De multiples vulnérabilités ont étés corrigées dans Huawei E585. Elles concernent des contournements de politiques de sécurité pouvant mener un utilisateur malintentionné à s'authentifier avec le compte admin, il peut ainsi modifier des fichiers de façon arbitraire. Il est également possible de...
Avis de sécurité
Une vulnérabilité a été corrigée dans VMware View. Elle concerne le téléchargement de fichier arbitraire sans authentification par un utilisateur distant.
Une vulnérabilité a été corrigée dans IBM Lotus Notes. Elle concerne des applications Web pouvant être la cible d'injections de codes indirectes à distance (XSS).
Une vulnérabilité a été corrigée dans IBM Tivoli Storage Manager FastBack. Elle concerne une injection de code indirecte à distance (XSS) pouvant mener un utilisateur malintentionné à acquérir des informations sur la navigation des victimes.
Une vulnérabilité a été corrigée dans IBM ClearQuest. Elle concerne une injection de frame pouvant mener un utilisateur malintentionné à effectuer des attaques par hameçonnage.
Une vulnérabilité a été corrigée dans TWiki. Elle concerne une évasion de l'interpréteur Perl pouvant mener un utilisateur malintentionné à exécuter du code arbitraire à distance.
De multiples vulnérabilités ont été corrigées dans Avaya Aura System Manager. Certaines d'entre elles permettent à un attaquant d'exécuter du code arbitraire à distance.
Deux vulnérabilités ont été corrigées dans Adobe Photoshop Camera Raw. Elles peuvent mener un utilisateur malintentionné à exécuter du code arbitraire à distance.
De multiples vulnérabilités ont été corrigées dans Bluecoat Reporter. La première concerne la communication de clair des données entre le client et le serveur, un attaquant peut ainsi obtenir le mot de passe de l'administrateur (une attaque par homme du milieu est nécessaire). Les autres...
Deux vulnérabilités ont été corrigées dans IBM Lotus Fondations. La première concerne des injections de codes indirectes à distance (XSS). La seconde permet une injection de code arbitraire dans le paramètre QUERY_STRING pouvant mener un utilisateur malintentionné à exécuter du code arbitraire à...