Avis de sécurité


CERTA-2008-AVI-136 Publié le 14 mars 2008

Une vulnérabilité dans Nagios permet à une personne malintentionnée d'effectuer une injection de code indirecte (cross-site scripting). Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

CERTA-2008-AVI-135 Publié le 13 mars 2008

De multiples vulnérabilités affectent IBM AIX et permettent à un utilisateur local d'exécuter du code arbitraire, de réaliser un déni de service, de contourner la politique de sécurité ou d'élever ses privilèges.

CERTA-2008-AVI-134 Publié le 13 mars 2008

Plusieurs vulnérabilités dans Adobe ColdFusion permettent à un utilisateur distant malintentionné de contourner la politique de sécurité ou de réaliser une attaque de type cross site scripting.

CERTA-2008-AVI-130 Publié le 13 mars 2008

Une vulnérabilité dans Sun Java Server Faces permet à un individu malveillant d'effectuer une injection de code indirecte à distance.

CERTA-2008-AVI-129 Publié le 12 mars 2008

Une vulnérabilité dans MailEnable permet de réaliser un déni de service à distance.