Avis de sécurité


CERTA-2012-AVI-367 Publié le 05 juillet 2012

Une vulnérabilité a été corrigée dans TYPO3. Elle permet une injection de code indirecte à distance (XSS) par l'intermédiaire du paramètre movieName du fichier swfupload.swf.

CERTA-2012-AVI-366 Publié le 04 juillet 2012

Une faille a été corrigée dans SPIP. La vulnérabilité n'est pas décrite par l'éditeur, mais elle est jugée critique.

CERTA-2012-AVI-365 Publié le 04 juillet 2012

Une vulnérabilitié a été corrigée dans Avaya IP Office Customer Call Reporter. Elle permet à un utilisateur non authentifié de pouvoir envoyer des fichiers arbitraires sur le serveur au moyen de « ImageUpload.ashx ». Ainsi un attaquant peut exécuter du code arbitraire à distance.

CERTA-2012-AVI-364 Publié le 04 juillet 2012

Une vulnérabiltié a été corrigée dans HP-UX. Elle concerne le produit BIND et peut provoquer un déni de service à distance de l'application.

CERTA-2012-AVI-363 Publié le 03 juillet 2012

Une vulnérabilité a été corrigée dans Novell GroupWise. Elle permet de se déplacer arbitrairement dans les répertoires au moyen du paramètre « User.interface ».

CERTA-2012-AVI-362 Publié le 02 juillet 2012

Une vulnérabilité a été corrigée dans HP Network Node Manager I. Elle concerne une injection de code indirecte à distance (XSS).

CERTA-2012-AVI-361 Publié le 02 juillet 2012

De multiples vulnérabilités ont été corrigées dans WordPress. Elles permettent l'élévation de privilèges ou l'affichage d'informations sur le système.

CERTA-2012-AVI-360 Publié le 02 juillet 2012

Cinq vulnérabilités ont été corrigées dans IBM Support Assistant. Deux concernent des injections de code indirectes à distance (XSS). Une permet extraction de ressources privées au moyen du composant « Eclipse Help ». En générant un en-tête HTTP spécifique, il est possible de contourner des...

CERTA-2012-AVI-358 Publié le 29 juin 2012

Vingt-huit vulnérabilités ont été corrigées dans HP System Management Homepage. Ces vulnérabilités touchent les versions Linux et Windows du produit et peuvent mener à une exécution de code arbitraire à distance.