De multiples vulnérabilités dans APR-Utility permettent à une personne malintentionnée d'exécuter du code arbitraire à distance.
Avis de sécurité
Plusieurs vulnérabilités ont été identifiées dans la plateforme de téléphonie (PBX) Asterisk. L'exploitation de ces dernières peut provoquer un dysfonctionnement du service.
Une vulnérabilité permettant l'exécution de code arbitraire à distance a été corrigée.
De multiples vulnérabilités dans Subversion permettent d'exécuter du code arbitraire à distance.
Deux vulnérabilités dans Zope Object Database (ZODB) permettent à une personne malintentionnée de contourner la politique de sécurité et d'exécuter du code arbitraire à distance.
Une vulnérabilité dans CA Unicenter permet de réaliser des injections de code indirectes.
Une vulnérabilité dans Data Transport Services permet d'exécuter du code arbitraire à distance.
Une vulnérabilité dans Fetchmail permet à un utilisateur distant de porter atteinte à l'intégrité et à la confidentialité des données.
De multiples vulnérabilités dans WordPress permettent de réaliser une élévation de privilèges.
Une vulnérabilité dans IBM AIX permet à une personne malintentionnée d'élever ses privilèges sur le système.