CVE-2024-20997؛ آسیبپذیری hospitality simphony؛ بررسی و راهکار کاهش ریسک
در محصول Oracle Hospitality Simphony از مجموعهٔ Oracle Food and Beverage Applications، مؤلفهٔ Simphony Enterprise Server، یک آسیبپذیری وجود دارد. نسخههای…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
در محصول Oracle Hospitality Simphony از مجموعهٔ Oracle Food and Beverage Applications، مؤلفهٔ Simphony Enterprise Server، یک آسیبپذیری وجود دارد. نسخههای…
در محصول Oracle Hospitality Simphony از مجموعهٔ Oracle Food and Beverage Applications، مؤلفهٔ Simphony Enterprise Server، یک آسیبپذیری وجود دارد. نسخههای…
در محصول Oracle Hospitality Simphony از مجموعهٔ Oracle Food and Beverage Applications، مؤلفهٔ Simphony Enterprise Server، یک آسیبپذیری وجود دارد. نسخههای…
در محصول Oracle Workflow از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Admin Screens and Grants UI، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر…
در محصول Oracle BI Publisher از مجموعهٔ Oracle Analytics، مؤلفهٔ XML Services، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از: 7.0.…
در نسخهها و پیکربندیهای مشخص PAN-OS، ایجاد دلخواه فایل در قابلیت GlobalProtect میتواند به تزریق فرمان و اجرای کد با دسترسی root بدون احراز هویت منجر شود…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Bookmarks در نسخههای Google Chrome پیش از 123.0.6312.105 به مهاجم راه دور اجازه میداد که با اس…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 123.0.6312.86 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Dawn در نسخههای Google Chrome پیش از 123.0.6312.86 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Canvas در نسخههای Google Chrome پیش از 123.0.6312.58 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Performance Manager در نسخههای Google Chrome پیش از 122.0.6261.128 به مهاجم راه دور اجازه میدا…
پیادهسازی نامناسب در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 122.0.6261.111 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتم…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ FedCM در نسخههای Google Chrome پیش از 122.0.6261.111 به مهاجم راه دور اجازه میداد که با استفاد…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 122.0.6261.94 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 122.0.6261.94 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Mojo در نسخههای Google Chrome پیش از 122.0.6261.57 به مهاجم راه دور اجازه میداد که با استفاده…
سرریز بافر Heap در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 121.0.6167.160 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتما…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Mojo در نسخههای Google Chrome پیش از 121.0.6167.160 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Canvas در نسخههای Google Chrome پیش از 121.0.6167.139 به مهاجم راه دور اجازه میداد که با استفا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Web Audio در نسخههای Google Chrome پیش از 121.0.6167.85 به مهاجم راه دور اجازه میداد که با است…
پیادهسازی نامناسب در مؤلفهٔ Accessibility در نسخههای Google Chrome پیش از 121.0.6167.85 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکار…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 120.0.6099.224 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 120.0.6099.199 به مهاجم راه دور که از قبل فرایند renderer…
سرریز بافر Heap در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 120.0.6099.199 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتم…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebAudio در نسخههای Google Chrome پیش از 120.0.6099.199 به مهاجم راه دور اجازه میداد که با است…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebGPU در نسخههای Google Chrome پیش از 120.0.6099.199 به مهاجم راه دور اجازه میداد که با استفا…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 120.0.6099.109 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Blink در نسخههای Google Chrome پیش از 120.0.6099.109 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 120.0.6099.109 به مهاجم راه دور اجازه میداد که با استفا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ CSS در نسخههای Google Chrome پیش از 120.0.6099.109 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Media Stream در نسخههای Google Chrome پیش از 120.0.6099.62 به مهاجم راه دور اجازه میداد که با…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebAudio در نسخههای Google Chrome پیش از 119.0.6045.199 به مهاجم راه دور اجازه میداد که با است…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Mojo در نسخههای Google Chrome پیش از 119.0.6045.199 به مهاجم راه دور اجازه میداد که با استفاده…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ Spellcheck در نسخههای Google Chrome پیش از 119.0.6045.199 به مهاجم راه دور که از قبل فرایند renderer را در ا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Garbage Collection در نسخههای Google Chrome پیش از 119.0.6045.159 به مهاجم راه دور اجازه میداد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Navigation در نسخههای Google Chrome پیش از 119.0.6045.159 به مهاجم راه دور اجازه میداد که با ا…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.