Avis de sécurité


CERTA-2006-AVI-435-001 Publié le 10 octobre 2006
Une vulnérabilité permettant l'exécution de code arbitraire à distance a été découverte dans Python
CERTA-2006-AVI-432 Publié le 9 octobre 2006

Risque Contournement de la politique de sécurité (cross site request forgeries). Systèmes affectés Invision Power Board versions 2.1.7 et antérieures. …

CERTA-2006-AVI-430-001 Publié le 6 octobre 2006
De multiples vulnérabilités dans les produits CA BrightStor ARCserve Backup peuvent conduire un utilisateur mal intentionné à exécuter du code arbitraire sur le serveur.
CERTA-2006-AVI-431 Publié le 6 octobre 2006
Une vulnérabilité dans les produits Symantec permet à un utilisateur mal intentionné d'exécuter localement du code arbitraire avec les privilèges du système.
CERTA-2006-AVI-427 Publié le 5 octobre 2006

Risque Exécution de code arbitraire à distance. Systèmes affectés McAfee ePolicy Orchestrator 3.5.0 Patch 5 ainsi que les versions antérieures …

CERTA-2006-AVI-426 Publié le 5 octobre 2006
De multiples vulnérabilités dans Mailman permettent à un utilisateur distant d'injecter du code dans une ou plusieurs pages du site vulnérable ainsi que de modifier les journaux d'événements.
CERTA-2006-AVI-428 Publié le 5 octobre 2006
Une vulnérabilité dans Unicenter WSDM 3.1 permet à un utilisateur distant d'accéder à des informations sensibles.
CERTA-2006-AVI-425 Publié le 4 octobre 2006
Une vulnérabilité dans IBM WebSphere Application Server permet à un utilisateur distant mal intentionné de provoquer un déni de service ou d'exécuter du code arbitraire.
CERTA-2006-AVI-422 Publié le 4 octobre 2006
Une vulnérabilité dans WS_FTP Server permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.