Avis de sécurité


CERTA-2012-AVI-742 Publié le 17 décembre 2012

Une vulnérabilité a été corrigée dans IBM Tivoli Storage Manager FastBack. Elle concerne une injection de code indirecte à distance (XSS) pouvant mener un utilisateur malintentionné à acquérir des informations sur la navigation des victimes.

CERTA-2012-AVI-741 Publié le 17 décembre 2012

Une vulnérabilité a été corrigée dans IBM ClearQuest. Elle concerne une injection de frame pouvant mener un utilisateur malintentionné à effectuer des attaques par hameçonnage.

CERTA-2012-AVI-740 Publié le 17 décembre 2012

Une vulnérabilité a été corrigée dans TWiki. Elle concerne une évasion de l'interpréteur Perl pouvant mener un utilisateur malintentionné à exécuter du code arbitraire à distance.

CERTA-2012-AVI-738 Publié le 14 décembre 2012

Deux vulnérabilités ont été corrigées dans Adobe Photoshop Camera Raw. Elles peuvent mener un utilisateur malintentionné à exécuter du code arbitraire à distance.

CERTA-2012-AVI-737 Publié le 14 décembre 2012

De multiples vulnérabilités ont été corrigées dans Bluecoat Reporter. La première concerne la communication de clair des données entre le client et le serveur, un attaquant peut ainsi obtenir le mot de passe de l'administrateur (une attaque par homme du milieu est nécessaire). Les autres...

CERTA-2012-AVI-736 Publié le 14 décembre 2012

Deux vulnérabilités ont été corrigées dans IBM Lotus Fondations. La première concerne des injections de codes indirectes à distance (XSS). La seconde permet une injection de code arbitraire dans le paramètre QUERY_STRING pouvant mener un utilisateur malintentionné à exécuter du code arbitraire à...

CERTA-2012-AVI-735 Publié le 14 décembre 2012

Trois vulnérabilités ont été corrigées dans IBM Rational Publishing Engine (RPE). La première concerne le composant Java Runtime Environment. La seconde permet de rediriger la navigation Web d'un utilisateur vers un site illégitime. La dernière affecte le système d'aide et peut mener un...

CERTA-2012-AVI-734 Publié le 13 décembre 2012

Une vulnérabilité a été corrigée dans les produits Avaya. Elle concerne des débordements d'entiers dans les fonctions strtod(), strtof() et strtold() pouvant mener à des débordement de tampon en mémoire. Un utilisateur malintentionné peut ainsi exécuter du code arbitraire à distance.

CERTA-2012-AVI-733 Publié le 13 décembre 2012

Une vulnérabilité a été corrigée dans Citrix XenApp. Elle permet à un attaquant d'exécuter du code arbitraire à distance au moyen de paquets spécialement conçus.