Bulletins de sécurité
Vous trouverez ci-dessous les notifications relatives aux événements de sécurité et de confidentialité au sein des applications open source de Netflix.
| Date | Type | Sujet |
|---|
| Septeember 27, 2024 | Élevé | Traversée de chemin dans E2Nest |
| August 1, 2024 | Critique | Injection de modèles côté serveur dans les modèles de messages Dispatch |
| May 16, 2024 | Critique | Vulnérabilité de lecture arbitraire de fichiers dans ConsoleMe via une RCE limitée à la commande Git |
| May 09, 2024 | Critique | Vulnérabilité de traversée de chemin via les téléversements de fichiers dans Genie |
| November 09, 2023 | Faible | Erreur de configuration du contrôle CORS dans le protocole DIAL |
| August 17, 2023 | Critique | Exposition de la clé secrète utilisée pour signer les jetons JWT dans Dispatch |
| February 28, 2023 | Faible | Génération aléatoire non sécurisée dans Lemur |
| March 30, 2022 | Critique | Vulnérabilité de chaîne de format dans ConsoleMe |
| March 23, 2021 | Important | Divulgation locale d'informations dans Priam |
| March 23, 2021 | Important | Divulgation locale d'informations dans Hollow |
| March 10, 2021 | Important | Vulnérabilité critique exposant les clés privées dans Lemur |
| December 08, 2020 | Important | Injection de modèles SpEL dans Netflix Spinnaker |
| November 6, 2020 | Important | Problèmes multiples de contrôle d'accès dans Dispatch |
| November 6, 2020 | Important | Vulnérabilités XSS multiples dans Dispatch |
| August 27, 2020 | Important | Falsification de requête côté serveur authentifiée dans Orca Spinnaker |
| March 05, 2020 | Important | Injection de modèles côté serveur dans Netflix Titus |
| February 24, 2020 | Important | Injection de modèles côté serveur dans Netflix Conductor |
| June 20, 2019 | Information | L'implémentation du code de référence Dial présente un déni de service |
| January 10, 2018 | Important | Falsification de requête côté serveur non authentifiée dans Hystrix-Dashboard |
| April 14, 2017 | Important | RCE dans Spinnaker Orca et accès arbitraire aux fichiers et aux URL |
| August 31, 2016 | Important | zuul.filter.admin.enabled défini sur True par défaut |
| June 6, 2016 | Important | Débordement de tas dans l'analyseur de configuration YAML Dynomite |
| February 22, 2015 | Important | Injection d'entité externe « XXE » dans l'application open source Recipes-rss |
Vous trouverez ci-dessous les notifications relatives aux vulnérabilités de sécurité dans les logiciels tiers.
Malheureusement, nous ne sommes pas en mesure de traiter les problèmes de support logiciel dans ce dépôt. Veuillez plutôt contacter le projet en amont.