Avis de sécurité


CERTA-2006-AVI-002 Publié le 2 janvier 2006
Une vulnérabilité dans phpBB permet à un utilisateur distant mal intentionné de réaliser une attaque de type Cross Site Scripting ou d'exécuter du code arbitraire à distance.
CERTA-2006-AVI-001 Publié le 2 janvier 2006
Deux vulnérabilités présentes sur scponly peuvent être exploitées par un utilisateur mal intentionné pour contourner la politique de sécurité ou pour élever ses privilèges sur le système.
CERTA-2005-AVI-511 Publié le 30 décembre 2005
Une vulnérabilité présente dans le serveur POP3 de Avaya Modular Messaging peut être exploitée par un utilisateur mal intentionné pour réaliser un déni de service.
CERTA-2005-AVI-509 Publié le 29 décembre 2005

Risque Atteinte à la confidentialité des données. Systèmes affectés RedHat Enterprise Linux AS 4 ; RedHat Enterprise Linux ES 4 …

CERTA-2005-AVI-510 Publié le 29 décembre 2005
Plusieurs vulnérabilités dans l'application MailEnable permettent à un utilisateur mal intentionné de provoquer un déni de service ou d'exécuter du code arbitraire à distance.
CERTA-2005-AVI-507 Publié le 28 décembre 2005
Une vulnérabilité présente dans Bugzilla peut être exploitée par un utilisateur mal intentionné pour élever ses privilèges sur le système hébergeant l'application vulnérable.
CERTA-2005-AVI-506 Publié le 28 décembre 2005

Risque Déni de service ; atteinte à la confidentialité des données. Systèmes affectés Cisco IOS 10.x ; Cisco IOS 11.x …

CERTA-2005-AVI-508 Publié le 28 décembre 2005
Deux vulnérabilités présentes dans Sun Solaris PC Netlink peuvent être exploitées par un utilisateur mal intentionné local pour élever ses privilèges.
CERTA-2005-AVI-505 Publié le 23 décembre 2005
Trois vulnérabilités dans HP-UX permettent à un utilisateur mal intentionné de contourner la politique de sécurité et/ou de réaliser un déni de service à distance.