Rapports de vulnérabilités 2024
CVE-2024-57728 : téléversement arbitraire de fichiers Analyse d'une vulnérabilité critique dans le logiciel de support à distance SimpleHelp permettant à des utilisateurs administrateurs authentifiés d'exécuter du code à distance.
CVE-2024-5184 : injection directe de prompt & exfiltration de courriels dans EmailGPT Analyse technique détaillée de la vulnérabilité CVE-2024-5184 dans EmailGPT : injection de prompt dans les flux d'assistants de messagerie entraînant la divulgation d'instructions système et l'exfiltration de correspondances privées.
CVE-2024-47575 : Contournement d'Authentification et RCE dans Fortinet FortiManager fgfmd (FortiJump) Analyse technique approfondie, dissection de la cause racine, mécanique d'exploitation et ingénierie défensive pour CVE-2024-47575 affectant Fortinet FortiManager Central Management Console.
CVE-2024-3400 : Injection de Commandes Zero-Day dans Palo Alto Networks PAN-OS GlobalProtect Analyse technique approfondie, dissection de la cause racine, mécanique d'exploitation et ingénierie défensive pour CVE-2024-3400 affectant Palo Alto Networks PAN-OS GlobalProtect.
CVE-2024-21762 : Exécution de Code Zero-Day par Écriture Hors-Limites dans Fortinet FortiOS SSL-VPN Analyse technique approfondie, dissection de la cause racine, mécanique d'exploitation et ingénierie défensive pour CVE-2024-21762 affectant Fortinet FortiOS SSL-VPN Gateway.
CVE-2024-20359 : Exécution de Code Persistante dans Cisco ASA/FTD (Line Runner / ArcaneDoor) Analyse technique approfondie, dissection de la cause racine, mécanique d'exploitation et ingénierie défensive pour CVE-2024-20359 affectant Cisco Systems Cisco Adaptive Security Appliance (ASA) Core OS.
CVE-2024-20353 : Déni de Service & Corruption Mémoire dans le Serveur Web Cisco ASA/FTD (ArcaneDoor) Analyse technique approfondie, dissection de la cause racine, mécanique d'exploitation et ingénierie défensive pour CVE-2024-20353 affectant Cisco Systems Cisco Adaptive Security Appliance (ASA) & Firepower Threat Defense (FTD).
CVE-2024-0012 : Contournement d'Authentification sur l'Interface Web d'Administration Palo Alto PAN-OS Analyse technique approfondie, dissection de la cause racine, mécanique d'exploitation et ingénierie défensive pour CVE-2024-0012 affectant Palo Alto Networks PAN-OS Management Interface.