CVE-2023-21848؛ آسیبپذیری communications convergence؛ بررسی و راهکار کاهش ریسک
در محصول Oracle Communications Convergence از مجموعهٔ Oracle Communications Applications، مؤلفهٔ Admin Configuration، یک آسیبپذیری وجود دارد. نسخههای پشت…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
در محصول Oracle Communications Convergence از مجموعهٔ Oracle Communications Applications، مؤلفهٔ Admin Configuration، یک آسیبپذیری وجود دارد. نسخههای پشت…
در محصول Oracle Web Services Manager از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ XML Security component، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آس…
سرریز بافر Heap در مؤلفهٔ libphonenumber در نسخههای Google Chrome پیش از 109.0.5414.74 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاری…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Blink Media در نسخههای Google Chrome پیش از 108.0.5359.124 به مهاجم راه دور اجازه میداد که با…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Mojo IPC در نسخههای Google Chrome پیش از 108.0.5359.124 به مهاجم راه دور اجازه میداد که با است…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Profiles در نسخههای Google Chrome پیش از 108.0.5359.124 به مهاجم راه دور اجازه میداد که با است…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 108.0.5359.71 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Camera Capture در نسخههای Google Chrome پیش از 108.0.5359.71 به مهاجم راه دور اجازه میداد که ب…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Mojo در نسخههای Google Chrome پیش از 108.0.5359.71 به مهاجم راه دور که از قبل فرایند renderer ر…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Audio در نسخههای Google Chrome پیش از 108.0.5359.71 به مهاجمی که کاربر را به نصب افزونهٔ مخرب م…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Mojo در نسخههای Google Chrome پیش از 108.0.5359.71 به مهاجمی که کاربر را به نصب افزونهٔ مخرب مت…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Forms در نسخههای Google Chrome پیش از 108.0.5359.71 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Accessibility در نسخههای Google Chrome پیش از 108.0.5359.71 به مهاجم راه دور اجازه میداد که با…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 106.0.5249.119 به مهاجم راه دور اجازه میداد که با استفاده…
سرریز بافر Heap در مؤلفهٔ WebSQL در نسخههای Google Chrome پیش از 106.0.5249.119 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احت…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Safe Browsing در نسخههای Google Chrome پیش از 106.0.5249.119 به مهاجمی که کاربر را به نصب افزون…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Peer Connection در نسخههای Google Chrome پیش از 106.0.5249.119 به مهاجم راه دور اجازه میداد که…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 107.0.5304.106 به مهاجم راه دور اجازه میداد که با استفاده ا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Speech Recognition در نسخههای Google Chrome پیش از 107.0.5304.106 به مهاجم راه دور اجازه میداد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Web Workers در نسخههای Google Chrome پیش از 107.0.5304.106 به مهاجم راه دور اجازه میداد که با…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebCodecs در نسخههای Google Chrome پیش از 107.0.5304.106 به مهاجم راه دور اجازه میداد که با اس…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 107.0.5304.106 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ CSS در نسخههای Google Chrome پیش از 106.0.5249.62 به مهاجم راه دور اجازه میداد که با استفاده ا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ media در نسخههای Google Chrome پیش از 106.0.5249.62 به مهاجم راه دور اجازه میداد که با استفاده…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ Blink در نسخههای Google Chrome پیش از 106.0.5249.62 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTM…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Custom Elements در نسخههای Google Chrome پیش از 106.0.5249.91 به مهاجم راه دور اجازه میداد که…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 107.0.5304.62 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
سرریز بافر Heap در مؤلفهٔ Vulkan در نسخههای Google Chrome پیش از 107.0.5304.62 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتم…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Layout در نسخههای Google Chrome پیش از 107.0.5304.62 به مهاجم راه دور اجازه میداد که با استفاد…
سرریز بافر Heap در مؤلفهٔ Media Galleries در نسخههای Google Chrome پیش از 107.0.5304.62 به مهاجمی که کاربر را به نصب افزونهٔ مخرب متقاعد کرده است اجازه می…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Extensions در نسخههای Google Chrome پیش از 107.0.5304.62 به مهاجمی که کاربر را به نصب افزونهٔ م…
در محصول Oracle Enterprise Data Quality از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Dashboard، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عب…
در محصول PeopleSoft Enterprise Common Components از مجموعهٔ Oracle PeopleSoft، مؤلفهٔ Approval Framework، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آ…
در محصول Oracle Web Applications Desktop Integrator از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Upload، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیب…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ FedCM در نسخههای Google Chrome پیش از 104.0.5112.101 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ SwiftShader در نسخههای Google Chrome پیش از 104.0.5112.101 به مهاجم راه دور اجازه میداد که با…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.