Avis de sécurité


CERTA-2005-AVI-473 Publié le 30 novembre 2005

Une vulnérabilité présente dans Cisco CSA (Cisco Security Agent) peut être exploitée par un utilisateur mal intentionné pour élever ses privilèges sur une poste utilisateur ou un serveur ayant une version de Cisco CSA vulnérable.

CERTA-2005-AVI-472 Publié le 30 novembre 2005

Une vulnérabilité a été découverte dans FUSE permettant d'élever ses privilèges en local sur un système vulnérable.

CERTA-2005-AVI-471 Publié le 28 novembre 2005

Plusieurs vulnérabilités dans Joomla! permettent à un utilisateur mal intentionné d'effectuer des attaques par injection de requêtes SQL ou de type Cross Site Scripting.

CERTA-2005-AVI-470 Publié le 25 novembre 2005

Une vulnérabilité présente sur le pare-feu PIX de CISCO permet à un utilisateur mal intentionné de réaliser un déni de service via des paquets malcieusement construits.

CERTA-2005-AVI-469 Publié le 24 novembre 2005

Certaines fonctionnalités peuvent être exploitées par un utilisateur mal intentionné pour insérer des pages dynamiques quelconques et donc exécuter du code arbitraire.

CERTA-2005-AVI-468 Publié le 23 novembre 2005

Une vulnérabilité dans phpSysInfo permet à un utilisateur mal intentionné de porter atteinte à l'intégrité des donnéees présentes sur le serveur vulnérable pour ensuite exécuter du code arbitraire à distance sur les postes clients.

CERTA-2005-AVI-467 Publié le 22 novembre 2005

Une vulnérabilité dans le navigateur Opera permet à un utilisateur mal intentionné d'exécuter des commandes arbitraires à distance.

CERTA-2005-AVI-466 Publié le 22 novembre 2005

Une vulnérabilité dans Netpbm permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance sur la plate-forme vulnérable.

CERTA-2005-AVI-465 Publié le 22 novembre 2005

Une vulnérabilité dans Mambo permet à un utilisateur mal intentionné d'exécuter des commandes arbiraires à distance sur la plate-forme vulnérable.

CERTA-2005-AVI-464 Publié le 21 novembre 2005

Lynx est un navigateur en mode texte. Une vulnérabilité dans la gestion des URI de type lynxcgi: permet à un utilisateur mal intentionné, via une page web malicieusement construite, de réaliser un déni de service ou d'exécuter du code arbitraire sur la plate-forme vulnérable. Se référer au...