De multiples vulnérabilités dans Moodle permettent de contourner la politique de sécurité et d'accéder à des informations théoriquement protégées.
Avis de sécurité
De multiples vulnérabilités ont été corrigées dans RSA enVision. L'exploitation de ces vulnérabilités pouvait conduire à une prise de contrôle du serveur à distance.
Une vulnérabilité a été corrigée dans Nginx. L'exploitation de cette vulnérabilité pouvait conduire à des fuites d'informations côté serveur.
Une vulnérabilité a été corrigée dans JBoss Operations Network. L'exploitation de cette vulnérabilité pouvait conduire à une usurpation d'identité.
De multiples vulnérabilités ont été corrigées dans le produit Dell PowerVaul ML6000. L'exploitation de ces vulnérabilités pouvait conduire à une prise de contrôle du serveur.
Deux vulnérabilités ont été corrigées dans ArubaOS. L'exploitation de ces vulnérabilités pouvait conduire à une prise de contrôle totale sur le système distant.
Deux vulnérabilités ont été corrigées dans VLC. Elles permettent à un attaquant d'exécuter du code arbitraire au moyen d'un fichier média spécialement conçu.
De multiples vulnérabilités ont été corrigées dans les produits IBM HTTP Server. L'exploitation de ces vulnérabilités pouvait conduire à une interruption du service HTTP.
Plusieurs vulnérabilités non spécifiées par l'éditeur ont été corrigées dans Citrix Licensing Administration Console.
Une vulnérabilité dans IBM Tivoli Endpoint Manager permet à un attaquant de réaliser de l'injection de code indirecte à distance.