Deux vulnérabilités d'OpenOffice.org permettent à un utilisateur malveillant respectivement d'exécuter du code arbitraire et de contourner la politique de sécurité.
Avis de sécurité
Une vulnérabilité dans CA ARCserve Backup permet d'obtenir des informations sensibles.
Plusieurs vulnérabilités affectent IBM DB2 et permettent à un utilisateur malveillant de réaliser un déni de service à distance ou de contourner la politique de sécurité.
De multiples injections de requêtes illégitimes par rebond ont été découvertes dans MySQL Enterprise Monitor.
Deux vulnérabilités ont été découvertes dans OpenSSL et permettent à une personne malintentionnée de contourner la politique de sécurité ou d'exécuter du code arbitraire à distance.
Une vulnérabilité non précisée dans HP StorageWorks Storage Mirroring permet, entre autre, de contourner la politique de sécurité.
De multiples vulnérabilités dans IBM Lotus Connections permettent, entre autres, l'injection de code indirecte à distance.
Une vulnérabilité dans Joomla! permet de réaliser une injection de code indirecte.
Plusieurs vulnérabiltiés ont été découvertes dans FreeBSD permettant, entre autre, l'élévation de privilèges.
Une vulnérabilité non précisée a été corrigée dans HP MFP Digital Sending Software. Elle permet de contourner la politique de sécurité et d'atteindre à la confidentialité des données.