Avis de sécurité


CERTA-2006-AVI-335 Publié le 04 août 2006

Une vulnérabilité dans Drupal permet à un utilisateur distant de conduire une attaque de type cross-site scripting.

CERTA-2006-AVI-334 Publié le 05 août 2006

Plusieurs vulnérabilités ont été découvertes dans le logiciel Informix Dynamic Server (IDS) d'IBM. Elles permettraient sous certaines conditions à un attaquant distant ou un utilisateur local d'exécuter du code arbitraire, de provoquer un déni de service ou d'accéder à des informations sensibles...

CERTA-2006-AVI-333 Publié le 04 août 2006

Deux vulnérabilités sont présentes dans les produits Novell GroupWise et WebAccess. Ces vulnérabilités peuvent être exploitées par un utilisateur mal intentionné pour réaliser une attaque de type « Cross Site Scripting » sur le poste d'un utilisateur. Se référer au bulletin de sécurité de...

CERTA-2006-AVI-332 Publié le 04 août 2006

Plusieurs vulnérabilités sont présentes dans PHP. Ces vulnérabilités peuvent être exploitées par un utilisateur mal intentionné pour réaliser un déni de service à distance. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Les mises à...

CERTA-2006-AVI-331 Publié le 04 août 2006

Une vulnérabilité a été découverte dans le fichier links/index.php de ATutor permettant l'injection de commandes SQL. Mettre à jour ATutor en version 1.5.3.2 (voir Documentation).

CERTA-2006-AVI-330 Publié le 04 août 2006

Deux vulnérabilités de type php include permettent l'exécution de code arbitraire à distance sur le serveur. L'exploitation de ces failles nécessitent l'activation de la variable register_globals. Une vulnérabilité permettant de réaliser des attaques de type cross site scripting a également été...

CERTA-2006-AVI-329 Publié le 04 août 2006

Plusieurs vulnérabilités de type débordement de mémoire ont été découvertes dans la bibliothèque libTIFF. Ces vulnérabilités permettent à un utilisateur distant mal intentionné de provoquer un déni de service ou d'exécuter du code arbitraire. Un individu malveillant peut exploiter ces...

CERTA-2006-AVI-328 Publié le 04 août 2006

Une vulnérabilité dans GnuPG permet à un utilisateur distant de provoquer un déni de service à distance.

CERTA-2006-AVI-327 Publié le 04 août 2006

Une vulnérabilité a été découverte dans le fichier usercp.php de MyBB. Elle permet à un utilisateur malveillant, en manipulant le chemin d'insertion d'un avatar, de réaliser des attaques de type cross site scripting. Mettre à jour MyBB en version 1.1.7 (voir Documentation).

CERTA-2006-AVI-326 Publié le 03 août 2006

Une vulnérabilité dans la mise en œuvre du protocole TCP dans Sun Solaris permet à un utilisateur distant mal intentionné de provoquer un déni de service sur le système.