Advisories, PoCs & Exploits
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Critical 
- Vulnérabilité pouvant être utilisée pour prendre le contrôle d'une machine vulnérable à distance. ( Nécessitant peu ou pas d'intéractions de l'utilisateur )
High 
- Spoofing d'un certificat SSL/TLS ciblé. ( Interaction utilisateur commune )
- Accès aux fichiers de l'utilisateur. ( Nécessitant peu ou pas d'intéractions de l'utilisateur )
- Injection de code sur un domaine distant. ( Nécessitant peu ou pas d'intéractions de l'utilisateur )
- Vol des indentifiants de connection enregistrés. ( Nécessitant peu ou pas d'intéractions utilisateur )
- Vulnérabilité pouvant être utilisée pour prendre le contrôle d'une machine vulnérable à distance. ( Avec dificulté dans l'exploitation ou demandant une intéraction utilisateur lourde )
Moderate 
- Spoofing de l'URL dans la barre de location. ( Interaction utilisateur commune )
- Potentiel Cross-Site Scripting.
- Vulnérabilité pouvant avoir un impacte "high". ( Nécessitant une interaction utilisateur non-commune )
- Vulnérabilité pouvant être utilisée pour prendre le contrôle d'une machine vulnérable à distance. ( Nécessitant une configuration non commune du software )
Low 
- Spoofing mineur.
- Bypass d'une sécurité mineur.
- Accès aux informations sur l'historique ou autres informations non-confidentielles.
- Spoofing ( nécessitant une interaction utilisateur lourde ou non-commune. )
- Vulnérabilité pouvant avoir un impacte "Moderate". ( Avec dificulté dans l'exploitation ou demandant une intéraction utilisateur lourde )