Plusieures vulnérabilités dans SquirrelMail permettent à un utilisateur mal intentionné de porter atteinte à l'intégrité ou à la confidentialité des données et également de réaliser une attaque de type Cross-Site Scripting.
Avis de sécurité
Une vulnérabilité dans l'utilitaire de décompression unzip permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.
Un débordement de tampon dans le traitement des fichiers au format m3u et pls peut permettre à un utilisateur malveillant d'exécuter du code arbitraire à distance. La version 5.2 de Winamp corrige cette vulnérabilité (cf. section Documentation).
Une vulnérabilité a été découverte dans GNU tar. Cette vulnérabilité peut être exploitée par l'intermédiaire d'un fichier .tar malicieusement construit, afin d'exécuter des commandes arbitraires par le biais d'un débordement de mémoire. La version 1.15.90 (alpha) corrige cette vulnérabilité.
Mambo est un logiciel de type gestionnaire de contenu écrit en PHP, et dont le successeur est Joomla. Une vulnérabilité dans Mambo permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur la plate-forme vulnérable. Appliquer les correctifs pour les versions 4.5.3 et...
Une vulnérabilité dans phplib permet à un utilisateur mal intentionné d'exécuter du code arbitraire ou de réaliser un déni de service sur la plateforme vulnérable. Mettre à jour phplib en version 7.4a. Dans tous les cas, se référer au bulletin de sécurité de l'éditeur pour l'obtention des...
Une vulnérabilité présente dans Novell Casa (Common Authentication Service Adapter) peut être exploitée par un utilisateur mal intentioné pour réaliser un déni de service ou éxecuter du code arbitraire sur le système vulnérable. L'application Novell CASA (Common Authentication Service Adapter)...
Une vulnérabilité présente dans les serveurs de résolution de nom BIND4 et BIND8 peut être utilisée par un utilisateur mal intentionné pour corrompre le cache DNS. Cette vulnérabilité peut être utilisée pour réaliser des attaques par usurpation de nom de domaine. Se référer au bulletin de...
Un dépassement de tampon dans le fichier Splash.cc peut laisser un utilisateur malveillant exécuter du code arbitraire. Il lui suffit de créer un document pdf contenant une image splash de taille anormalement grande. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs...
GnuPG (GNU Privacy Guard) est un logiciel libre remplaçant de PGP (Pretty Good Privacy). Une vulnérabilité dans GnuPG permet à un utilisateur mal intentionné de contourner la vérification de signature en utilisant une erreur de programmation de type faux positif. Cette erreur concerne l'outil...