Plusieurs vulnérabilités dans MyQSL permettent à un utilisateur malintentionné de provoquer un déni de service.
Avis de sécurité
Trois failles ont été corrigées dans Bugzilla dont l'exploitation permet, entre autres, l'injection de code indirecte à distance.
Une vulnérabilité dans ISC DHCP permet à un utilisateur d'effectuer un déni de service à distance.
Deux vulnérabilités affectent ProFTPD. L'exploitation réussie de celles-ci permet, entre autre, l'exécution de code arbitraire à distance.
De multiples vulnérabilités ont été découvertes dans Linux PAM. Elles permettent à un utilisateur malveillant d'élever ses privilèges et de dévoiler des informations sensibles.
Une vulnérabilité présente dans IBM Tivoli Directory Proxy Server pourrait permettre à un utilisateur malintentionné de provoquer un déni de service.
Une vulnérabilité dans SonicWALL SSL-VPN permet à une personne malintentionnée d'exécuter du code arbitraire à distance.
Une vulnérabilité présente dans le microgiciel (firmware) des copieurs Xerox 4595 permet un déni de service.
De multiples vulnérabilités ont été découvertes dans IBM HTTP Server. Elles permettent à une personne malintentionnée de porter atteinte à la confidentialité des données ou d'effectuer un déni de service à distance.
Symantec IM Manager présente des vulnérabilités de type injection SQL.