Des vulnérabilités dans OpenSUSE Build Service permettent à un utilisateur malveillant de réaliser de l'injection de code indirecte et de modifier les informations.
Avis de sécurité
De multiples vulnérabilités dans Cisco Unified Communications Manager permettent des injections SQL, des dénis de service à distance ou le dépôt d'un fichier.
Une vulnérabilité permettant à un utilisateur malintentionné d'effectuer un déni de service a été découverte dans Cisco Wireless Lan Controllers.
Plusieurs vulnérabilités ont été corrigés avec la version 1.16.3 de MediaWiki. Deux d'entre-elles permettent de réaliser de l'injection de code indirecte à distance.
Plusieurs vulnérabilités ont été corrigées dans HP OpenView Storage Data Protector, qui permettent à un attaquant d'exécuter du code arbitraire à distance.
Deux vulnérabilités dans IBM DB2 permettent de contourner la politique de sécurité du produit.
Plusieurs vulnérabilités affectent BestPractical RT permettant des injections de code et la lecture sans droit de données sensibles.
Une vulnérabilité de type injection de code indirecte à distance a été corrigée dans HP SiteScope.
Deux vulnérabilités permettant à un utilisateur malintentionné d'injecter indirectement du code à distance ont été indentifiées dans CA Arcot WebFort Versatile Authentication Server.
Une vulnérabilité dans WordPress permet de publier indument des messages.