LibQJpeg in the Samsung Galaxy S6 before the October 2015 MR allows remote attackers to cause a denial of service (memory corruption and SIGSEGV) via a crafted image file.
Trend Micro InterScan Messaging Security Virtual Appliance (IMSVA) 9.1 before CP 1644 has XSS.
A remote code execution vulnerability exists in Magento 2.1 prior to 2.1.18, Magento 2.2 prior to 2.2.9, Magento 2.3 prior to 2.3.2. An authenticated user with administrator privileges to layouts can execute arbitrary code through a combination of product import, crafted csv file and XML layout update.
Сообщаем режим работы подразделений ПАО КБ «Восточный»: Обслуживание физических лиц: Работа отделений и точек выдачи кредитов в магазинах и торговых центров вашего города осуществляется по следующему режиму: 31.12.2014 — до 16 часов местного времени; с 01.01.2015 по 07.01.2015 – выходные дни; с 08.01.2015 по 11.01.2015 – с 10.00 до 16.00 местного времени; с 12.01.2015 – [...]