Catalogue CISA KEV · mis à jour le 2024-10-09
Failles CWE-134 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-134.
- 3failles exploitées
- 1utilisée par des rançongiciels
- 3produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Fortinet Multiple Products Format String Vulnerability
CVE-2024-23113 Répandu ici |
Plusieurs produits Fortinet | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-09 | Non constaté à ce jour |
|
Palo Alto Networks PAN-OS : exécution de code à distance
CVE-2019-1579 |
PAN-OS
Palo Alto Networks |
Installer les mises à jour publiées par l'éditeur. | 2022-01-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco IOS XR Software Discovery Protocol Format String Vulnerability
CVE-2020-3118 Répandu ici |
IOS XR
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles CWE-134 sont exploitées ?
Le catalogue CISA KEV en compte 3, la dernière ajoutée le 9 octobre 2024.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.