Avis de sécurité


CERTA-2012-AVI-745 Publié le 17 décembre 2012

De multiples vulnérabilités ont étés corrigées dans Huawei E585. Elles concernent des contournements de politiques de sécurité pouvant mener un utilisateur malintentionné à s'authentifier avec le compte admin, il peut ainsi modifier des fichiers de façon arbitraire. Il est également possible de...

CERTA-2012-AVI-744 Publié le 17 décembre 2012

Une vulnérabilité a été corrigée dans VMware View. Elle concerne le téléchargement de fichier arbitraire sans authentification par un utilisateur distant.

CERTA-2012-AVI-743 Publié le 17 décembre 2012

Une vulnérabilité a été corrigée dans IBM Lotus Notes. Elle concerne des applications Web pouvant être la cible d'injections de codes indirectes à distance (XSS).

CERTA-2012-AVI-742 Publié le 17 décembre 2012

Une vulnérabilité a été corrigée dans IBM Tivoli Storage Manager FastBack. Elle concerne une injection de code indirecte à distance (XSS) pouvant mener un utilisateur malintentionné à acquérir des informations sur la navigation des victimes.

CERTA-2012-AVI-741 Publié le 17 décembre 2012

Une vulnérabilité a été corrigée dans IBM ClearQuest. Elle concerne une injection de frame pouvant mener un utilisateur malintentionné à effectuer des attaques par hameçonnage.

CERTA-2012-AVI-740 Publié le 17 décembre 2012

Une vulnérabilité a été corrigée dans TWiki. Elle concerne une évasion de l'interpréteur Perl pouvant mener un utilisateur malintentionné à exécuter du code arbitraire à distance.

CERTA-2012-AVI-738 Publié le 14 décembre 2012

Deux vulnérabilités ont été corrigées dans Adobe Photoshop Camera Raw. Elles peuvent mener un utilisateur malintentionné à exécuter du code arbitraire à distance.

CERTA-2012-AVI-737 Publié le 14 décembre 2012

De multiples vulnérabilités ont été corrigées dans Bluecoat Reporter. La première concerne la communication de clair des données entre le client et le serveur, un attaquant peut ainsi obtenir le mot de passe de l'administrateur (une attaque par homme du milieu est nécessaire). Les autres...

CERTA-2012-AVI-736 Publié le 14 décembre 2012

Deux vulnérabilités ont été corrigées dans IBM Lotus Fondations. La première concerne des injections de codes indirectes à distance (XSS). La seconde permet une injection de code arbitraire dans le paramètre QUERY_STRING pouvant mener un utilisateur malintentionné à exécuter du code arbitraire à...