Une vulnérabilité dans Microsoft Windows OLE (Object Linking and Embedding) Automation permet à une personne malintentionnée d'exécuter du code arbitraire à distance.
Avis de sécurité
Une vulnérabilité dans le gestionnaire de protocole MHTML de Microsoft Windows permet à une personne malintentionnée de porter atteinte à la confidentialité des données.
Une vulnérabilité dans Adobe Flash Player permet à un utilisateur malveillant de provoquer un déni de service et permettrait d'exécuter du code arbitraire.
De multiples vulnérabilités permettant une exécution de code arbitraire à distance ont été corrigées dans Adobe Shockwave Player.
De multiples vulnérabilités ont été corrigées dans les produits Adobe Acrobat et Reader. Une large partie d'entre elles permettent à un attaquant de provoquer l'arrêt inopiné de l'application, et pourraient mener à l'exécution de code arbitraire à distance.
De multiples vulnérabilités ont été corrigées dans les produits Adobe LifeCycle Data Services, LifeCycle ES et BlazeDS.
De multiples vulnérabilités ont été corrigées dans Adobe ColdFusion.
Une vulnérabilité de type injection de code indirecte à distance (XSS) a été identifiée dans Ruby on Rails.
Une vulnérabilité dans Horde_Auth Framework est exploitable par un utilisateur malveillant pour contourner l'authentification.
Une vulnérabilité dans HP OpenView Data Storage Protector est exploitable par un utilisateur malveillant pour exécuter du code arbitraire à distance.