Avis de sécurité


CERTA-2006-AVI-275 Publié le 07 juillet 2006

Une vulnérabilité a été identifiée dans phpMyAdmin. Elle pourrait être utilisée par des attaques de croisement de code (ou Cross Site Scripting), dans la mesure où le champ table n'est pas correctement contrôlé avant d'être retourné à la personne naviguant sur le site. Si le site est vulnérable,...

CERTA-2006-AVI-274 Publié le 06 juillet 2006

Une vulnérabilité dans KDE permet à un utilisateur local mal intentionné de porter atteinte à la confidentialité des données.

CERTA-2006-AVI-273 Publié le 06 juillet 2006

Deux vulnérabilités ont été découvertes dans Invision Power Board : - Une vulnérabilité a été découverte, permettant à des modérateurs d'intervenir sur des forums pour lesquels ils n'ont pas les droits de modération ; - une vulnérabilité dans le traitement des URL au moment de l'ajout d'un avatar...

CERTA-2006-AVI-272 Publié le 06 juillet 2006

Un utilisateur local pourrait contourner certaines règles de sécurité du fait d'une vulnérabilité dans la fonction mkdir. Elle pourrait être exploitée pour accéder à un système de façon non autorisée.

CERTA-2006-AVI-271 Publié le 30 juin 2006

Plusieurs vulnérabilités sont présentes dans OpenOffice. Ces vulnérabilités peuvent être utilisées par un utilisateurs mal intentionné pour exécuter du code arbitraire sur le système ou réaliser un déni de service.

CERTA-2006-AVI-270 Publié le 29 juin 2006

Une vulnérabilité dans Courier permet à un utilisateur distant de provoquer un déni de service.

CERTA-2006-AVI-269 Publié le 29 juin 2006

Une vulnérabilité dans le packetage aRts permet à un utilisateur mal intentionné d'élever ses privilèges.

CERTA-2006-AVI-268 Publié le 29 juin 2006

Une vulnérabilité dans Mutt permet à un utilisateur distant mal intentionné de provoquer un déni de service ou d'exécuter du code arbitraire.

CERTA-2006-AVI-267 Publié le 29 juin 2006

Une vulnérabilité dans GnuPG permet à un utilisateur local de provoquer un déni de service ou d'exécuter du code arbitraire.

CERTA-2006-AVI-266 Publié le 29 juin 2006

Une vulnérabilité, découverte dans la gestion des chaînes de format du champ description d'une tâche (scan job), permet de réaliser un déni de service ou d'exécuter du code arbitraire à distance. L'exploitation de cette vulnérabilité nécessite les droits de création d'une telle tâche. Se référer...