Avis de sécurité


CERTA-2011-AVI-432 Publié le 09 août 2011

De multiples vulnérabilités dans TYPO3 permettent, entre autres, d'effectuer de l'injection de code indirecte à distance ou de porter atteinte à la confidentialité et à l'intégrité des données.

CERTA-2011-AVI-431 Publié le 09 août 2011

Deux vulnérabilités permettant de contourner la politique de sécurité ont été corrigées dans le logiciel Moodle.

CERTA-2011-AVI-426 Publié le 01 août 2011

De multiples vulnérabilités ont été découvertes dans SAP NetWeaver. Elles permettent à une personne malintentionnée de provoquer un déni de service à distance, d'atteindre à la confidentialité des données, et d'injecter du code indirecte à distance (XSS).

CERTA-2011-AVI-424 Publié le 01 août 2011

Une vulnérabilité présente dans les applications Citrix XenApp et XenDesktop permet à un utilisateur distant malintentionné de provoquer un déni de service ou d'exécuter du code arbitraire.