Interface، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از:…
در محصول Oracle Work in Process از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Messages، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از…
در محصول Oracle MES for Process Manufacturing از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Device Integration، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشده…
در محصول Oracle Sourcing از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Auctions، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از: بازهٔ…
در محصول Oracle Service Contracts از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Authoring، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند…
در محصول Oracle Financials از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Common Components، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتان…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ AI در نسخههای Google Chrome پیش از 130.0.6723.58 به مهاجم راه دور اجازه میداد که با استفاده از…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebAuthentication در نسخههای Google Chrome پیش از 130.0.6723.58 به مهاجم راه دور اجازه میداد ک…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ DevTools در نسخههای Google Chrome پیش از 130.0.6723.58 به مهاجم راه دور که از قبل فرایند render…
در D-Link DIR-619L B1 2.06 یک آسیبپذیری شناسایی شده است. در منبع، این آسیبپذیری بحرانی ارزیابی شده است. این آسیبپذیری تابع formSetRoute در فایل /goform/…
در D-Link DIR-619L B1 2.06 یک آسیبپذیری شناسایی شده است. در منبع، این آسیبپذیری بحرانی ارزیابی شده است. این آسیبپذیری تابع formLogDnsquery در فایل /gofo…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 129.0.6668.100 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
در D-Link DIR-605L 2.13B01 BETA and classified as critical یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع formEasySetupWizard/formEasySetupWizard2 در ف…
در D-Link DIR-605L 2.13B01 BETA and classified as critical یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع formSetWanPPPoE در فایل /goform/formSetWanPPP…
در D-Link DIR-605L 2.13B01 BETA and classified as critical یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع formSetWanPPTP در فایل /goform/formSetWanPPTP…
در D-Link DIR-605L 2.13B01 BETA and classified as critical یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع formAdvanceSetup در فایل /goform/formAdvanceS…
در D-Link DIR-605L 2.13B01 BETA and classified as critical یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع formDeviceReboot در فایل /goform/formDeviceRe…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Extensions در نسخههای Google Chrome پیش از 92.0.4515.107 به مهاجم راه دور اجازه میداد که با اس…
پیادهسازی نامناسب در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 126.0.6478.54 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتما…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 129.0.6668.58 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
سرریز بافر Heap در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 128.0.6613.137 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتما…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 128.0.6613.137 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
در TOTOLINK AC1200 T8 4.1.5cu.861_B20230220 and classified as critical یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع setWiFiScheduleCfg در فایل /cgi-b…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebAudio در نسخههای Google Chrome پیش از 128.0.6613.119 به مهاجم راه دور اجازه میداد که با است…
سرریز بافر Heap در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 128.0.6613.113 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه مید…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 128.0.6613.113 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
سرریز بافر Heap در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 128.0.6613.113 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه مید…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 128.0.6613.113 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
سرریز بافر Heap در مؤلفهٔ Fonts در نسخههای Google Chrome پیش از 128.0.6613.84 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتما…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Loader در نسخههای Google Chrome پیش از 127.0.6533.72 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Dawn در نسخههای Google Chrome پیش از 127.0.6533.72 به مهاجم راه دور اجازه میداد که با استفاده…
سرریز بافر Heap در مؤلفهٔ Layout در نسخههای Google Chrome پیش از 127.0.6533.72 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتم…
سرریز بافر Heap در مؤلفهٔ Layout در نسخههای Google Chrome پیش از 127.0.6533.99 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتم…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.