Avis de sécurité


CERTA-2005-AVI-091 Publié le 28 février 2005

Une vulnérabilité dans HP-UX permet à un utilisateur distant mal intentionné de porter atteinte à la confidentialité des données présentes sur le système. Cette vulnérabilité, découverte dans l'application ftpd permet à des individus distants mal intentionnés d'avoir un accès non autorisé aux...

CERTA-2005-AVI-090 Publié le 28 février 2005

Quatre vulnérabilités découvertes dans le système Cisco ACNS peuvent être exploitées pour provoquer un déni de service. De plus, un mot de passe est activé par défaut pour le compte administrateur.

CERTA-2005-AVI-089 Publié le 28 février 2005

Une vulnérabilité dans le traitement des archives ARJ par les produits Trend Micro permet l'exécution de code arbitraire à distance.

CERTA-2005-AVI-088 Publié le 28 février 2005

La commande kcms_configure est incluse dans le paquetage KCMS (Kodak Color Management System). Selon Sun, une vulnérabilité présente dans la commande kcms_configure peut être exploitée par un utilisateur local mal intentionné afin de modifier des fichiers arbitraires sur le système. Supprimer le...

CERTA-2005-AVI-087 Publié le 28 février 2005

Plusieurs débordements de mémoire sont présents dans le serveur Cyrus IMAP. Ces vulnérabilités peuvent être exploitées par un utilisateur mal intentionné pour réaliser un déni de service ou exécuter du code arbitraire sur le système ayant le service vulnérable.

CERTA-2005-AVI-086 Publié le 24 février 2005

Deux vulnérabilités ont été découvertes dans l'outil phpBB.

CERTA-2005-AVI-085 Publié le 24 février 2005

Plusieurs vulnérabilités dans unace permettent à un utilisateur mal intentionné de contourner la politique de sécurité (altérer des données), réaliser un déni de service ou exécuter du code arbitraire à distance sur la plate-forme vulnérable.

CERTA-2005-AVI-084 Publié le 21 février 2005

Une vulnérabilité découverte dans le serveur mandataire (proxy) Squid permet à un utilisateur mal intentionné d'effectuer un déni de service sur le serveur vulnérable.

CERTA-2005-AVI-083 Publié le 21 février 2005

Deux vulnérabilités présentes dans le logiciel PuTTY permet à un individu mal intentionné d'exécuter du code arbitraire à distance avec les droits de l'utilisateur ayant démarré PuTTY.

CERTA-2005-AVI-082 Publié le 18 février 2005

gFTP est un client pour les plate-formes UNIX permettant le transfert de fichiers. gFTP prend en charge les protocoles FTP, FTPS, HTTP, HTTPS, SSH et FSP. Une vulnérabilité de type traversée de répertoire dans gFTP permet à un utilisateur mal intentionné, via un serveur contenant un fichier...