Avis de sécurité


CERTA-2009-AVI-193 Publié le 18 mai 2009
Deux vulnérabilités dans Claroline permettent d'injecter du code SQL et de réaliser des injections de code indirectes.
CERTA-2009-AVI-190 Publié le 15 mai 2009
Plusieurs vulnérabilités dans IPsec Tools permettent à une personne malintentionnée de provoquer un déni à distance.
CERTA-2009-AVI-189 Publié le 14 mai 2009
Deux vulnérabilités dans Drupal permettent de réaliser des injections de code indirectes.
CERTA-2009-AVI-184 Publié le 13 mai 2009
De multiples vulnérabilités dans Dokeos permettent de réaliser des injections de code SQL, des injections de code indirectes et de porter atteinte à la confidentialité des données.
CERTA-2009-AVI-186 Publié le 13 mai 2009
Plusieurs vulnérabilités ont été identifiées dans le système d'exploitation Apple Mac OS X. L'exploitation de certaines d'entre elles peut conduire à l'exécution de code arbitraire à distance sur le système vulnérable.
CERTA-2009-AVI-188 Publié le 13 mai 2009
Plusieurs vulnérabilités présentes dans SquirrelMail permettent à un utilisateur distant de contourner la politique de sécurité, de porter atteinte à la confidentialité de certaines données ou de procéder à des attaques de type injection de code indirecte.
CERTA-2009-AVI-183 Publié le 12 mai 2009
Une erreur de gestion des droits d'accès permet de contourner la politique de sécurité.
CERTA-2009-AVI-182 Publié le 12 mai 2009
Une vulnérabilité dans Dokeos pour Microsoft Windows permet l'exécution de code arbitraire à distance.