Avis de sécurité


CERTA-2012-AVI-615 Publié le 02 novembre 2012

De multiples vulnérabilités ont été corrigées dans Cisco Unified MeetingPlace Web Conferencing. La plus critique permet à un attaquant non authentifié de provoquer une injection de code indirecte à distance (injection SQL) à l'aide d'une requête HTTP POST.

CERTA-2012-AVI-614 Publié le 02 novembre 2012

Une vulnérabilité a été corrigée dans Cisco Prime Data Center Network Manager. Elle permet à un attaquant non authentifié d'exécuter du code arbitraire à distance. Elle concerne les services JBoss Application Server Remote Methode Invocation (RMI).

CERTA-2012-AVI-613 Publié le 31 octobre 2012

Une vulnérabilité a été corrigée dans EMC Avamar. Elle concerne le stockage en clair du mot de passe utilisateur « root » dans le client (proxy) VMware.

CERTA-2012-AVI-612 Publié le 30 octobre 2012

Deux vulnérabilités ont été corrigées dans phpMyAdmin. La première concerne une injection de code indirecte à distance (XSS). La deuxième permet d'injecter du code dans les communications avec le site « phpmyadmin.net » car elles ne sont pas chiffrées (une attaque par homme du milieu est...

CERTA-2012-AVI-610 Publié le 29 octobre 2012

Cinq vulnérabilités ont été corrigées dans Request Tracker. Elles permettent à un utilisateur malintentionné de mener des injections de requêtes illégitimes par rebond (CSRF) et d'écrire des fichiers arbitraires sur le disque de stockage.

CERTA-2012-AVI-609 Publié le 29 octobre 2012

Trois vulnérabilités ont été corrigées dans les produits de Mozilla. Elles permet à un utilisateur malintentionné de provoquer une injection de code indirecte à distance au moyen d'une page Web spécialement conçue.

CERTA-2012-AVI-608 Publié le 29 octobre 2012

Une vulnérabilité critique a été corrigée dans Exim. Elle permet à un attaquant d'exécuter du code arbitraire à distance au moyen d'un email spécialement conçu. Il s'agit d'un débordement de mémoire tampon dans le tas. La vulnérabilité concerne le composant DKIM de Exim.

CERTA-2012-AVI-607 Publié le 29 octobre 2012

De multiples vulnérabilités ont été corrigées dans IBM WebSphere. Certaines d'entre elles permettent à un attaquant une atteinte à l'intégrité et à la confidentialité des données. Elles concernent le composant JRE version 5.0 qui est intégré dans IBM WebSphere.

CERTA-2012-AVI-606 Publié le 29 octobre 2012

De multiples vulnérabilités ont été corrigées dans IBM InfoSphere. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) dans le système d'aide de IBM Eclipse ( IEHS ) et une redirection vers un site arbitraire.