Avis de sécurité


CERTA-2012-AVI-369 Publié le 06 juillet 2012

Une vulnérabilité a été corrigée dans HP ProtectTools Enterprise. Elle concerne une compromission du tas en mémoire au moyen d'un argument « SidString » trop long.

CERTA-2012-AVI-368 Publié le 05 juillet 2012

Une vulnérabilité a été corrigée dans RSA Access Manager. Elle permet de rejouer une session depuis une session compromise. Ceci est dû à une désactivation incomplète de la session après la déconnexion d'un utilisateur.

CERTA-2012-AVI-367 Publié le 05 juillet 2012

Une vulnérabilité a été corrigée dans TYPO3. Elle permet une injection de code indirecte à distance (XSS) par l'intermédiaire du paramètre movieName du fichier swfupload.swf.

CERTA-2012-AVI-366 Publié le 04 juillet 2012

Une faille a été corrigée dans SPIP. La vulnérabilité n'est pas décrite par l'éditeur, mais elle est jugée critique.

CERTA-2012-AVI-365 Publié le 04 juillet 2012

Une vulnérabilitié a été corrigée dans Avaya IP Office Customer Call Reporter. Elle permet à un utilisateur non authentifié de pouvoir envoyer des fichiers arbitraires sur le serveur au moyen de « ImageUpload.ashx ». Ainsi un attaquant peut exécuter du code arbitraire à distance.

CERTA-2012-AVI-364 Publié le 04 juillet 2012

Une vulnérabiltié a été corrigée dans HP-UX. Elle concerne le produit BIND et peut provoquer un déni de service à distance de l'application.

CERTA-2012-AVI-363 Publié le 03 juillet 2012

Une vulnérabilité a été corrigée dans Novell GroupWise. Elle permet de se déplacer arbitrairement dans les répertoires au moyen du paramètre « User.interface ».

CERTA-2012-AVI-362 Publié le 02 juillet 2012

Une vulnérabilité a été corrigée dans HP Network Node Manager I. Elle concerne une injection de code indirecte à distance (XSS).

CERTA-2012-AVI-361 Publié le 02 juillet 2012

De multiples vulnérabilités ont été corrigées dans WordPress. Elles permettent l'élévation de privilèges ou l'affichage d'informations sur le système.

CERTA-2012-AVI-360 Publié le 02 juillet 2012

Cinq vulnérabilités ont été corrigées dans IBM Support Assistant. Deux concernent des injections de code indirectes à distance (XSS). Une permet extraction de ressources privées au moyen du composant « Eclipse Help ». En générant un en-tête HTTP spécifique, il est possible de contourner des...