Avis de sécurité


CERTA-2005-AVI-487 Publié le 13 décembre 2005

Une vulnérabilité dans Ethereal permet à un utilisateur mal intentionné de réaliser des dénis de service ou d'exécuter du code arbitraire à distance sur la plate-forme vulnérable.

CERTA-2005-AVI-486 Publié le 09 décembre 2005

Une vulnérabilité présente dans Perl permet à un utilisateur distant de provoquer un déni de service.

CERTA-2005-AVI-485 Publié le 09 décembre 2005

Une vulnérabilité présente sur le système d'exploitation AIX sur la commande umountall peut être utilisée par un utilisateur local mal intentionné pour élever ses privilèges sur le système vulnérable. Les mises à jour de sécurité sont disponibles à l'adresse suivante :...

CERTA-2005-AVI-484 Publié le 08 décembre 2005

Une vulnérabilité dans phpMyAdmin permet à un utilisateur mal intentionné de porter atteinte à la confidentialité des données, de réaliser des attaques de type Cross Site Scripting ou d'exécuter du code arbitraire à distance.

CERTA-2005-AVI-483 Publié le 08 décembre 2005

Un utilisateur mal intentionné peut transmettre à sa victime un document PDF volontairement mal formé dans le but de provoquer une erreur fatale dans le code du lecteur utilisé voire d'exécuter du code arbitraire. Le problème peut être étendu à l'impression d'un document PDF par le service...

CERTA-2005-AVI-482 Publié le 08 décembre 2005

Une vulnérabilité dans la bibliothèque libcURL permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2005-AVI-481 Publié le 02 décembre 2005

Une vulnérabilité dans le serveur HTTP de CISCO IOS permet à un utilisateur mal intentionné d'injecter des scripts malicieusement contruits.

CERTA-2005-AVI-480 Publié le 02 décembre 2005

Une vulnérabilité dans Helix Player permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

CERTA-2005-AVI-479 Publié le 02 décembre 2005

Une vulnérabilité dans DotClear permet à un utilisateur mal itentionné d'injecter du code SQL arbitraire à distance.

CERTA-2005-AVI-478 Publié le 02 décembre 2005

Webmin est une interface d'administration Unix basée sur le web. Usermin est un dérivé de Webmin destiné aux utilisateurs, leur permettant notamment de consulter leur messagerie. Une vulnérabilité a été découverte dans Webmin/Usermin lors de la journalisation avec syslog. Un utilisateur mal...