Des vulnérabilités ont été corrigées dans IBM Rational AppScan et Policy Tester. Ces vulnérabilités peuvent être exploitées par une personne malintentionnée afin d'accéder à des informations sensibles, écraser des fichiers, faire de l'injection de code indirecte à distance (XSS) et compromettre...
Avis de sécurité
Une vulnérabilité a été corrigée dans HP-UX CIFS-Server. Elle affecte l'interface d'administration des outils Samba et peut être exploitée par une « injection de requêtes illégitime par rebond » (attaque CSRF).
Une vulnérabilité a été corrigée dans IBM Tivoli Directory Server. La vulnérabilité est de type « injection de code indirecte à distance » (XSS) et affecte les outils d'administration.
Deux vulnérabilités ont été corrigées dans WebCalendar. La première permet à un utilisateur non authentifié de réécrire le fichier « settings.php » avec des données arbitraires. La seconde est une « inclusion de fichier en local ». Toutes les deux peuvent mener à une « exécution de code...
Trois vulnérabilités ont été corrigées dans Asterisk. La première permet à un utilisateur authentifié sur Asterisk Manager de contourner des contrôles de sécurité pour exécuter des commandes arbitraires. La seconde affecte le processus de gestion des événements KEYPAD_BUTTON_MESSAGE en queue dans...
Trois vulnérabilités ont été corrigées dans WordPress. Les vulnérabilités affectent les modules Plupload, SWFUpload et SWFObject. Deux d'entre elles sont des « injection de code indirecte à distance » (XSS) et la dernière permet une élévation de privilèges limitée.
Plusieurs vulnérabilités ont été corrigées dans SPIP. Elles sont majoritairement de type « injection de code indirecte à distance » (XSS) mais aucune précision n'a été donnée par l'éditeur.
Une vulnérabilité a été corrigée dans l'ActiveX IBM ClearQuest. La vulnérabilité affecte une fonction OLE de l'ActiveX et peut être exploitée pour exécuter du code arbitraire à distance.
De multiples vulnérabilités ont été corrigées dans le module Apache de HP-UX. Elles permettent à un utilisateur malintentionné de porter atteinte à la confidentialité des données, causer un déni de service et d'élever ses privilèges. La liste ci-dessous fournit le détail de ces vulnérabilités : -...
Une vulnérabilité a été corrigée dans OpenSSL. Elle affecte la fonction « asn1_d2i_read_bio » qui n'est pas obligatoirement utilisée lors des communications SSL/TLS. Toutes les applications basées sur les fonctions BIO ou FILE pour lire un format DER non fiable sont vulnérables.