Avis de sécurité


CERTA-2005-AVI-490-005 Publié le 15 décembre 2005
Une vulnérabilité de type « cross site scripting » est présente dans le module mod_imap d'Apache. Cette vulnérabilité peut être utilisée par un utilisateur mal intentionné pour faire exécuter un script par le navigateur d'un utilisateur consultant le site vulnérable..
CERTA-2005-AVI-489-001 Publié le 14 décembre 2005
De nombreuses vulnérabilités découvertes dans Internet Explorer permettent à un utilisateur mal intentionné de porter atteinte à la confidentialité des données ou d'exécuter du code arbitraire à distance.
CERTA-2005-AVI-488 Publié le 14 décembre 2005
Un vulnérabilité dans le noyau Microsoft Windows permet à un utilisateur local authentifié d'élever ses privilèges pour obtenir les privilèges SYSTEM.
CERTA-2005-AVI-487-005 Publié le 13 décembre 2005
Une vulnérabilité dans Ethereal permet à un utilisateur mal intentionné de réaliser des dénis de service ou d'exécuter du code arbitraire à distance sur la plate-forme vulnérable.
CERTA-2005-AVI-485 Publié le 9 décembre 2005

Risque Elévation de privilèges. Systèmes affectés AIX 5.1 ; AIX 5.2 ; AIX 5.3. Description Une vulnérabilité présente sur le …

CERTA-2005-AVI-486-004 Publié le 9 décembre 2005
Une vulnérabilité présente dans Perl permet à un utilisateur distant de provoquer un déni de service.
CERTA-2005-AVI-484-002 Publié le 8 décembre 2005
Une vulnérabilité dans phpMyAdmin permet à un utilisateur mal intentionné de porter atteinte à la confidentialité des données, de réaliser des attaques de type Cross Site Scripting ou d'exécuter du code arbitraire à distance.
CERTA-2005-AVI-483-009 Publié le 8 décembre 2005
Un utilisateur mal intentionné peut transmettre à sa victime un document PDF volontairement mal formé dans le but de provoquer une erreur fatale dans le code du lecteur utilisé voire d'exécuter du code arbitraire. Le problème peut être étendu à l'impression d'un document PDF par le service …
CERTA-2005-AVI-482-002 Publié le 8 décembre 2005
Une vulnérabilité dans la bibliothèque libcURL permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.