CERTA-2002-AVI-204 Publié le 9 septembre 2002
Une vulnérabilité de PGP de type débordement de mémoire permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance, et de récupérer le mot de passe associé à la clé privée de la victime.
CERTA-2002-AVI-205 Publié le 9 septembre 2002
Le client VPN Cisco est une application chargée d'établir des connexions sur un réseau privée virtuel pour des communications chiffrées et authentifiées. Plusieurs vulnérabilités ont été découvertes sur les clients VPN Cisco.
CERTA-2002-AVI-203-002 Publié le 6 septembre 2002
KDE ne vérifie pas tous les champs des certificats utilisés pour authentifier des pages Web ou pour signer des méls. Un utilisateur mal intentionné peut générer son propre certificat permettant une usurpation d'identité (attaque de type « man in the middle »).
CERTA-2002-AVI-202 Publié le 5 septembre 2002
Les produits Microsoft ne vérifient pas tous les champs des certificats utilisés pour authentifier des pages Web ou pour signer des méls. Un utilisateur mal intentionné peut générer son propre certificat permettant une usurpation d'identitée.
CERTA-2002-ALE-007 Publié le 4 septembre 2002 Cloturée le 4 septembre 2002
Par une URL habilement constituée, un individu mal intentionné peut accéder à distance et modifier n'importe quel fichier du poste de travail sur lequel est démarrée l'application vulnérable.
CERTA-2002-AVI-200 Publié le 4 septembre 2002
En exploitant une vulnérabilité présente dans l'application scrollkeeper, un utilisateur local peut corrompre n'importe quel fichier du système.
CERTA-2002-AVI-198 Publié le 2 septembre 2002

Risque Déni de service. Systèmes affectés HP-UX 10.20 ; HP-UX 11.00 ; HP-UX 11.11. Description Selon Hewlett Packard, plusieurs vulnérabilités …

CERTA-2002-AVI-197 Publié le 30 août 2002
Une vulnérabilité de type cross-site scripting est présente dans un des scripts CGI de mailman.