Avis de sécurité


CERTA-2006-AVI-435 Publié le 10 octobre 2006

Une vulnérabilité permettant l'exécution de code arbitraire à distance a été découverte dans Python

CERTA-2006-AVI-434 Publié le 10 octobre 2006

Une vulnérabilité permettant de procéder à une prise de contrôle à distance a été identifiée dans le serveur FTP Serv-U.

CERTA-2006-AVI-433 Publié le 10 octobre 2006

Une vulnérabilité a été identifiée dans PHP. Celle-ci permettrait à une personne malveillante distante d'exécuter des commandes arbitraires sur le serveur Web vulnérable.

CERTA-2006-AVI-432 Publié le 09 octobre 2006

Une vulnérabilité a été découverte dans Invision Power Board. L'exploitation de cette vulnérabilité permet à un utilisateur mal intentionné de réaliser des attaques de type cross site request forgeries en incitant un administrateur du forum à visualiser un avatar malveillant par l'intermédiaire...

CERTA-2006-AVI-431 Publié le 06 octobre 2006

Une vulnérabilité dans les produits Symantec permet à un utilisateur mal intentionné d'exécuter localement du code arbitraire avec les privilèges du système.

CERTA-2006-AVI-430 Publié le 06 octobre 2006

De multiples vulnérabilités dans les produits CA BrightStor ARCserve Backup peuvent conduire un utilisateur mal intentionné à exécuter du code arbitraire sur le serveur.

CERTA-2006-AVI-428 Publié le 05 octobre 2006

Une vulnérabilité dans Unicenter WSDM 3.1 permet à un utilisateur distant d'accéder à des informations sensibles.

CERTA-2006-AVI-427 Publié le 05 octobre 2006

Une vulnérabilité a été identifiée dans les produits McAfee ePolicy Orchestrator et ProtectionPilot. Un débordement de mémoire serait possible au cours de la phase de pré-authentification par le serveur NAISERV.exe. Il ne manipulerait pas correctement des entêtes HTTP de taille excessivement...

CERTA-2006-AVI-426 Publié le 05 octobre 2006

De multiples vulnérabilités dans Mailman permettent à un utilisateur distant d'injecter du code dans une ou plusieurs pages du site vulnérable ainsi que de modifier les journaux d'événements.