| CVE-2015-5531 | Vulnerabilidade de travessia de diretório no Elasticsearch anterior à versão 1.6.1 permite que atacantes remotos leiam arquivos arbitrários por meio de vetores não especificados relacionados a chamadas de API de snapshot. |
| CVE-2016-1909 | Fortinet FortiAnalyzer anterior à 5.0.12 e 5.2.x anterior à 5.2.5; FortiSwitch 3.3.x anterior à 3.3.3; FortiCache 3.0.x anterior à 3.0.8; e FortiOS 4.1.x anterior à 4.1.11, 4.2.x anterior à 4.2.16, 4.3.x anterior à 4.3.17 e 5.0.x anterior à 5.0.8 possuem uma frase secreta codificada (hardcoded) para a conta Fortimanager_Access, o que permite que atacantes remotos obtenham acesso administrativo por meio de uma sessão SSH. |
| CVE-2016-10225 | O driver sunxi-debug no kernel legado 3.4 da Allwinner para dispositivos H3, A83T e H8 permite que usuários locais obtenham privilégios de root enviando "rootmydevice" para /proc/sunxi_debug/sunxi_debug. |
| CVE-2016-3087 | Apache Struts 2.3.20.x anterior à 2.3.20.3, 2.3.24.x anterior à 2.3.24.3 e 2.3.28.x anterior à 2.3.28.1, quando a Invocação Dinâmica de Métodos (Dynamic Method Invocation) está habilitada, permite que atacantes remotos executem código arbitrário por meio de vetores relacionados a um operador ! (ponto de exclamação) no Plugin REST. |
| CVE-2016-4338 | O script de configuração de parâmetro de usuário mysql (userparameter_mysql.conf) no agente do Zabbix anterior à 2.0.18, 2.2.x anterior à 2.2.13 e 3.0.x anterior à 3.0.3, quando usado com um shell diferente do bash, permite que atacantes dependentes do contexto executem código arbitrário ou comandos SQL por meio do parâmetro mysql.size. |
| CVE-2016-5195 | Condição de corrida em mm/gup.c no kernel Linux 2.x até 4.x anterior à 4.8.3 permite que usuários locais obtenham privilégios ao explorar o tratamento incorreto do recurso copy-on-write (COW) para gravar em um mapeamento de memória somente leitura, como foi explorado ativamente em outubro de 2016, também conhecido como "Dirty COW". |
| CVE-2016-6277 | NETGEAR R6250 anterior à 1.0.4.6.Beta, R6400 anterior à 1.0.1.18.Beta, R6700 anterior à 1.0.1.14.Beta, R6900, R7000 anterior à 1.0.7.6.Beta, R7100LG anterior à 1.0.0.28.Beta, R7300DST anterior à 1.0.0.46.Beta, R7900 anterior à 1.0.1.8.Beta, R8000 anterior à 1.0.3.26.Beta, D6220, D6400, D7000 e possivelmente outros roteadores permitem que atacantes remotos executem comandos arbitrários por meio de metacaracteres de shell nas informações de caminho para cgi-bin/. |
| CVE-2016-6415 | A implementação do servidor IKEv1 no Cisco IOS 12.2 a 12.4 e 15.0 a 15.6, IOS XE até 3.18S, IOS XR 4.3.x e 5.0.x a 5.2.x, e PIX anterior à 7.0 permite que atacantes remotos obtenham informações confidenciais da memória do dispositivo por meio de uma solicitação de negociação de Associação de Segurança (Security Association - SA), também conhecido como Bug IDs CSCvb29204 e CSCvb36055 ou BENIGNCERTAIN. |
| CVE-2016-7124 | ext/standard/var_unserializer.c no PHP anterior à 5.6.25 e 7.x anterior à 7.0.10 lida incorretamente com determinados objetos inválidos, o que permite que atacantes remotos causem negação de serviço ou possivelmente tenham outro impacto não especificado por meio de dados serializados manipulados que levam a uma (1) chamada __destruct ou (2) chamada de método mágico. |
| CVE-2017-0199 | Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1, Microsoft Office 2016, Microsoft Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows 8.1 permitem que atacantes remotos executem código arbitrário por meio de um documento manipulado, também conhecido como "Microsoft Office/WordPad Remote Code Execution Vulnerability w/Windows API". |
| CVE-2017-1000353 | As versões 2.56 e anteriores do Jenkins, bem como a 2.46.1 LTS e anteriores, são vulneráveis a uma execução remota de código não autenticada. Uma vulnerabilidade de execução remota de código não autenticada permitia que atacantes transferissem um objeto Java SignedObject serializado para o CLI do Jenkins, que era desserializado usando um novo ObjectInputStream, contornando o mecanismo de proteção baseado em lista negra existente. Estamos corrigindo esse problema adicionando SignedObject à lista negra. Também estamos fazendo o backport do novo protocolo HTTP CLI do Jenkins 2.54 para o LTS 2.46.2 e descontinuando o protocolo CLI baseado em remoting (ou seja, serialização Java), desabilitando-o por padrão. |
| CVE-2017-12615 | Ao executar o Apache Tomcat 7.0.0 a 7.0.79 no Windows com HTTP PUT habilitado (por exemplo, definindo o parâmetro de inicialização readonly do Default como false), era possível enviar um arquivo JSP para o servidor por meio de uma solicitação especialmente manipulada. Esse JSP poderia então ser solicitado e qualquer código contido nele seria executado pelo servidor. |
| CVE-2017-17411 | Esta vulnerabilidade permite que atacantes remotos executem código arbitrário em instalações vulneráveis do Linksys WVBR0 WVBR0. Não é necessária autenticação para explorar esta vulnerabilidade. A falha específica existe no portal de gerenciamento web. O problema reside na falta de validação adequada dos dados do usuário antes de executar uma chamada de sistema. Um atacante poderia aproveitar esta vulnerabilidade para executar código com privilégios de root. Era ZDI-CAN-4892. |
| CVE-2017-5135 | Certos dispositivos Technicolor têm uma bypass no controle de acesso SNMP, possivelmente envolvendo uma personalização de ISP em alguns casos. O Technicolor (antiga Cisco) DPC3928SL com firmware D3928SL-P15-13-A386-c3420r55105-160127a poderia ser acessado por qualquer string de comunidade SNMP vinda da Internet; além disso, é possível gravar na MIB porque ela fornece propriedades de escrita, também conhecido como Stringbleed. OBSERVAÇÃO: o repositório do GitHub string-bleed/StringBleed-CVE-2017-5135 não é uma referência válida a partir de 2017-04-27; ele contém código de cavalo de Troia supostamente para explorar esta vulnerabilidade. |
| CVE-2017-5638 | O parser Jakarta Multipart no Apache Struts 2 2.3.x anterior à 2.3.32 e 2.5.x anterior à 2.5.10.1 tem tratamento incorreto de exceções e geração de mensagens de erro durante tentativas de upload de arquivos, o que permite que atacantes remotos executem comandos arbitrários por meio de um cabeçalho HTTP Content-Type, Content-Disposition ou Content-Length manipulado, como foi explorado ativamente em março de 2017 com um cabeçalho Content-Type contendo uma string #cmd=. |
| CVE-2017-5689 | Um atacante de rede sem privilégios poderia obter privilégios de sistema em SKUs de gerenciabilidade Intel provisionados: Intel Active Management Technology (AMT) e Intel Standard Manageability (ISM). Um atacante local sem privilégios poderia provisionar recursos de gerenciabilidade, obtendo privilégios de rede ou sistema local sem privilégios em SKUs de gerenciabilidade Intel: Intel Active Management Technology (AMT), Intel Standard Manageability (ISM) e Intel Small Business Technology (SBT). |
| CVE-2017-7494 | O Samba desde a versão 3.5.0 e anterior à 4.6.4, 4.5.10 e 4.4.14 é vulnerável a uma vulnerabilidade de execução remota de código, permitindo que um cliente malicioso envie uma biblioteca compartilhada para um compartilhamento gravável e, em seguida, faça o servidor carregá-la e executá-la. |
| CVE-2017-8464 | O Windows Shell no Microsoft Windows Server 2008 SP2 e R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold e R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 e Windows Server 2016 permite que usuários locais ou atacantes remotos executem código arbitrário por meio de um arquivo .LNK manipulado, que não é tratado adequadamente durante a exibição do ícone no Windows Explorer ou em qualquer outro aplicativo que analise o ícone do atalho. Também conhecido como "LNK Remote Code Execution Vulnerability". |
| CVE-2017-9791 | O plugin Struts 1 no Apache Struts 2.3.x pode permitir execução remota de código por meio de um valor de campo malicioso passado em uma mensagem bruta para o ActionMessage. |
| CVE-2018-4407 | Apple iOS 11 e anteriores, Apple macOS High Sierra, até e incluindo 10.13.6, Apple macOS Sierra, até e incluindo 10.12.6, Apple OS X El Capitan e anteriores. Um estouro de buffer no heap é permitido no kernel do sistema operacional XNU da Apple. |
| CVE-2018-7600 | Drupal anterior à 7.58, 8.x anterior à 8.3.9, 8.4.x anterior à 8.4.6 e 8.5.x anterior à 8.5.1 permite que atacantes remotos executem código arbitrário devido a um problema que afeta vários subsistemas com configurações de módulo padrão ou comuns. |
| CVE-2018-10562 | Um problema foi descoberto nos roteadores residenciais Dasan GPON. A Injeção de Comandos pode ocorrer por meio do parâmetro dest_host em uma solicitação diag_action=ping para um URI GponForm/diag_Form. Como o roteador salva os resultados do ping em /tmp e os transmite ao usuário quando ele revisita /diag.html, é bastante simples executar comandos e recuperar sua saída. |
| MS17_010 | https://docs.microsoft.com/en-us/security-updates/securitybulletins/2017/ms17-010 |
| NETCORE_NETDIS_UDP-53413-BACKDOOR | http://blog.trendmicro.com/trendlabs-security-intelligence/netis-routers-leave-wide-open-backdoor/ |