CVE-2020-2956؛ آسیبپذیری human resources؛ بررسی و راهکار کاهش ریسک
در محصول Oracle Human Resources از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Hierarchy Diagrammers، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
در محصول Oracle Human Resources از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Hierarchy Diagrammers، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر…
در محصول Enterprise Manager Base Platform از مجموعهٔ Oracle Enterprise Manager، مؤلفهٔ Discovery Framework (Oracle OHS)، یک آسیبپذیری وجود دارد. نسخههای…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 81.0.4044.92 به مهاجم راه دور اجازه میداد که با استفاده از…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebAudio در نسخههای Google Chrome پیش از 80.0.3987.162 به مهاجم راه دور اجازه میداد که با استف…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebAudio در نسخههای Google Chrome پیش از 80.0.3987.162 به مهاجم راه دور اجازه میداد که با استف…
سرریز بافر Heap در مؤلفهٔ media در نسخههای Google Chrome پیش از 80.0.3987.162 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتما…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ extensions در نسخههای Google Chrome پیش از 81.0.4044.92 به مهاجمی که کاربر را به نصب افزونهٔ مخ…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ audio در نسخههای Google Chrome پیش از 81.0.4044.92 به مهاجم راه دور اجازه میداد که با استفاده…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 81.0.4044.92 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دس…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ devtools در نسخههای Google Chrome پیش از 81.0.4044.92 به مهاجم راه دور اجازه میداد که با استفا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ window management در نسخههای Google Chrome پیش از 81.0.4044.92 به مهاجم راه دور اجازه میداد که…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebGL در نسخههای Google Chrome پیش از 80.0.3987.149 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ media در نسخههای Google Chrome پیش از 80.0.3987.149 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ audio در نسخههای Google Chrome پیش از 80.0.3987.149 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ audio در نسخههای Google Chrome پیش از 80.0.3987.149 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ audio در نسخههای Google Chrome پیش از 80.0.3987.149 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ audio در نسخههای Google Chrome پیش از 80.0.3987.149 به مهاجم راه دور اجازه میداد که با استفاده…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 80.0.3987.116 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebAudio در نسخههای Google Chrome پیش از 80.0.3987.116 به مهاجم راه دور اجازه میداد که با استف…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ speech در نسخههای Google Chrome پیش از 80.0.3987.116 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ speech در نسخههای Google Chrome پیش از 79.0.3945.130 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 79.0.3945.130 به مهاجم راه دور اجازه میداد که با استفاده از…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ JavaScript در نسخههای Google Chrome پیش از 80.0.3987.87 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ…
پیادهسازی نامناسب در مؤلفهٔ Blink در نسخههای Google Chrome پیش از 80.0.3987.87 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احت…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ audio در نسخههای Google Chrome پیش از 80.0.3987.87 به مهاجم راه دور اجازه میداد که با استفاده…
پیادهسازی نامناسب در مؤلفهٔ JavaScript در نسخههای Google Chrome پیش از 80.0.3987.87 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشد…
در محصول Oracle WebLogic Server از مجموعهٔ Oracle Fusion Middleware، مؤلفهٔ Application Container - JavaEE، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ media picker در نسخههای Google Chrome پیش از 79.0.3945.88 به مهاجم راه دور که از قبل فرایند ren…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ audio در نسخههای Google Chrome پیش از 79.0.3945.117 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebSockets در نسخههای Google Chrome پیش از 79.0.3945.79 به مهاجم راه دور اجازه میداد که با است…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ JavaScript در نسخههای Google Chrome پیش از 79.0.3945.79 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebAudio در نسخههای Google Chrome پیش از 79.0.3945.79 به مهاجم راه دور اجازه میداد که با استفا…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ JavaScript در نسخههای Google Chrome پیش از 79.0.3945.79 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ sharing view در نسخههای Google Chrome پیش از 77.0.3865.90 به مهاجم راه دور اجازه میداد که با ا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ offline mode در نسخههای Google Chrome پیش از 77.0.3865.90 به مهاجم راه دور اجازه میداد که با ا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Blink در نسخههای Google Chrome پیش از 77.0.3865.90 به مهاجم راه دور اجازه میداد که با استفاده…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.