Avis de sécurité


CERTA-2005-AVI-472 Publié le 30 novembre 2005

Une vulnérabilité a été découverte dans FUSE permettant d'élever ses privilèges en local sur un système vulnérable.

CERTA-2005-AVI-471 Publié le 28 novembre 2005

Plusieurs vulnérabilités dans Joomla! permettent à un utilisateur mal intentionné d'effectuer des attaques par injection de requêtes SQL ou de type Cross Site Scripting.

CERTA-2005-AVI-470 Publié le 25 novembre 2005

Une vulnérabilité présente sur le pare-feu PIX de CISCO permet à un utilisateur mal intentionné de réaliser un déni de service via des paquets malcieusement construits.

CERTA-2005-AVI-469 Publié le 24 novembre 2005

Certaines fonctionnalités peuvent être exploitées par un utilisateur mal intentionné pour insérer des pages dynamiques quelconques et donc exécuter du code arbitraire.

CERTA-2005-AVI-468 Publié le 23 novembre 2005

Une vulnérabilité dans phpSysInfo permet à un utilisateur mal intentionné de porter atteinte à l'intégrité des donnéees présentes sur le serveur vulnérable pour ensuite exécuter du code arbitraire à distance sur les postes clients.

CERTA-2005-AVI-467 Publié le 22 novembre 2005

Une vulnérabilité dans le navigateur Opera permet à un utilisateur mal intentionné d'exécuter des commandes arbitraires à distance.

CERTA-2005-AVI-466 Publié le 22 novembre 2005

Une vulnérabilité dans Netpbm permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance sur la plate-forme vulnérable.

CERTA-2005-AVI-465 Publié le 22 novembre 2005

Une vulnérabilité dans Mambo permet à un utilisateur mal intentionné d'exécuter des commandes arbiraires à distance sur la plate-forme vulnérable.

CERTA-2005-AVI-464 Publié le 21 novembre 2005

Lynx est un navigateur en mode texte. Une vulnérabilité dans la gestion des URI de type lynxcgi: permet à un utilisateur mal intentionné, via une page web malicieusement construite, de réaliser un déni de service ou d'exécuter du code arbitraire sur la plate-forme vulnérable. Se référer au...

CERTA-2005-AVI-463 Publié le 21 novembre 2005

Une vulnérabilité présente dans phpMyAdmin permettent à un utilisateur distant de divulguer des informations.