Une vulnérabilité a été corrigée dans Advantech WebAccess. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).
Avis de sécurité
Une vulnérabilité a été corrigée dans Kepware Technologies KEPServerEX. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
De multiples vulnérabilités ont été corrigées dans PHP. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un déni de service.
Une vulnérabilité a été corrigée dans Microsoft Active Directory Federation Services. Elle permet à un attaquant de provoquer un déni de service à distance.
Une vulnérabilité a été corrigée dans l'implémentation ICMPv6 de Microsoft Windows. Elle permet à un attaquant de provoquer un déni de service à distance.
Une vulnérabilité a été corrigée dans le pilote NAT de Microsoft Windows. Elle permet à un attaquant de provoquer un déni de service à distance.
De multiples vulnérabilités ont été corrigées dans le noyau Microsoft Windows. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un contournement de la politique de sécurité et une élévation de privilèges.
Une vulnérabilité a été corrigée dans Microsoft Remote Procedure Call. Elle permet à un attaquant de provoquer une exécution de code arbitraire et une élévation de privilèges.
De multiples vulnérabilités ont été corrigées dans Microsoft Exchange Server. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
Une vulnérabilité a été corrigée dans le processeur de scripts Unicode Microsoft. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.