Avis de sécurité


CERTA-2005-AVI-471 Publié le 28 novembre 2005

Plusieurs vulnérabilités dans Joomla! permettent à un utilisateur mal intentionné d'effectuer des attaques par injection de requêtes SQL ou de type Cross Site Scripting.

CERTA-2005-AVI-470 Publié le 25 novembre 2005

Une vulnérabilité présente sur le pare-feu PIX de CISCO permet à un utilisateur mal intentionné de réaliser un déni de service via des paquets malcieusement construits.

CERTA-2005-AVI-469 Publié le 24 novembre 2005

Certaines fonctionnalités peuvent être exploitées par un utilisateur mal intentionné pour insérer des pages dynamiques quelconques et donc exécuter du code arbitraire.

CERTA-2005-AVI-468 Publié le 23 novembre 2005

Une vulnérabilité dans phpSysInfo permet à un utilisateur mal intentionné de porter atteinte à l'intégrité des donnéees présentes sur le serveur vulnérable pour ensuite exécuter du code arbitraire à distance sur les postes clients.

CERTA-2005-AVI-467 Publié le 22 novembre 2005

Une vulnérabilité dans le navigateur Opera permet à un utilisateur mal intentionné d'exécuter des commandes arbitraires à distance.

CERTA-2005-AVI-466 Publié le 22 novembre 2005

Une vulnérabilité dans Netpbm permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance sur la plate-forme vulnérable.

CERTA-2005-AVI-465 Publié le 22 novembre 2005

Une vulnérabilité dans Mambo permet à un utilisateur mal intentionné d'exécuter des commandes arbiraires à distance sur la plate-forme vulnérable.

CERTA-2005-AVI-464 Publié le 21 novembre 2005

Lynx est un navigateur en mode texte. Une vulnérabilité dans la gestion des URI de type lynxcgi: permet à un utilisateur mal intentionné, via une page web malicieusement construite, de réaliser un déni de service ou d'exécuter du code arbitraire sur la plate-forme vulnérable. Se référer au...

CERTA-2005-AVI-463 Publié le 21 novembre 2005

Une vulnérabilité présente dans phpMyAdmin permettent à un utilisateur distant de divulguer des informations.

CERTA-2005-AVI-462 Publié le 18 novembre 2005

Une vulnérabilité de type débordement d'espace mémoire a été découverte dans Novell Netmail. Cette vulnérabilité peut être exploitée par un utilisateur mal intentionné. L'exploitation se traduit par un déni de service et/ou une exécution de code arbitraire à distance. La version 3.52E FTF de...