Avis de sécurité


CERTA-2010-AVI-474 Publié le 07 octobre 2010

De multiples vulnérabilités dans TYPO3 permettent un déni de service à distance, la lecture de certains fichiers du système, une élévation de privilèges et une injection de code indirecte à distance.

CERTA-2010-AVI-473 Publié le 06 octobre 2010

MantisBT présente des vulnérabilités de type injection de code indirecte (XSS).

CERTA-2010-AVI-472 Publié le 06 octobre 2010

Une vulnérabilité présente dans Dovecot permet à un utilisateur distant de porter atteinte à la confidentialité ou à l'intégrité des données.

CERTA-2010-AVI-471 Publié le 06 octobre 2010

Une vulnérabilité dans PostgreSQL permet à un utilisateur malintentionné d'élever ses privilèges.

CERTA-2010-AVI-469 Publié le 05 octobre 2010

Plusieurs vulnérabilités dans MySQL permettent à un utilisateur malveillant de provoquer un déni de service à distance ou de porter atteinte à l'intégrité des données.

CERTA-2010-AVI-468 Publié le 04 octobre 2010

Une vulnérabilité dans Novell iManager permet à une personne malintentionnée de porter atteinte à l'intégrité des données.

CERTA-2010-AVI-466 Publié le 04 octobre 2010

Plusieurs vulnérabilités de type XSS (injection de code indirecte à distance) ont été découvertes dans les logiciels Horde.