Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2023-05-01

Failles CWE-917 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-917.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Apache Log4j2 : désérialisation de données non fiables
CVE-2021-45046 Répandu ici
Log4j2
Apache
Installer les mises à jour publiées par l'éditeur. 2023-05-01 Oui, utilisée dans des campagnes de rançongiciel
Atlassian Confluence Server et Data Center : exécution de code à distance
CVE-2022-26134
Confluence Server/Data Center
Atlassian
Immediately block all internet traffic to and from affected products AND apply the update per vendor instructions [https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html] OR remove the affected products by the due date on the right. Note: Once the update is successfully deployed, agencies can reassess the internet blocking rules. 2022-06-02 Oui, utilisée dans des campagnes de rançongiciel
Apache Struts : exécution de code à distance
CVE-2020-17530 Répandu ici
Struts
Apache
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Atlassian Confluence Server and Data Center Object-Graph Navigation Language (OGNL) Injection Vulnerability
CVE-2021-26084
Confluence Server et Data Center
Atlassian
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Sonatype Nexus Repository : exécution de code à distance
CVE-2020-10199
Nexus Repository
Sonatype
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles CWE-917 sont exploitées ?

Le catalogue CISA KEV en compte 5, la dernière ajoutée le 1 mai 2023.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.