Avis de sécurité


CERTA-2011-AVI-525 Publié le 19 septembre 2011
Des vulnérabilités de type injection de code indirecte à distance (XSS) ont été identifiées, ainsi qu'une vulnérabilité permettant, à partir de la page de connexion, de rediriger l'utilisateur vers une page Web arbitraire.
CERTA-2011-AVI-521 Publié le 16 septembre 2011
Une vulnérabilité dans un module de JBoss permet à un utilisateur malveillant de provoquer un déni de service à distance.
CERTA-2011-AVI-522 Publié le 16 septembre 2011
Plusieurs vulnérabilités de phpMyAdmin permettent de réaliser de l'injection de code indirecte à distance.
CERTA-2011-AVI-523 Publié le 16 septembre 2011
Une vulnérabilité a été corrigée dans HP Network Manager i et permet à un utilisateur malintentionné de provoquer un déni de service à distance.
CERTA-2011-AVI-517 Publié le 15 septembre 2011
Une vulnérabilité permettant d'exécuter du code arbitraire à distance a été corrigée dans Novell Cloud Manager.
CERTA-2011-AVI-519 Publié le 15 septembre 2011
Plusieurs vulnérabilités dans Django permettent à une personne malintentionnée de porter atteinte à la confidentialité et l'intégrité des données, de provoquer un déni de service à distance ou d'injecter illégitimement des requêtes par rebond.
CERTA-2011-AVI-516 Publié le 15 septembre 2011
Une vulnérabilité présente dans Apache httpd mod_proxy_apj permet à un utilisateur malintentionné de provoquer un déni de service à distance.