Avis de sécurité


CERTFR-2014-AVI-513 Publié le 10 décembre 2014

De multiples vulnérabilités ont été corrigées dans les produits IBM. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).

CERTFR-2014-AVI-510 Publié le 09 décembre 2014

Une vulnérabilité a été corrigée dans Citrix CloudPlatform. Elle permet à un attaquant de provoquer une élévation de privilèges.

CERTFR-2014-AVI-509 Publié le 08 décembre 2014

De multiples vulnérabilités ont été corrigées dans les produits IBM. Elles permettent à un attaquant de provoquer un déni de service à distance.

CERTFR-2014-AVI-508 Publié le 08 décembre 2014

De multiples vulnérabilités ont été corrigées dans MediaWiki. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) et une injection de requêtes illégitimes par rebond (CSRF).

CERTFR-2014-AVI-507 Publié le 08 décembre 2014

De multiples vulnérabilités ont été corrigées dans les produits VMware. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).

CERTFR-2014-AVI-506 Publié le 05 décembre 2014

De multiples vulnérabilités ont été corrigées dans phpMyAdmin. Elles permettent à un attaquant de provoquer un déni de service à distance et une injection de code indirecte à distance (XSS).