CERTA-2007-AVI-077 Publié le 9 février 2007

Risque Exécution de code arbitraire. Systèmes affectés HP OpenView Storage Data Protector fonctionnant sous : HP-UX B.11.23 (IA) ; HP-UX …

CERTA-2007-AVI-076-003 Publié le 9 février 2007
Plusieurs vulnérabilités dans php permettraient à un utilisateur distant de contourner la politique de sécurité ou de porter atteinte à la confidentialité des données.
CERTA-2007-AVI-073 Publié le 8 février 2007
Deux vulnérabilités ont été identifiées dans certains produits Trend Micro. Elles permettraient à une personne malveillante qui les exploiterait, d'élever ses privilèges, de lancer un déni de service ou d'exécuter des commandes arbitraire à distance sur le système vulnérable.
CERTA-2007-AVI-072 Publié le 8 février 2007
Une vulnérabilité dans Unrar permettrait à une personne malintentionnée d'exécuter du code arbitraire avec les privilèges de la personne ouvrant le fichier.
CERTA-2007-AVI-074 Publié le 8 février 2007
Une vulnérabilité dans Avast Server Edition permet à un utilisateur local de contourner la politique de sécurité du système.
CERTA-2007-AVI-068-001 Publié le 6 février 2007
Trois vulnérabilités de Samba permettent de provoquer un déni de service à distance et l'exécution de code arbitraire à distance.
CERTA-2007-AVI-069-002 Publié le 6 février 2007
Plusieurs vulnérabilités de PostgreSQL permettent à une personne malveillante de réaliser un déni de service et de contourner la politique de sécurité.
CERTA-2007-AVI-071 Publié le 6 février 2007
Une vulnérabilité dans la gestion des requêtes HTTP CONNECT permettrait de provoquer un déni de service à distance et de l'exécution de code à distance.
CERTA-2007-AVI-070 Publié le 6 février 2007
Une vulnérabilité dans Mambo permet l'exécution de commandes SQL à distance.
CERTA-2007-AVI-066 Publié le 5 février 2007
Une vulnérabilité du système d'exploitation Sun Solaris 10 permet à un utilisateur malveillant de provoquer un déni de service.