Avis de sécurité


CERTA-2006-AVI-142 Publié le 07 avril 2006

Une vulnérabilité dans phpMyAdmin permet à un utilisateur distant mal intentionné de conduire une attaque de type Cross Site Scripting.

CERTA-2006-AVI-141 Publié le 07 avril 2006

Dokeos est un outil permettant de réaliser des cours en ligne. Des vulnérabilités de type php include permettent l'exécution de code arbitraire à distance. Mettre à jour Dokeos en version 1.6.4 ou Dokeos community en version 2.0.3 (voir section Documentation).

CERTA-2006-AVI-140 Publié le 07 avril 2006

Plusieurs vulnérabilités dans ClamAV permettent à un utilisateur distant mal intentionné de provoquer un déni de service ou d'exécuter du code arbitraire.

CERTA-2006-AVI-139 Publié le 06 avril 2006

Une vulnérabilité permet à un utilisateur malveillant de forcer la configuration d'un client OpenVPN et de lancer des commandes arbitraires à distance.

CERTA-2006-AVI-137 Publié le 05 avril 2006

Cette vulnérabilité dans MySQL permet à un utilisateur de contourner la politique de sécurité en trompant le mécanisme de journalisation via une requête SQL contenant le caractère NULL. Ce caractère n'est ensuite pas correctement interprété par la fonction mysql_real_query. Se référer au bulletin...

CERTA-2006-AVI-136 Publié le 04 avril 2006

Une vulnérabilité dans Mac OS X permet à un utilisateur local mal intentionné de contourner la politique de sécurité.

CERTA-2006-AVI-135 Publié le 04 avril 2006

Cette vulnérabilité sur l'application McAfee WebShield SMTP, peut être exploitée afin de compromettre la machine vulnérable et d'y exécuter du code arbitraire à distance. Cette vulnérabilité est liée au format des chaînes de caractères pour les messages d'erreur dans le cadre des messages...

CERTA-2006-AVI-134 Publié le 04 avril 2006

Une nouvelle vulnérabilité a été découverte dans PHP. Cette vulnérabilité permet d'accéder à des informations sensibles comme des mots de passe. Cette vulnérabilité est due à la fonction PHP html_entity_decode() qui peut être utilisée par un attaquant pour récupérer des informations sensibles...

CERTA-2006-AVI-133 Publié le 03 avril 2006

Trois vulnérabilités découvertes dans Claroline permettent l'exécution de code arbitraire à distance ou de porer atteinte à la confidentialité des données.